据新华社北京1月21日新媒体专电 1月21日下午,国内大量网站域名解析出现不正常,导致网站无法正常访问。来自国内知名的互联网安全公司安全专家第一时间向记者分析认为,此次突发大面积网络瘫痪事件,源于国外根服务器出现故障,疑遭黑客攻击。
“今天15时10分左右监控发现,很多网站出现打不开的故障。”360公司网络安全工程师董方说,此次突发大面积网络瘫痪,是域名解析过程出现问题,很多网站被解析到65.49.2.178这个国外IP上,应该是源于根服务器被污染,也不排除国内互联网出口出现问题。
据介绍,根DNS服务器主要用来管理互联网的主目录,全世界只有13台,其中10台设置在美国,另外各有一台设置于英国、瑞典和日本。
董方说:“这些根DNS服务器负责全球的域名解析。比如,当国内需要打开一个‘.com’网站,需要通过国内的递归DNS服务器,向全球的13台根服务器提出申请,根服务器再将用户指向‘.com’服务器,‘.com’的解析服务器再把用户指向用户想要登录的具体网站。”
董方说,这次根服务器被污染的原因还不清楚,怀疑根服务器遭到有组织的黑客攻击,“个人应该没有这样的威力”。同时他也怀疑国家互联网的出口出现问题。
来自国内最大最稳定的免费云网站保护平台百度加速乐的产品经理张永波说,问题就出在DNS服务器对DNS的解析上。目前怀疑有两种可能:一种是骨干DNS出现故障,有可能是国内、也有可能是国外;另一种是受到攻击。因为事情刚发生一会儿,目前还没有权威的事件原因说明。
张永波说,大量网站被解析到的美国IP是美国北卡罗莱纳州卡里镇Dynamic Internet Technology公司。根据记录,该IP曾有过黑客攻击行为。