APP下载

专家:中国急需自建根域名服务器

2014-04-15本刊编辑

计算机与网络 2014年2期
关键词:域名漏洞解析

专家:中国急需自建根域名服务器

2014年1月22日,国家互联网应急中心发布消息称,1月21日15时20分,大量互联网用户无法正常访问域名以“. com”、“.net”等结尾的网站。事件发生后,国家互联网应急中心第一时间启动应急响应机制,协调组织部分技术支撑单位进行调查和应急处置,16时50分左右,用户访问基本恢复正常。经对已掌握的数据进行分析,初步判断此次事件是由于网络攻击导致我国境内互联网用户通过国际顶级域名服务解析时出现异常,攻击来源正在进一步调查中。

1月21日15时许,国内部分用户发现无法访问.com域名网站,国内多个门户网站无法正常访问。经过监测后发现,很多网站被解析到65.49.2.178这一个无法访问的美国IP地址。其还发现,国内三分之二DNS处于瘫痪状态。据域名服务商称,“断网”的原因与DNS故障有关,有业内专家分析称,攻击可能来自国内。

安全专家表示,由于根域名服务器全在美国以及日本和欧洲,我国对根域名几乎没有掌控权,如果根域名出现问题,将影响我国所有域名解析和网站访问,因此,需要建立一套完整的对DNS监控及灾备系统。

中国互联网的现状并不容乐观,漏洞来自于底层,而我国的操作系统、芯片、核心技术全是国外的产品。根服务器解析出问题,反映这样一个严峻又无奈的现实:互联网时代,世界的咽喉都在外国人手中,若有重大冲突,所有建立在互联网上的民航、铁路、金融、政府服务都可能崩溃。

专家还建议,当务之急,是针对目前根服务器掌控权握在他国手里的无奈,我国应立即建立起完善的对DNS监控及灾备系统,最好尽快建立自己的根域名服务器,以更好地确保我国网络安全。

此外,除了域名体系自身的安全问题,在互联网领域,外在的攻击也具备危害范围大、攻击手段多、防患应对难等特点。国家互联网应急中心数据显示,去年12月,境内感染网络病毒的终端数为222万余个,境内被篡改网站数量为6823个,被植入后门的网站数量为6171个。国家信息安全漏洞共享平台(CNVD)收集整理信息系统安全漏洞635个,其中,高危漏洞172个,可被利用来实施远程攻击的漏洞有566个。网络安全专家建议有关部门、行业协会与企业“三位一体”,合力构建完善网络安全保障系统,保护网络安全。

(本刊编辑x023)

猜你喜欢

域名漏洞解析
漏洞
三角函数解析式中ω的几种求法
Combosquatting域名抢注的测量研究
睡梦解析仪
如何购买WordPress网站域名及绑定域名
电竞初解析
三明:“两票制”堵住加价漏洞
漏洞在哪儿
相机解析
高铁急救应补齐三漏洞