“暴风门”暴露的缺陷
2009-07-30朱小兵
朱小兵
6月初,备受关注的“519断网”案告破,数名犯罪嫌疑人落网。经查,这几名犯罪嫌疑人长期在互联网上经营游戏“私服”广告服务,并于今年2月在互联网上租用服务器专门协助他人攻击其他游戏“私服”和“私服”广告网站牟利。5月19日,嫌疑人对三个游戏“私服”广告网站的域名解析服务器实施攻击,因受攻击的域名解析服务器同时为“暴风影音”软件提供域名解析服务,造成“暴风影音”软件域名解析请求拥塞,进而导致部分省份互联网出现严重网络故障。这起案件,使得暴风影音公司忙于危机公关,陷入所谓“暴风门”。
但是,值得注意的是,DNSPod域名解析服务器遭受黑客攻击,并非第一次。只不过这次因为连带进暴风网站,使得攻击所影响的范围超过了以往任何一次。为什么DNSPod屡屡成为被攻击的对象?这就有必要了解DNSPod创建的初衷。
DNSPod 的网站上明白地写着:“DNSPod 建立于2006年3月份,是一款免费智能DNS产品。DNSPod 可以为同时有电信、网通、教育网服务器的网站提供智能的解析,让电信用户访问电信的服务器,网通的用户访问网通的服务器,达到互联互通的效果。”这样看似嗦的表述背后,实则反映出DNSPod的存在理由—各大固网运营商在互联互通方面相互掣肘的问题。就是这样一个困扰中国互联网用户的基本问题,催生了DNSPod的智能DNS解析服务,而且是免费提供。
尽管DNSPod的服务很快受到追捧,但是DNSPod最初上线时,只有3个人维护,而且从上线之初就屡次受到同行的连续攻击。而作为从事网站这一行当的人员,他们对此已经习以为常,对于同行的攻击采取的也只能是“无奈和遗憾”的态度。一直以来,DNSPod的技术团队,以能够及时应对和化解每次的攻击为荣。这也是为什么它后来吸引了相当一批用户的重要缘故。
今天看来,这些充满自信的网络技术人员,或许根本没有意识到会有后来的“暴风门”、“519断网”事件。而且,这或许真的已经超出了这样一个民间小组的兴趣和能力范围。因此,此次断网事件,是将现有电信网络的运营弊端及潜伏其间的安全隐患彻底放大并曝光。从这个角度看,这又是一起早晚都要发生的电信网络安全事件。如果不加以及时整治、合理引导、亡羊补牢,类似的事件就不会杜绝。
关于暴风门,最后怎样界定当事者责任,已经不是最重要的; 最重要的是,在已经暴露出的系统性风险面前,电信网络安全监管部门如何破题。