“QQ邮箱为什么打不开了?”“网上买东西买到一半怎么断了?”“网上抢火车票眼看要成了怎么‘跳闸’了?”昨天一天,从上午的QQ邮箱等“腾讯系”服务用不了,到下午的包括百度、京东、新浪等诸多站点的访问“抓瞎”,使不少网民都处于“干着急”状态。据悉,前者的问题出在“网络系统故障”,后者的问题更严重,涉及到了服务器之“根”。这让关键词“网络故障”昨天排上微博热门排行榜榜首,话题量超过164万条。
三分之二DNS瘫痪
昨天上午9时30分过后,记者一登录QQ邮箱,页面就显示“503 : HTTP Error 503”,Error 503为服务器出错的一种返回状态;而在QQ上传输文件无论是在线或离线,均显示“传输失败”。随后记者进一步了解到,QQ空间、QQ音乐、QQ秀、广点通、QQ群共享文件、企业邮箱、微云等也受到了影响。接近中午12时,腾讯官方发表声明证实服务器出现故障,并承认了是“由于网络系统故障”。直到下午1时30分过后,上述各项服务才逐步恢复。
紧接着,昨天下午3时左右开始,出现了更大面积的上网故障,包括百度、京东、腾讯、新浪等诸多站点访问均受影响。直到下午5时左右,国内访问根服务器才基本恢复正常。据多家DNS服务商透露,这是全国所有通用顶级域的根服务器出现了异常,导致国内大部分用户无法正确解析域名,对全国互联网链接造成系统性影响。据域名服务商DNSPod创始人吴洪声分析:此次故障情况非常严重,受此影响预计全国有三分之二的DNS处于瘫痪状态。
“李鬼”警察在指路
此次出现故障的是顶级域名.COM。在互联网中,供一些特定组织使用的顶级域,以其代表组织英文名称的头几个字母代表,通用顶级域名包括以.COM、 .NET和.ORG结尾的常用域名等。
根服务器是管理全球互联网的主目录。全世界的根服务器只有13台,其中10台设置在美国,另外各有一台设置于英国、瑞典和日本。所有根服务器均由美国政府授权的互联网域名与号码分配机构ICANN统一管理。打比方说,就好比全球有13个交警负责在网上指路,但万一有几个交警被“李鬼”替换了,就会影响到全球的网上“问路”和“指路”,网民上网就找不到该去的正确地址。
360网站卫士测试发现,昨天下午很多网站都被解析到了同一个IP地址——65.49.2.178;而乌云-漏洞报告平台进一步指出,就是这个位于国外的IP,此前有发送垃圾邮件及其他有政治目的的黑客活动;来自金山毒霸的分析则认为,该IP位于美国北卡罗莱纳州卡里镇Dynamic Internet Technology公司,从目前看该事件极可能是黑客攻击行为。
三类人群受影响最大
在昨天的DNS事件中,受影响最大的是网购族、办公族和春运族,故障导致了电商网站无法正常访问,网上办公受影响,在春运高峰期大量用户无法通过网站订到春运车票。
至于网民最关心的对支付宝和网银账号会不会造成威胁,360监测显示,由于DNS事件会直接造成网站无法访问,大量网购和交易也同时中断,所以目前尚未发现因此被劫持IP及钓鱼事件。网银安全专家提醒,如果用户在网银支付操作到中途时遇断网,应在网络恢复后第一时间查看账户明细,如发现差错及时与商户或银行沟通。
360网站安全专家董方指出,由于根域名服务器主要分布在美国、日本和欧洲,我国对根域名几乎没有掌控权,如果根域名出现问题,将影响我国所有域名解析和网站访问。因此,国家需要建立一套完整的DNS监控系统。普通网民无法事先预警和防范,所以只能在故障发生后通过修改本地DNS解析服务器,即把自己电脑的DNS设置成“8.8.8.8”等办法来正常上网;但一旦网络恢复正常后,还是建议使用运营商提供的DNS服务器地址。