热门问题
时间线
聊天
视角
2014年中國大陸網路異常事件
来自维基百科,自由的百科全书
Remove ads
2014年1月21日下午,中國大陸發生了大範圍網路故障。全國的域名解析服務將多達三分之二的網站解析到了完全沒有反應的IP位址65.49.2.178
,導致百度、新浪等服務無法使用。[1]此事件的原因眾說紛紜。中國的網路安全研究者[誰?]指向位址由開發自由門等翻牆軟體的動態網公司(Dynamic Internet Technology)所擁有一事,認為此事件為駭客攻擊。[2]動態網公司和獨立研究者則傾向認為此事為防火長城的DNS污染設定不當所致[3][4][5]。
經過
1月21日上午9時,騰訊公司發生網路故障使得許多服務無法正常提供。[6][7]但是騰訊公司之後表示,故障是由於機房網路問題。[1]
1月21日15時10分左右,中國通用頂級域域名解析出現異常,對.com、.org以及.net網站的訪問許多會被解析到錯誤的IP位址65.49.2.178
,全國約有三分之二的網站受到影響,而.cn網站則沒有受到影響。[1][8][9]16時50分,大部分網站均已經恢復正常,但完全消除影響仍需要大約12小時。[10]
百度所擁有的子域名n.baidu.com被發現寫有Catch me if you can(中文:來抓我呀),但不能確定是否與駭客攻擊或者這一次事件有關。[8]DNS服務提供商DNSPod的官方網站首頁的原始碼被發現加入了惡搞的內容,但DNSPod通過官方微博稱相關內容是彩蛋。[11]
調查
IP位址 65.49.2.178 是由動態網公司所擁有,該公司曾經研發過翻牆軟體自由門。[9]網際網路安全平台烏雲在微博上透露經過他們的調查,該IP所處的網路曾經傳送過垃圾郵件並進行其他有政治目的的駭客行動[1],金山毒霸的安全專家亦認為該IP曾經有過駭客攻擊行為。[12]中國國家互聯網應急中心(CNCERT)在1月22日稱,這次故障是由於國內遭受網路攻擊,導致「通過國際頂級域名服務解析時出現異常」。[13][a]另外,環球時報認為,雖然這個IP位址指向一家美國公司,但不能排除真正的駭客借這一IP位址作為跳板發動攻擊的可能[9]。動態網公司主席比爾·夏亦否認自己所在的公司發動了攻擊,並指責防火長城導致了事件。[15][16]
攻擊理論廣獲質疑。香港網際網路供應商協會主席葉旭暉、[14]360網路安全衛士的工程師董方[17]和另外兩位中國網路安全人士[18]都認為,一般駭客難以做到同時攻擊中國所有的高等級DNS伺服器,造成1月21日發生的大規模同時異常。更有能力造成這類異常的是網路業者和審查方,在組態錯誤時即會造成這樣的問題。[14]
路透社報道稱,這一次事件是由於防火長城的一次工程除錯出現故障造成的。[2]加州大學柏克萊分校的蕭強教授經過調查,也認為是防火長城導致了事件。[2]
反審查網站GreatFire.org公佈了「決定性證據」證明是防火長城引起了這次事件。假如事件是因為中國的根域名伺服器被汙染,那麼使用不使用這些伺服器的域名伺服器應該解析到正確的IP位址。但GreatFire.org公佈的截圖顯示,在事件期間從中國大陸境內查詢沒有被污染的Google Public DNS8.8.8.8仍然解析到錯誤IP位址 65.49.2.178
。因此解析錯誤並非源於中國的根域名伺服器被汙染,而應該來自中國的防火長城。[5][15]
動態網公司在2014年2月發布報告,認為此次事件是由於「DNS劫持系統」(防火長城),在黑名單中的一行空字串導致其匹配到、並劫持所有的域名,並將失誤原因歸結為「在一個文字檔案中,最後加一個空行很難看得出來」。他們也承認IP位址65.49.2.178
是他們用來執行自由門相關服務的,當事件發生時,並沒有網站在這個IP執行[3][4]。
Remove ads
註解
參考來源
Wikiwand - on
Seamless Wikipedia browsing. On steroids.
Remove ads