網(wǎng)傳美國(guó)關(guān)閉根服務(wù)器分分鐘掐斷中國(guó)網(wǎng)絡(luò)?專家:無(wú)稽之談
網(wǎng)絡(luò)傳言美國(guó)能分分鐘掐斷中國(guó)網(wǎng)絡(luò),是因?yàn)槊绹?guó)掌管著全球13臺(tái)根服務(wù)器中的10臺(tái)。這是真的嗎?8月15日,在2018中國(guó)網(wǎng)絡(luò)安全年會(huì)上,互聯(lián)網(wǎng)域名系統(tǒng)北京市工程研究中心主任董事長(zhǎng)毛...
網(wǎng)絡(luò)傳言美國(guó)能分分鐘掐斷中國(guó)網(wǎng)絡(luò),是因?yàn)槊绹?guó)掌管著全球13臺(tái)根服務(wù)器中的10臺(tái)。這是真的嗎?8月15日,在2018中國(guó)網(wǎng)絡(luò)安全年會(huì)上,互聯(lián)網(wǎng)域名系統(tǒng)北京市工程研究中心主任董事長(zhǎng)毛偉表示,關(guān)閉根服務(wù)器讓中國(guó)斷網(wǎng)是無(wú)稽之談。
IPv6環(huán)境下,國(guó)際互聯(lián)網(wǎng)秩序或?qū)⒅厮?/h3>
每個(gè)網(wǎng)站都有一個(gè)IP地址,如的IP是202.108.8.82,很明顯,這種無(wú)規(guī)律的長(zhǎng)串?dāng)?shù)字不容易記住。為了方便記憶(或出于其他目的),每個(gè)IP地址都有對(duì)應(yīng)的域名,如央視的域名為:ityears.com。每一個(gè)IP地址對(duì)應(yīng)一個(gè)域名,眾多對(duì)應(yīng)值形成一個(gè)個(gè)列表,這些列表就保存在DNS域名服務(wù)器中。
當(dāng)你在瀏覽器地址欄中輸入ityears.com、欲訪問(wèn)該網(wǎng)站時(shí),你會(huì)先去DNS域名服務(wù)器中找到對(duì)應(yīng)的IP地址,然后才能與站連接,實(shí)現(xiàn)對(duì)網(wǎng)站的訪問(wèn)。通過(guò)DNS域名服務(wù)器將域名轉(zhuǎn)化成IP地址的過(guò)程就叫域名解析。
美國(guó)的根服務(wù)器就是全球總的DNS域名服務(wù)器。據(jù)毛偉介紹,根服務(wù)器中保存著1000多個(gè)頂級(jí)域名信息,而常用的不到10個(gè)。
毛偉指出,美國(guó)斷了根服務(wù)器,并不能讓中國(guó)斷網(wǎng),主要影響的是國(guó)際互通,比如國(guó)外網(wǎng)民可能訪問(wèn)不了中國(guó)的一些網(wǎng)站,但并不影響中國(guó)的網(wǎng)民訪問(wèn)中國(guó)的網(wǎng)站。他還表示,其實(shí),網(wǎng)民在瀏覽網(wǎng)站的時(shí)候,域名解析并不是在根服務(wù)器中進(jìn)行的,而是在本地域名服務(wù)器中進(jìn)行的,本地域名服務(wù)器通常設(shè)立在運(yùn)營(yíng)商處,此時(shí)本地服務(wù)器就相當(dāng)于根服務(wù)器。
“就算美國(guó)真的斷了根服務(wù)器,也有應(yīng)急手段。”毛偉說(shuō),比如將根服務(wù)器中的數(shù)據(jù)寫(xiě)到自建的根服務(wù)器中或建一套鏡像根服務(wù)器。據(jù)隱私護(hù)衛(wèi)隊(duì)了解,我國(guó)早在10多年前就開(kāi)始搭建自己的DNS域名服務(wù)器,復(fù)制了根服務(wù)器中的IP地址和域名信息。
不僅如此,未來(lái)國(guó)際互聯(lián)網(wǎng)的秩序或?qū)⒅厮堋kS著網(wǎng)絡(luò)的發(fā)展,IPv4的資源已逐漸耗盡,IPv6應(yīng)運(yùn)而生。據(jù)隱私護(hù)衛(wèi)隊(duì)了解,基于全新技術(shù)架構(gòu)的全球下一代互聯(lián)網(wǎng)(IPv6)根服務(wù)器測(cè)試和運(yùn)營(yíng)實(shí)驗(yàn)項(xiàng)目——“雪人計(jì)劃(Yeti DNS Project)”已于2016在美國(guó)、日本、印度、俄羅斯、德國(guó)、法國(guó)等全球16個(gè)國(guó)家完成25臺(tái)IPv6根服務(wù)器架設(shè),其中中國(guó)部署了4臺(tái),1臺(tái)主根,3臺(tái)輔根服務(wù)器。
企業(yè)域名服務(wù)能力不足帶來(lái)安全風(fēng)險(xiǎn)
雖然不用擔(dān)心根服務(wù)器被斷的隱患,但毛偉表示,企業(yè)域名服務(wù)存在的風(fēng)險(xiǎn)更大、更現(xiàn)實(shí)。據(jù)了解,域名服務(wù)包括兩個(gè)大類,一是通常所說(shuō)的域名注冊(cè)服務(wù),另外一個(gè)就是域名安全運(yùn)營(yíng)服務(wù)。
近年來(lái),因域名故障導(dǎo)致的企業(yè)安全事件頻發(fā)。2016年10月,美國(guó)提供域名服務(wù)的Dyn DNS遭到了大規(guī)模DDoS攻擊,導(dǎo)致美國(guó)大半個(gè)互聯(lián)網(wǎng)斷網(wǎng),其中受影響的包括Twitter、Airbnb等知名企業(yè);2015年3月,蘋(píng)果旗下iTunes商店、App Store及多個(gè)互聯(lián)網(wǎng)在線服務(wù)發(fā)生了全球性大面積故障,中斷時(shí)間長(zhǎng)達(dá)11個(gè)小時(shí),蘋(píng)果公司稱事件原因是遭遇一個(gè)內(nèi)部域名系統(tǒng)錯(cuò)誤,這個(gè)錯(cuò)誤導(dǎo)致當(dāng)日蘋(píng)果股價(jià)大跌市值嚴(yán)重縮水;2014年12月,國(guó)內(nèi)爆發(fā)規(guī)模最大的針對(duì)運(yùn)營(yíng)商網(wǎng)絡(luò)的惡性DDoS攻擊事件,導(dǎo)致多個(gè)省份網(wǎng)頁(yè)無(wú)法訪問(wèn)。
對(duì)此,毛偉表示,“無(wú)論是內(nèi)部穩(wěn)定性問(wèn)題,還是外部黑客攻擊,一旦域名服務(wù)入口發(fā)生故障,就會(huì)影響企業(yè)基于網(wǎng)絡(luò)的所有服務(wù),給企業(yè)帶來(lái)不可避免的嚴(yán)重?fù)p失。”
毛偉指出,域名服務(wù)系統(tǒng)是企業(yè)所有網(wǎng)絡(luò)服務(wù)的入口,支撐企業(yè)網(wǎng)絡(luò)安全穩(wěn)定運(yùn)行的關(guān)鍵基礎(chǔ)設(shè)施,一旦出現(xiàn)故障,將影響基于網(wǎng)絡(luò)的所有服務(wù),造成企業(yè)斷網(wǎng),給企業(yè)帶來(lái)無(wú)法衡量的巨大損失和嚴(yán)重危害。“這是擺在企業(yè)面前更現(xiàn)實(shí)的威脅!”
那么,企業(yè)域名服務(wù)面臨的威脅來(lái)源于哪兒?毛偉表示,一是域名注冊(cè)地帶來(lái)的合規(guī)風(fēng)險(xiǎn)。域名的管理機(jī)構(gòu)通常為商業(yè)公司,這些管理機(jī)構(gòu)有能力刪除、鎖定域名,它們受所在國(guó)家法律法規(guī)管轄。企業(yè)通過(guò)域名注冊(cè)服務(wù)商注冊(cè)域名,這些服務(wù)商也受所在國(guó)法律管轄。如果企業(yè)網(wǎng)站注冊(cè)域名的管理機(jī)構(gòu)或服務(wù)商是國(guó)外公司,則存在觸犯他國(guó)法律法規(guī)或其他原因而被關(guān)停的風(fēng)險(xiǎn)。
毛偉建議,企業(yè)在注冊(cè)域名時(shí),可以選擇國(guó)內(nèi)合規(guī)的注冊(cè)局或注冊(cè)商,有能力的企業(yè)也可申請(qǐng)自己的頂級(jí)域名。比如國(guó)內(nèi)以“BAT”為代表的互聯(lián)網(wǎng)公司和一些大企業(yè),已經(jīng)申請(qǐng)了“.baidu”“.taobao”的企業(yè)頂級(jí)域名,將管理權(quán)控制在自己手中。
另一方面,域名服務(wù)能力不足也帶來(lái)安全風(fēng)險(xiǎn)。毛偉表示,域名系統(tǒng)是企業(yè)網(wǎng)絡(luò)重要的基礎(chǔ)服務(wù),但國(guó)內(nèi)大部分企業(yè)還在采用開(kāi)源軟件并加以簡(jiǎn)單配置的初級(jí)階段。域名系統(tǒng)長(zhǎng)期處于缺乏管理的狀態(tài)、沒(méi)有專業(yè)人員維護(hù),缺乏相應(yīng)的運(yùn)行管理規(guī)范,導(dǎo)致配置錯(cuò)誤、性能不能充分發(fā)揮、軟件版本不能及時(shí)升級(jí)、出現(xiàn)故障不能及時(shí)有效處理等情況普遍發(fā)生。例如上文提到的蘋(píng)果公司斷網(wǎng)事件,就是因?yàn)橛蛎渲贸霈F(xiàn)問(wèn)題。
業(yè)內(nèi)資深人士建議,提高域名服務(wù)能力可以從內(nèi)部、外部展開(kāi)。在內(nèi)部,企業(yè)應(yīng)避免人工失誤,避免程序出錯(cuò)。網(wǎng)絡(luò)加強(qiáng)災(zāi)備,有條件的企業(yè),可以接入多家運(yùn)營(yíng)商網(wǎng)絡(luò),避免網(wǎng)絡(luò)出現(xiàn)阻塞時(shí),導(dǎo)致用戶訪問(wèn)異常。對(duì)于外控,企業(yè)應(yīng)加強(qiáng)自身安防能力,防范攻擊和劫持。
《絕地求生》官方比賽服務(wù)器翻車:PUBG凌晨致歉
《絕地求生》服務(wù)器不穩(wěn)定是出了名了,游戲重連、炸房、閃退等問(wèn)題層出不窮。昨日,在PUBG主辦的《絕地求生》頭號(hào)直播間主播娛樂(lè)賽中,又意外翻車了。據(jù)悉,這是PUBG公司主辦的首個(gè)...
服務(wù)器硬盤(pán)和普通硬盤(pán)區(qū)別 服務(wù)器硬盤(pán)比普通硬盤(pán)貴在哪?
“服務(wù)器硬盤(pán)和普通硬盤(pán)有什么區(qū)別啊”。很多人以為服務(wù)器用的硬盤(pán)和普通電腦一樣,但在電商平臺(tái)搜索“服務(wù)器硬盤(pán)”會(huì)發(fā)現(xiàn),價(jià)格比普通硬盤(pán)普遍要貴很多。...
Win10怎么搭建FTP服務(wù)器局域網(wǎng)內(nèi)傳輸文件
1、首先,我們?cè)贑ortana中搜索控制面板并進(jìn)入; 2、在控制面板-程序中,點(diǎn)擊啟用或關(guān)閉Windows功能; 3、在FTP服務(wù)器、Web管理工具和Internet Information Services可承載的Web核心前打上勾,點(diǎn)擊確定,等待安裝;...
Win7系統(tǒng)下打開(kāi)網(wǎng)頁(yè)彈出“找不到服務(wù)器或DNS錯(cuò)誤”的處理措施
瀏覽網(wǎng)頁(yè)使我們?cè)谌粘J褂脀in7系統(tǒng)過(guò)程中經(jīng)常會(huì)做的事情,而最近有用戶反映說(shuō)在win7系統(tǒng)下打開(kāi)網(wǎng)頁(yè)的時(shí)候,總是彈出“找不到服務(wù)器或DNS錯(cuò)誤”的窗口,導(dǎo)致上不了網(wǎng),但是qq等其他軟件又能夠正常使用,該如何處...
Win8.1怎么打開(kāi)IIS服務(wù)器?
Win8.1怎么打開(kāi)IIS服務(wù)器?IIS中文名為互聯(lián)網(wǎng)信息服務(wù)是win8.1專業(yè)版64位系統(tǒng)中用來(lái)構(gòu)建服務(wù)器的工具。我們通常會(huì)在Windows操作系統(tǒng)中安裝這個(gè)工具來(lái)開(kāi)名WEB服務(wù),F(xiàn)TP服務(wù)等。不過(guò)仍有不少win8.1專業(yè)版用戶反映自...
Linux服務(wù)器防范技巧
win7的備份文件通常命名為windows.old,在系統(tǒng)之下占用的空間很多,磁盤(pán)空間是很珍貴的,對(duì)這些不用的文件我們刪除而后快。windows7給的默認(rèn)設(shè)置是備份文件到c:windows.old文件夾下面。我們可以直接將其刪除。 ...