25日凌晨,“.CN”域名经历“惊魂一夜”,多家网站及新浪微博客户端无法登录。中国互联网络信息中心(CNNIC)新浪认证微博25日10时30分许确认了这一情况。
晚间两度受拒绝服务攻击
25日上午,CNNIC新浪认证微博称,8月25日凌晨零时许,国家域名解析节点受到拒绝服务攻击,经中心处置,至2时许服务器恢复正常。但凌晨4时许,国家域名解析节点再次受到有史以来最大规模的拒绝服务攻击,部分网站解析受到影响,导致访问缓慢或中断。
据了解,“.CN”域名是中国国家注册的顶级域名,由CNNIC负责管理,面向普通个人开放申请。受影响较大的包括新浪微博客户端,和一批以“.CN”为域名的网站。
受此影响,用户在几个小时的时间里无法访问相关网站。北京市民许先生回忆称:“大约凌晨两点,我用手机客户端登录新浪微博,结果提示身份过期请重新登录。我又改用iPad客户端登录,同样无法登录。我第一反应是账号被盗了,赶紧修改微博密码尝试重新登录,依然上不去。”
根域名服务器多数在美国
CNNIC微博称,目前工信部已经启动“域名系统安全转型应急预案”,进一步保障国家域名的解析服务。截至该微博发布时间(约10时30分),攻击仍在持续,国家域名解析服务已经逐步恢复。
据悉,2003年3月因故障也曾出现过“.CN”域名无法解析的情况。中文域名运营企业黄道科技的首席执行官庄振宏说,根域名服务器是互联网域名解析系统中最高级别的域名服务器,全球仅有13台根服务器,多数集中在美国。“在全球范围内,针对服务器的攻击已经发生多次。从这次事件来看,黑客的攻击能力正在提升。目前尚不清楚攻击能持续多久。”