假“交警”乱指挥 百度、新浪、腾讯等访问均受影响
昨天真是网络多灾多难的一天。一大早就有网友在微博上报料,说邮箱瘫痪。“QQ邮箱今天怎么了?一直打不开呢?你们的邮箱都还好吗?”
很快,腾讯在其客服首页发布公告,称瘫痪是由于网络系统故障导致,且受影响的不仅仅是QQ邮箱,还包括QQ空间、QQ秀、腾讯手机管家等在内的共16项业务,并表示相关服务正在恢复。
这头腾讯正忙得四脚朝天,那头又出问题了。昨天下午3点开始,全球部分互联网域名出现DNS解析问题,导致全国所有通用顶级域的根出现异常,部分国内网友无法访问.com域名网站。这回连早上网友们用来报料的微博也上不去了,包括百度、新浪、腾讯、京东等诸多网站的访问均受影响。
这个听起来让大部分人感到莫名其妙的错误,到底是怎么回事?360网站安全专家董方举了个形象的例子来说明。比如问路:正常情况下,你问XX号大楼怎么走,交警告诉你直走300米就到了;而在被攻击的情况下,假冒的交警告诉你左转600米就到了,而你根据假交警的提示却找不到正确的地址。
“错误的路径提示在互联网上的表现就是原本的网站打不开了。”董方说,全球有13个“交警”负责指路,其中有几个“交警”被替换成假冒的了,所以影响范围非常大。“不排除是域名服务器被黑客攻击,导致网站域名的解析劫持,从而使大量网站无法访问,具体原因还在确认。”
由于根域名服务器全在美国、日本和欧洲,我国对根域名几乎没有掌控权。如果根域名出现问题(如遭受攻击),普通网民无法事先预警和防范,只能在发生后通过修改本地DNS解析服务器,来实现正常网站访问。
360网站安全专家建议,网友可以电脑“网络连接-属性-Internet协议版本4”的DNS服务器地址修改为:(电信)101.226.4.6 ,(联通)123.125.81.6,(移动)101.226.4.6,(铁通)101.226.4.6。或者设置为:“8.8.8.8”。这样设置了有什么好处?由于众多网站的域名解析错误,导致正常无法访问网页,通过本地电脑指定DNS地址,可以解决用户无法访问网站的情况。以上提供的4个运营商线路DNS服务器地址,已将可能受到污染的DNS根服务器IP地址屏蔽,从而实现安全解析,用户使用这些DNS地址可以正常访问网站。
有网友担心,因为DNS解析出问题,会威胁到网银账号等个人信息的安全,这种可能性存在吗?
“由于DNS解析,会直接造成网站无法访问,网友的大量网购和交易中断,这种可能性是存在的。”但董方同时也表示,目前被劫持IP,没有提供任何服务,没有发现钓鱼等非法行为。
本报首席记者 詹丽华