中国国家顶级域名“.CN”遭受了前所未有的大规模拒绝服务攻击(DDoS攻击),导致大量以“.cn”和“.com.cn”结尾的域名无法访问,给无数网民和企业带来了困扰和损失
这场风波不仅暴露了中国互联网安全防线的脆弱,也引发了我们对互联网安全挑战的深度思考
攻击事件始末 8月25日凌晨零时左右,DNSPOD创始人吴洪声接到同事电话,称公司监测软件发出报警,国内互联网结点遭遇DDoS攻击
起初,吴洪声并未在意,因为类似的攻击对他们这样的专业DNS服务商来说已是家常便饭
然而,不到半小时,吴洪声发现情况异常,因为这次攻击直接针对DNS服务器解析环节,不仅DNSPOD的服务器受到影响,CNNIC(中国互联网络信息中心)的根服务器也未能幸免
吴洪声迅速前往办公室机房进行现场监控,发现“.CN”的根域授权DNS全线故障,所有CN域名均无法解析
他立即在网站上发布了紧急通知,并与CNNIC沟通得知,“.CN”的根服务器已被攻击出现故障,并一直持续无法访问
CNNIC随即启动紧急预案进行处理,同时发布通报称,国家域名解析节点受到拒绝服务攻击,经处置,至凌晨2时许,服务已逐步恢复
然而,凌晨4时许,国家域名解析节点再次受到更大规模的拒绝服务攻击,部分网站解析受到影响,导致访问缓慢或中断
截至25日早晨,攻击仍在持续,通过紧急处理,国家域名解析服务才逐步恢复正常
这场风波不仅让CNNIC和相关部门措手不及,也让广大网民和企业感受到了互联网安全的严峻挑战
攻击背后的黑色产业链 经过调查,CNNIC和工信部最终揪出了这次攻击事件的始作俑者——一名来自山东青岛的黑客
该黑客本意是要攻击一个游戏私服网站,使其瘫痪,为了更快达到这个目的,他直接对“.CN”的根域名服务器进行了DDoS攻击
发出的攻击流量堵塞了“.CN”根服务器的出口带宽,致使大量CN域名无法正常访问
这次攻击事件背后,隐藏着一条庞大的黑色产业链
自国内互联网事业兴起以来,一些常年进行DDoS攻击的组织或个人,通过胁迫某些“私服”游戏的运营团队并收取“保护费”,如果不合作便采取DDoS暴力攻击,使其无法正常运营
而这些“私服”的运营团队本身