什么叫国外节点遭受大规模攻击或者是技术故障?这是什么原因导致的?
安全专家奇虎360工程师董方:今天下午15:10分左右,360发现很多报警,很多用户反映他的网站打不开。我们当时处理了一下,发现这个问题是出在国外的DNS节点上,因为在全世界有13台DNS根服务器来负责所有的解析,比方说用户要访问微博.com的时候,本地的DNS需要向13台DNS发一个请求,来告诉我微博.com的IP地址是多少,才能够返回。但是我们发现13台根服务器当中有1、2台返回的IP地址是错的,这就导致很多网民在上网的时候,想去看微博,但是返回的IP地址不是微博的IP地址,所以就导致网站根本打不开。所有的.CN、.COM很多网站都受到影响,包括360的官网也受到影响。 这是不是跟黑客攻击有关系? 董方:目前我们猜测也是这样的,因为根服务器负责全球所有的运营解析,它非常关键,一般人可能不能轻易就把它攻破或者是干嘛的。 据目前所掌握的信息来判断,此次DNS故障影响范围究竟有多大? 董方:在国内,估计有2/3的网站都会受到影响,打不开。
对网民来说,有什么措施可以应对吗?
董方:问题主要是出在那13台根服务器上,我们现在360给出的解决方案是,我们自己有一批DNS安全服务器,网民可以在本地电脑上通过设置DNS服务器,设置到我们的安全解析上,就可以打开网页。现在官网上已经恢复了,但每个地区会有一个缓存,可能要12-24小时的生效时间,所以在这段时间内,可能还会有一部分网页打不开,但是我们建议您改成我们的安全解析,就能打开了。
如果大家看微博的话,可以搜一下360网站卫士这个微博,我们发了一篇长微博,有一个详细的解决方案。大家可以在电脑Windows操作系统上通过一些网络设计,把你的DNS服务器地址改成360提供的安全解析服务器地址,就可以实现网页正常打开。 预计这种大范围的DNS故障,什么时候能够全面恢复正常? 董方:12个小时以后应该基本上全部OK了,因为它有一个缓存需要生效 (责任编辑:电脑知识大全) |