21日,一場(chǎng)突如其來(lái)的全國(guó)大范圍網(wǎng)絡(luò)故障,讓許多人的工作、學(xué)習(xí)和生活頓時(shí)陷入凌亂模式:下午三點(diǎn)多,全國(guó)所有通用頂級(jí)根域名服務(wù)器解析出現(xiàn)問(wèn)題,導(dǎo)致國(guó)內(nèi)大部分用戶無(wú)法正常訪問(wèn).COM等域名網(wǎng)站。這也是繼去年7月6日上海聯(lián)通域名解析系統(tǒng)(DNS)設(shè)備發(fā)生故障,導(dǎo)致2G、3G的手機(jī)用戶無(wú)法上網(wǎng);去年8月25日.CN根域名服務(wù)器全線故障后,近半年多來(lái)國(guó)內(nèi)第三次發(fā)生根域名癱瘓事件。
據(jù)國(guó)家互聯(lián)網(wǎng)應(yīng)急中心初步判斷,此次事件是由于網(wǎng)絡(luò)攻擊,導(dǎo)致我國(guó)境內(nèi)互聯(lián)網(wǎng)用戶通過(guò)國(guó)際頂級(jí)域名服務(wù)解析時(shí)出現(xiàn)異常,攻擊來(lái)源正在進(jìn)一步調(diào)查中。
三分之二網(wǎng)站無(wú)法正常訪問(wèn)
此次事故中,國(guó)內(nèi)約2/3網(wǎng)站域名解析被指向一個(gè)無(wú)效的IP地址,導(dǎo)致微博、淘寶、京東、百度等大批網(wǎng)站無(wú)法正常訪問(wèn),約85%網(wǎng)民反饋出現(xiàn)網(wǎng)站無(wú)法訪問(wèn)或上網(wǎng)變慢現(xiàn)象。而據(jù)中國(guó)互聯(lián)網(wǎng)信息中心16日發(fā)布的數(shù)據(jù)顯示,我國(guó)網(wǎng)民規(guī)模已達(dá)6.18億。這樣算來(lái),理論上這次事故至少殃及5億網(wǎng)民,網(wǎng)絡(luò)癱瘓影響之大由此可見一斑。
“由于事發(fā)突然,可能會(huì)影響金融業(yè)正常的業(yè)務(wù)辦理,甚至?xí)斐勺C券客戶交易訂單延遲或丟失。并且現(xiàn)在是年底春運(yùn)高峰期,有網(wǎng)友反映網(wǎng)絡(luò)訂票無(wú)法進(jìn)行。因此,這次大范圍網(wǎng)絡(luò)癱瘓,對(duì)網(wǎng)民生活和互聯(lián)網(wǎng)經(jīng)濟(jì)的損害是非常明顯的。”360網(wǎng)站衛(wèi)士副主任董方昨接受本報(bào)記者采訪時(shí)表示。
不過(guò),雖然當(dāng)日有不少需要買火車票的網(wǎng)友登錄12306購(gòu)票網(wǎng)站后,發(fā)現(xiàn)“無(wú)法顯示該頁(yè)面”而無(wú)法購(gòu)票,取票倒是不受任何影響。記者從南京高鐵南站了解到,互聯(lián)網(wǎng)購(gòu)票后取實(shí)體票是在局域網(wǎng)內(nèi)完成,因此一直正常進(jìn)行。南京市中央門汽車站辦公室負(fù)責(zé)人趙根華也告訴記者,網(wǎng)購(gòu)汽車票取票并未出現(xiàn)異常。
對(duì)金融系統(tǒng)的影響也在“可控范圍”。南京一家銀行工作人員告訴記者,銀行的數(shù)據(jù)、操作等都在內(nèi)部網(wǎng)進(jìn)行,互聯(lián)網(wǎng)的故障完全不會(huì)對(duì)用戶的信息安全產(chǎn)生威脅。銀行的官網(wǎng)若是.com域名,在此次故障中同樣會(huì)出現(xiàn)訪問(wèn)異常,不過(guò)不會(huì)危及賬戶安全。用戶登錄網(wǎng)上銀行時(shí),賬號(hào)密碼等信息一般不會(huì)被套走。他特別提醒,網(wǎng)銀頁(yè)面網(wǎng)址都是以“HTTPS”開頭的,其中的“S”即意味著安全保護(hù),如果不是這樣的網(wǎng)址,則可能登錄了釣魚網(wǎng)站,要當(dāng)心!
我們注定無(wú)法脫離網(wǎng)絡(luò)
董方說(shuō),域名解析系統(tǒng)(DNS)劫持確實(shí)存在巨大的安全風(fēng)險(xiǎn),但本次事故中,各大網(wǎng)站被劫持到的IP并沒(méi)有仿冒網(wǎng)站套取用戶個(gè)人信息和密碼,事件影響僅限于網(wǎng)站無(wú)法訪問(wèn),并沒(méi)有個(gè)人信息泄露情況。
盡管如此,這樣的事故還是讓人很難承受,因?yàn)椋?dāng)下要想擺脫網(wǎng)絡(luò)幾乎已經(jīng)成為不可能,網(wǎng)絡(luò)已經(jīng)實(shí)實(shí)在在成為我們生活一部分。
中國(guó)電子商務(wù)研究中心分析師莫岱青昨給記者舉例說(shuō)明:“在網(wǎng)絡(luò)社會(huì),我們主觀上可以選擇離開電腦、手機(jī)等等終端,但客觀上卻注定無(wú)法脫離網(wǎng)絡(luò)。”中國(guó)互聯(lián)網(wǎng)絡(luò)信息中心發(fā)布的最新數(shù)據(jù)顯示,我國(guó)網(wǎng)民平均上網(wǎng)時(shí)間現(xiàn)在已高達(dá)3.57小時(shí)。就像網(wǎng)友梁萬(wàn)龍說(shuō)的那樣:“上網(wǎng)是廣大公民適應(yīng)現(xiàn)代社會(huì)生活提高自己辦事效率的根本需求,是當(dāng)今人們加快生活節(jié)奏,順應(yīng)時(shí)代發(fā)展的必然選擇。隨著互聯(lián)網(wǎng)使用知識(shí)的不斷普及和應(yīng)用,真正的"人人網(wǎng)"時(shí)代已經(jīng)悄悄來(lái)臨。”
越是依賴,就越有擔(dān)憂。網(wǎng)友奚書嫽說(shuō),“早已習(xí)慣了在網(wǎng)絡(luò)上記錄喜怒哀樂(lè)、分享陰晴圓缺,可卻總有那么一絲擔(dān)憂,萬(wàn)一互聯(lián)網(wǎng)癱瘓了怎么辦呢……”
13臺(tái)根服務(wù)器無(wú)一在中國(guó)
面對(duì)隨時(shí)都有可能再次突然來(lái)臨的網(wǎng)絡(luò)故障,除了“被動(dòng)”地?zé)o視,有何積極應(yīng)對(duì)之策?
業(yè)界普遍認(rèn)為,此次網(wǎng)絡(luò)故障之所以發(fā)生,最致命的問(wèn)題在于,全部13臺(tái)根域名服務(wù)器都在美國(guó)、歐洲和日本,而無(wú)1臺(tái)在中國(guó)。
“避免類似”災(zāi)難“一勞永逸的辦法,當(dāng)然是在國(guó)內(nèi)建設(shè)有這樣的根服務(wù)器,這樣我們就能對(duì)這些根域名做到完全掌握,并且能夠在出現(xiàn)問(wèn)題時(shí)第一時(shí)間解決。”艾瑞咨詢分析師周赟認(rèn)為。“通過(guò)這次事件,再次暴露出我們基礎(chǔ)網(wǎng)絡(luò)話語(yǔ)權(quán)的薄弱。因此急需建立一套完善的域名解析系統(tǒng)(DNS)監(jiān)控及緊急災(zāi)備系統(tǒng),做到早發(fā)現(xiàn)早處理,及時(shí)應(yīng)對(duì)。同時(shí)在國(guó)內(nèi)建立屬于我們自己的根域名系統(tǒng)也非常必要。”董方說(shuō)。
域名解析系統(tǒng)(DNS)是互聯(lián)網(wǎng)運(yùn)行最重要的基礎(chǔ)支撐服務(wù)之一。訪問(wèn)互聯(lián)網(wǎng)時(shí),要經(jīng)過(guò)一個(gè)由網(wǎng)址到IP的轉(zhuǎn)換過(guò)程,這個(gè)過(guò)程是通過(guò)訪問(wèn)互聯(lián)網(wǎng)域名解析系統(tǒng)實(shí)現(xiàn)的,也就是由域名服務(wù)器來(lái)完成的。