域名行业新闻域名应用/周边 抢注/争议报道 成功交易报道 拍卖叫价新闻 域名时事评析 域名商家动态 域名人物档案
返回首页

DNSPod站长谈大规模故障:10万个域名无法访问

时间:2009-05-22 08:25   来源:新浪科技   作者:ICANNOW
5月21日傍晚,导致多省网络故障原因链的源头、免费域名服务商DNSPod站长吴洪声今日首次露面接受新浪科技专访,就因DNSPod遭遇恶意攻击最后导致多省网络故障瘫痪事件作出说明。
DNSPod站长吴洪声接受新浪科技专访
DNSPod站长吴洪声接受新浪科技专访

5月21日傍晚,导致多省网络故障原因链的源头、免费域名服务商DNSPod站长吴洪声今日首次露面接受新浪科技专访,就因DNSPod遭遇恶意攻击最后导致多省网络故障瘫痪事件作出说明。吴洪声认为DNSPod也是受害者。

吴洪声透露,DNSPod服务器上域名约为10万个,服务器18日晚总共约遭到10G流量的攻击,导致10万个域名无法访问,其中包括暴风影音。由于暴风影音拥有巨大的用户量,经过DNSPod协议缓冲时间后,19日晚向上网终端频繁发起域名解析请求,最后导致网络故障。

吴洪声认为,DNS作为一个最基础的服务,被关注度很小,基于DNS的防范也很弱,黑客会抓住这个薄弱的环节对DNS进行攻击。他同时表示目前暂未有用户提出赔偿,很多用户给他留言表示支持和鼓励。他也希望大家能够更多关注互联网安全的薄弱环节。

以下为专访实录:

DNSPod也是受害者

新浪科技韩枝:各位新浪的网友大家晚上好,欢迎来到新浪聊天室。5月19日晚上多省网络故障吸引多方关注。今天我们请到事件焦点之一、免费域名解析服务网站DNSPod站长吴洪声跟我们聊聊这件事情的情况,首先有请吴洪声跟我们的网友打声招呼。

吴洪声:各位网友大家好。

新浪科技:可能网友对DNSPod并不很熟,能不能先介绍一下网站的主要业务,以及DNSPod在这次事故中扮演的角色。

吴洪声:这次事件DNSPod也是受害者之一。首先给大家介绍一下DNSPod,大家都知道现在国内分电信跟网通,电信跟网通之间互访是非常慢的,DNSPod主要为大家解决一个什么问题呢?以前大家打开一个网站都会发现,上面有电信入口从此进入或者网通用户从此进入。有了DNSPod之后,用户不用再进行选择,它会直接为用户挑选离用户最近的服务器。

新浪科技:DNSPod是一个提供免费服务的网站,目前服务比较大的网站有哪些?

吴洪声:国内包括暴风影音、Verycd、雨林木风、4399、小游戏等网站都在使用我们的DNSPod服务。

新浪科技:工信部后来发布公告通报了情况,因为暴风影音的域名提供商受到了大规模的攻击,最后导致多省故障。里面说的域名服务商就是说的DNSPod,能不能介绍一下事情的经过。

吴洪声:5月18号晚上9点多,有人和我说DNSPod出现问题,访问不了。具体的原因是服务器被攻击。

新浪科技:这是这次事件第一次的攻击对吧?

吴洪声:当时我在外面,接到朋友的电话说服务器被攻击,之后上去发现服务器受到了将近一个多G的流量猛烈攻击,之后就发现服务器被强行下架了。

攻击总流量达到10个G

新浪科技:这个攻击的流量有没有一个大概的数字?

吴洪声:刚开始的时候那个攻击流量是一个多G攻击每台服务器,因为每个地方都有服务器,最后攻击的量大概10个G左右。

新浪科技:是不是18号晚上那一天江苏常州那台主服务器就已经被封掉了?

吴洪声:对。

新浪科技:DNSPod都在哪些地方设有服务器?

吴洪声:DNSPod的主服务器在常州,另外在广西、天津都有服务器。

新浪科技:现在大家多把矛头指向暴风影音,最终矛盾在暴风影音这里爆发。

吴洪声:这是由暴风影音软件机制造成的,其实不管换了什么软件,都可能出现这样的问题。

新浪科技:我看到网上有人说这是一个恶意的攻击事件,这个你怎么看?据说私服进行恶意攻击,现在有没有调查攻击来自哪里?

向公安局报案调查此事

吴洪声:目前还没有,但是我们已经向公安局报案去调查这件事情。

新浪科技:我其实看到咱们在19号晚上也写了一封用户道歉信,当时写这封信是出于什么考虑?

吴洪声:这是对用户的一种负责,因为出现这样的情况是大家都不愿意看到的,用户也有知情权,所以我就写了那封道歉信。

新浪科技:其实只是说你的网站、你的服务器遭到攻击,为什么之后演变成全国多省出现故的事情呢?这中间是一个什么样的事情?因为你之前说这是一个蝴蝶效应,能不能给大家解释一下?

吴洪声:因为最开始是有黑客攻击DNSPod,DNSPod作为受害者无法继续再提供服务了。正好暴风影音使用了DNSPod来解析域名。18日晚上暴风影音没有出现问题,是因为DNSPod协议上有一个缓冲的时间,在第二天晚上,也就是5月19号晚上9点多,正好暴风影音这个域名的缓存在各地DNSPod服务器上都失效了,也说明暴风影音的装机量很大,那个软件请求不到域名,就不断地向地方的DNSPod发起请求,这有可能造成变相的一种大量的访问,最后造成电信堵塞网络瘫痪。

新浪科技:这个事情的逻辑能不能理解为,你们遭受到攻击,电信封掉了你们的一台服务器,而这台服务器正好又是你们的主服务器,由此导致了所有的用户他们都无法去访问,包括暴风影音,最后导致多省的瘫痪,是这样一件事情吗?

吴洪声:对。

新浪科技:你知不知道19号晚上出现了大规模的网络故障?

吴洪声:因为我一直在处理DNSPod被攻击的事情,5月19号晚上我在上网的时候也发现也有很多用户跟我报告这个事情,但当时没有想到和我们被攻击有关。

新浪科技:后来是怎么知道的?

吴洪声:后来第二天看到新闻以后才发现,这个问题还是跟我这边稍微有点关系。

新浪科技:因为工信部对这件事情非常重视,有没有相关企业这些人找到你们?

吴洪声:后来暴风影音那边的负责人就联系到我,就此事我们还见了面,一起去了解这件事情。

责任编辑:米尊 

顶一下
(3)
100%
踩一下
(0)
0%
------分隔线----------------------------


发布者资料
ICANNOW 查看详细资料 发送留言 加为好友 用户等级:高级会员 注册时间:1970-01-01 08:01 最后登录:2009-11-16 17:11
推荐内容
赞助商广告