当前位置:首页 > 新闻资讯 > IT业界 > 新闻
国内域名DNS遭大规模污染,域名安全再成焦点
  • 2014-2-11 15:40:55
  • 类型:原创
  • 来源:电脑报
  • 报纸编辑:邓晓进
  • 作者:
【电脑报在线】1月21日,对于国内互联网而言注定是一个不安分的日子。上午九时许,腾讯被曝出现一系列瘫痪故障,微信朋友圈、QQ空间、QQ音乐、QQ会员、QQ邮箱等多项业务出现访问故障。之后在15:10左右,国内互联网三分之二的通用顶级域名的根域也出现解析异常,包括百度、新浪、腾讯、支付宝等互联网公司均在波及范围之内。于是网络哀鸿遍野,引发一波网络恐慌及多种猜测……

虎!虎!虎!域名安全危机突显
  由于此次域名解析故障很快得到解决,或许没有给广大网民造成什么损失。不过,这次网络事故却引起了业内的高度关注。金山网络安全专家指出:相对于那些网络木马、网络病毒,域名故障的影响实际上要大得多。根据域名解析的技术原理,DNS系统由递归域名服务系统、根域名服务系统、顶级域名服务系统以及各级域名服务系统等四个层次构成,采用金字塔式迭代查询方式。任一国家的民众访问一个网站或其他互联网服务时,需要在全球网络中完成对应域名的逐级查询。
  任何一个层次出现故障,都会导致一定范围的网络故障,特别是一旦处于塔尖的根域和顶级域解析服务器出现故障,后果更严重。比如此次网络故障虽只涉及中国域名,但受到影响的范围却是空前的,包括百度、新浪、腾讯在内的国内绝大多数网站出现访问异常。据粗略估算,受到影响的国内用户超过2亿,平均受影响的时间约在3小时左右。此次DNS故障影响之广、范围之大远远超出一般黑客的能力范围,更严重的是DNS故障甚至危及国家信息安全。如曾经因为根域名服务器数据出错,导致.se这个以瑞典国家为后缀的所有域名在互联网上消失了。


    美国掌控了世界上的绝大部分根域名服务器
  正因为域名服务系统的重要性,自2009年起,CNNIC就开始对整个域名服务体系的配置情况和安全态势进行多角度的监测分析。截至2013年12月,CNNIC基于自身建设的国家域名安全监测平台所拥有的监测点数已达到46个,其中海外监测点为2个。同时,CNNIC还设计开发了故障、配置、性能和流量等多角度的监测项,以便对各环节域名服务系统的运行状态和安全状况进行全面监测和客观评估。此外,建立根服务器“镜像”也被认为是防止DNS故障的良方,其意义在于:通过建立“镜像节点”,在服务器被攻击时,启用“镜像节点”加以“对抗”。新鲜出炉的CNNIC报告《中国域名服务安全状况与态势分析报告(2013)》称:“截至 2013 年 12 月 31 日,域名系统13个根服务器在全球的镜像节点数量共386个(相比去年同期新增38个),其中中国大陆有F根、I根、J根和L根共计4个镜像节点。”
  不过,这些只能算是预防措施。一个不可否认的事实是,全球13台根域名服务器都掌控在别人手里,其中就有10台位于美国,这使得美国在互联网上的霸权远大于其现实霸权。美国曾在战争的特殊时期清除过伊拉克、利比亚的国家根域名,使得这两个国家的全部网站从国际互联网上消失。由于根服务器涉及到全球的网络安全,此前欧盟等向美国提出将互联网根服务器搬移出来放到联合国,由联合国成立一个管理机构进行管理,但这个提议被美国拒绝。因此从理论上说,美国随时可以从国际互联网中清除.cn根域名,把中国打回“石器时代”。中国人如果罗列自己“理论上的不安全”,我们恐怕根本就不能睡得着觉。
  中国互联网络信息中心发布的互联网发展报告显示,我国互联网用户已达4.85亿,IPv4地址已经达3.32亿个,域名总数为786万个,网站数量为183万个。如果没有强大的域名服务系统的安全保障,我国4.85亿网民的互联网应用需求就缺乏强有力的支撑。无论如何,目前中国都必须加快互联网关键技术的开发和创新,只有在IT技术领域走在世界最前沿,中国才能根本改变网络安全的形势。中国已经有了华为、中兴这样的一流电信设备供应商,但还缺少像俄罗斯卡巴斯基那样的网络安全公司等。我们的技术能力远未“连成片”,华为、中兴等还像是孤岛,中国到了需要真正重视域名安全的时候。一切需要从顶层进行战略设计,到机构设置与协调,到政府与民族企业的合作,再到观念的健全与培育,这是关系中国的核心国家利益,也关系全民的重大利益。

本文出自2014-01-27出版的《电脑报》2014年第04期 A.新闻周刊
(网站编辑:pcw2013)


我来说两句(0人参与讨论)
发表给力评论!看新闻,说两句。
匿名 ctrl+enter快捷提交
读者活动
48小时点击排行
论坛热帖