网络安全 频道

六省网络瘫痪:黑客租用91台服务器攻击

    攻击仅20多分钟,六省区网络瘫痪

    吴洪声的这台DNSPod服务器委托常州电信托管,安放在常州电信勤业机房内。

    小青在自己的电脑公司内实施攻击了20多分钟后,就将攻击程序关闭了。然后他就在公司内的办公椅上打瞌睡,丝毫没有意识到,他这次20分钟的攻击会引发轩然大波。

    小青实施攻击后不久,远在常州的电信勤业机房管理员发现,DNSPod服务器端口流量异常,立即向上级汇报,常州电信接报后又向江苏电信汇报请示。为防止意外发生,江苏电信果断决定,立即关闭DNSPod服务器。不幸的是,这台被电信关闭的DNS服务器当时恰好在为大约10万家网站提供域名解析服务,其中就包括暴风影音,此外还包括大量地方门户网站、个人网站和企业网站。这导致大量用户随后无法访问这些网站。

    也许有人会问,DNSPod关闭后,为何18日晚没有出现网络瘫痪,而一直到19日晚才全面爆发?原来,万达公司与常州电信签订托管协议时,对DNSPod约定有缓冲时间,请求解析一次失败后,DNSPod有24小时的缓存期。但也正是由于缓存期的存在,一直正常的表象并没有让管理方找到DNSPod端口流量异常的真实原因,以致没有采取正确的挽救措施,从而引起大面积瘫痪事故。

    19日晚事发后,吴洪声一直忙于解决18日晚的攻击问题,直到20日下午有朋友告诉他,19日晚大面积故障可能与DNSPod有关,他才恍然大悟。此时工信部已召开紧急会议,暴风高层也联系到吴洪声,商量后续备份域名服务器问题。

    21日,工信部联合暴风及DNSPod向公安部门报案。
    7月6日,小兵等4人因涉嫌破坏计算机信息系统罪被天宁区检察院批准逮捕。

0
相关文章