8月25日零時(shí)前后,國家域名解析中心遭到空前規(guī)模的網(wǎng)絡(luò)攻擊。密集的攻擊行為導(dǎo)致眾多以.cn為根域名的網(wǎng)站暫時(shí)無法登陸,新浪微博客戶端服務(wù)器亦遭到波及,出現(xiàn)了大范圍的用戶登錄異常。
據(jù)悉,本次國家域名解析節(jié)點(diǎn)遭到的攻擊為“拒絕服務(wù)”式,即大量被攻擊方操縱的“肉雞”——傀儡服務(wù)器在受到控制后,向被攻擊目標(biāo)密集發(fā)送大量虛構(gòu)的TCP/IP連接請(qǐng)求,試圖造成被攻擊方系統(tǒng)緩沖區(qū)溢出資源耗盡,終導(dǎo)致系統(tǒng)崩潰。
針對(duì)此次攻擊,CNNIC時(shí)間啟動(dòng)了緊急預(yù)案作為應(yīng)對(duì)。至當(dāng)天2時(shí),攻擊一度趨緩,多數(shù)服務(wù)器恢復(fù)正常。但在凌晨4時(shí)前后,對(duì)國家域名解析節(jié)點(diǎn)的攻擊再度轉(zhuǎn)為激烈,且攻擊峰值更刷新次攻擊的歷史記錄。4時(shí)前后的攻擊再度導(dǎo)致部分國內(nèi)服務(wù)器的登錄和訪問異常。
波攻擊發(fā)生的時(shí)段恰處于周六臨睡前,是各類
社會(huì)化媒體的活躍期。由于本次攻擊事件牽涉國內(nèi)著名的社會(huì)化媒體平臺(tái)新浪微博,故攻擊事件也得到了社會(huì)各界較廣泛的關(guān)注。據(jù)了解,攻擊一直持續(xù)至25日上午10點(diǎn)以后仍在繼續(xù),但基于CNNIC逐漸生效的應(yīng)對(duì)策略,已經(jīng)難以造成進(jìn)一步的影響。
針對(duì)本次事件,CNNIC執(zhí)行主任李曉東向媒體記者表示:“目前CNNIC負(fù)責(zé)維護(hù)的所有域名根服務(wù)器均24小時(shí)配備有安全監(jiān)測(cè)系統(tǒng)和監(jiān)控維護(hù)人員。在25日遭到首次攻擊后,維護(hù)人員即對(duì)攻擊的規(guī)模做出了準(zhǔn)確的判斷,并立即啟動(dòng)相應(yīng)的安全防范措施?!奔皶r(shí)的安全措施終確保了解析服務(wù)未被攻擊徹底阻斷,并確保了系統(tǒng)能夠在攻擊緩解后迅速恢復(fù)正常。李曉東主任同時(shí)還表示,本次攻擊由于在時(shí)間內(nèi)得到控制,故影響被局限于特定范圍內(nèi)未擴(kuò)散至全網(wǎng)范圍。根據(jù)CNNIC事后的數(shù)據(jù)分析,雖然本次攻擊的規(guī)??涨?,但距離徹底癱瘓國家域名解析節(jié)點(diǎn)尚有相當(dāng)?shù)木嚯x。
據(jù)了解,目前全球的.cn域名已經(jīng)有近800萬個(gè),CNNIC在全球各地均部署了域名服務(wù)系統(tǒng),如果出現(xiàn)大面積癱瘓,普通用戶訪問網(wǎng)站都將受很大影響。由于上述事件的刺激,在本周一和今天,國內(nèi)網(wǎng)絡(luò)安全概念股正經(jīng)歷一陣強(qiáng)勢(shì)上漲。
對(duì)于本次攻擊事件,
珍島營銷副總裁兼首席信息官
Lance認(rèn)為:“魔高一尺、道高一丈。隨著國內(nèi)互聯(lián)網(wǎng)技術(shù)、網(wǎng)絡(luò)建設(shè)的發(fā)展完善,目前國內(nèi)的網(wǎng)絡(luò)安全情況對(duì)比以前已經(jīng)有了相當(dāng)程度的改善。十年前那種任何有心人學(xué)上幾個(gè)月就能輕易黑掉一臺(tái)服務(wù)器的時(shí)代已成為過去?!钡请S著目前網(wǎng)絡(luò)技術(shù)和概念的發(fā)展,互聯(lián)網(wǎng)與國民經(jīng)濟(jì)乃至每個(gè)人的日常生活正結(jié)合的日益緊密,各種網(wǎng)絡(luò)攻擊對(duì)網(wǎng)民日常生活乃至國民經(jīng)濟(jì)的威脅正日益擴(kuò)大?!半m然CNNIC憑借完善的措施出色地抵御了這次攻擊,但各方在慶幸的同時(shí)也應(yīng)當(dāng)進(jìn)一步提高警惕。”Lance進(jìn)一步指出:“網(wǎng)絡(luò)上仍大量存在著安全隱患和漏洞,防患于未然才是負(fù)責(zé)任的態(tài)度?!?