网络安全 频道

国内出口国外管 中国网安很被动

    [编者按]台湾地震严重影响了国内网络的对外访问,国内DNS需要使用国外根DNS服务器解析,这些事情本该由国内的机构来完成,然而现在我们却把这些功能交了出去。这两个事件也为我们的网络管理机构敲响了警钟。

    和中国足球在亚洲和世界足联没有任何地位,自己的分组生死被其他国家掌握一样国内的互联网看似如火如荼的发展,然而最近的两件事却让广大网民如当头一棒,原来网络管理的核心设备并不是我们自己管理而是交给了国外机构,在网络出口方面也仅仅通过一个总出口来完成,没有任何备份和冗余线路。

    中国人域名访问被老外监控新增DNS服务器暗藏杀机
    前几天曾经有过新闻报道说北京网通终于有了自己的国际根DNS服务器,通过这个镜像服务器可以实现所有外部网络(国外网站)的DNS解析工作,而在这之前我国所有对国外网站的域名访问都是由国外的DNS服务器来完成的。

    不过即使我们拥有了自己的根DNS服务器,安全问题依然不容乐观。本次中国网通是与美国威瑞信(VeriSign)公司共同开通互联网根域名中国镜像服务器,在大众认为该举措将提速我国用户访问COM等境外域名的背后,却为美国公司监控中国互联网的访问数据提供了便利。

    在这之前互联网共有13个根域名服务器,而如今中国网通建立的是根镜像服务器,这样可以提高DNS解析速度。但是对于大量解析服务器设在美国的COM、NET域名来说其大部分解析仍需绕道美国才能完成,速度的提升几乎可以忽略不计。

    专家指出目前在国内建立的只是根镜像服务器,还不是真正意义的根服务器。中国未拥有13个根服务器中任何一个根的管理权,在根域名解析下缺乏主导权,如果国内网站大量依赖COM等由境外公司管理的域名,一旦发生国际冲突境外机构掐断中国的根服务器镜像和COM域名镜像,所有使用COM域名的网站都将无法访问,中国的互联网将陷入瘫痪,后果不堪设想。所以国内急需解决此问题。

    台湾地震海底光缆断裂国内上网受严重影响
    台湾地震将海底光缆弄断已经不是什么新闻了,然而国内对国外网站的访问以及MSN的登录都出现了问题,根据调查原来中国网通和中国电信对国外网站的访问都是通过海底光缆出去的,在其他线路上没有任何备份和冗余也是造成本次事故的另一个原因。

    网络专家指出有了本次事故的经验和教训在以后的国外网络线路铺设上应该考虑提供备份和冗余线路,例如通过台湾海底光缆以及欧洲陆地光缆完成。

0
相关文章