大众报业集团主办
加关注收听设为首页收藏
当前位置:每日精选

域名根解析出故障 多地上不了网

2014-01-22 07:54:00作者:来源:生活日报

“.com”受影响,“.cn”没事;故障发生1个小时后逐渐恢复

据新华社电 不少网友在21日下午发现部分网站无法正常访问。经初步评估,其原因是国内通用顶级域名的根解析出现问题所致,故障发生1个多小时后,恢复了正常服务。

不过,有媒体称后续还会存在以下问题:根虽已恢复,但还有返回错误IP地址,因为各地有缓存,所以部分地区可能会持续12小时。

21日15时许,有网友反映国内众多网站出现无法访问的现象,例如部分地区的百度、虎嗅、易迅、京东、优酷等网站。据悉,辽宁大连网通,打不开朋友网和部分视频网站,稍微复杂网站也不行;厦门电信网友反映,百度、京东、知乎全都打不开。

CNNIC(中国互联网络信息中心)的微博显示,经初步评估,此故障是因国内通用顶级域名的根解析出现问题所致。据悉,此次故障未对国家顶级域名“.CN”造成影响,所有服务运行正常。

互联网域名系统北京市工程研究中心副主任邢志杰表示,21日15时许,监测到部分网站访问异常,当时初步判断是互联网域名根服务器出现问题。他表示,域名根服务器出现故障的情况很少见,一般常见的大多是网站域名解析出现故障。此次故障也再次凸显域名系统安全的重要性。

此外,21日下午360官方微博的消息显示,国际节点出现故障,国内三分之二的DNS处于瘫痪状态。该微博向网友提供了相应的解决方案。

腾讯21日上午出现部分业务访问缓慢的问题。腾讯方面在下午表示,这是由于机房网络出现故障所致,和此次通用顶级域名根解析出现异常没有关系。

专家观点

不排除黑客攻击可能

据新华社电 发生在21日下午的通用顶级域名根解析故障引发不少网友关注。有专家表示,DNS(域名解析服务器)解析错误蕴含一定程度的安全风险,此故障可以被黑客利用,变成钓鱼网站导致网民利益受损。

此次故障引起不少网友的关注和热议。有网友表示,此次DNS把很多网站解析到了65.49.2.178这一境外IP地址上。如果该IP地址是黑客的电脑,它就可以模仿其他网站,如网银、淘宝等,做一个一模一样的网站,将用户的账号和密码全都记录下来,从而盗取用户的钱财。

针对这一观点,万网域名专家宋瑛桥表示,从技术上说这种情况是可以发生的。不过此次解析故障中被指向的这个IP地址并未作出页面响应,因此目前没有发现有个人信息泄露的情况。

360网站卫士负责人董方表示,目前不能排除这次故障不是黑客行为。此次发生的故障情况很难事前防范,需要各企业在事后第一时间进行反应并积极提供修补方案。

互联网域名系统北京市工程研究中心副主任邢志杰表示,该观点指出的现象其实就是域名劫持。从理论上看此次故障有域名劫持风险,但与一般的域名劫持不同,DNS根服务器的劫持难度很大。他表示,目前国际上正在力推DNSSEC技术,它使用签名验证机制,可以有效防止漏洞风险及域名劫持,因此国内相关行业应积极推进这一解决方案。

相关链接

13个根服务器10个在美国

根服务器主要用来管理互联网的域名指向。用户在输入域名的时候,域名服务器负责将域名解析为需要访问的服务器的IP,从而完成网站的访问。

“简单地说,我们访问baidu.com域名的网站先要指向根服务器,根服务再将用户指向.com服务器,.com的解析服务器再把用户指向baidu.com。”一位DNS技术专家解释说,这次的问题仅出现在中国,说明全球根服务器并未出现问题,问题很可能出在国内网络运营商。

相关资料显示,域名解析服务器(DNS)是互联网的核心基础设施。目前,全球有13个DNS根服务器,名字分别为“A”至“M”,其中有10个在美国,另外3个分别在英国、瑞典和日本。如果DNS根服务器的访问被切断,那么互联网可能彻底瘫痪。

值得注意的是,DNS域名解析系统是整个互联网系统中最薄弱的环节,此前曾出现过多次因为DNS系统故障导致的大面积网络瘫痪。

责任编辑:田连锋

本文相关新闻