新聞中心
1月21日下午3點10分左右,國內通用頂級域的根服務器忽然出現(xiàn)異常,大量網站域名被劫持到65.49.2.178這個IP地址,導致全國約三分之二的網站DNS服務器解析失敗,高達數(shù)千萬網友無法順利上網。360網站衛(wèi)士團隊通過對DNS跟蹤測試分析,全球13臺根域名服務器中,至少有兩個根服務器(C和E)遭到污染,由此導致國內大量網站無法正常訪問。

成都創(chuàng)新互聯(lián)成都網站建設定制網站,是成都網站營銷公司,為成都辦公窗簾提供網站建設服務,有成熟的網站定制合作流程,提供網站定制設計服務:原型圖制作、網站創(chuàng)意設計、前端HTML5制作、后臺程序開發(fā)等。成都網站改版熱線:028-86922220
根域名服務器(root name server)是互聯(lián)網域名解析系統(tǒng)(DNS)中最高級別的域名服務器,全球僅有13臺根服務器。其中,主根服務器(A)美國1個,輔根服務器(B至M)美國9個,瑞典、荷蘭、日本各1個。13臺根服務器詳細信息如下圖所示:
360網站衛(wèi)士團隊分析發(fā)現(xiàn),此次DNS故障時間大約持續(xù)了20分鐘。直到1個多小時后,多數(shù)網友才逐步發(fā)現(xiàn)網站恢復正常訪問。同時由于DNS緩存等原因,全國十余個省和直轄市的部分網友在未來數(shù)小時仍無法完全恢復正常。
在DNS故障期間,微博網友@張立坤 和@yizerowu對根域名了進行了解析測試。通過截圖發(fā)現(xiàn),在對facenano.com網站測試中,C根域名(192.33.4.12)被解析為65.49.2.178,說明C根域名遭到污染。
網友通過對taobao.com進行測試發(fā)現(xiàn),E根域名(192.203.230.10)也被污染,同樣被解析到65.49.2.178這個IP。
以上只是國內域名測試結果。隨后,360網站衛(wèi)士對twitter.com等多個國外域名進行測試。結果顯示,解析IP地址正常,表明域名未被污染。由此可以推斷,本次DNS故障只是國內域名遭到污染,未發(fā)現(xiàn)國外域名受影響。
此外,360網站衛(wèi)士在對全國各地的域名解析進行追蹤,發(fā)現(xiàn)各地域名的解析時間統(tǒng)一為25ms,并且解析時間出奇的一致。由此推測,此次事件最大的可能是根域名服務器被污染,而且是只針對國內域名。
據(jù)360網站衛(wèi)士不完全統(tǒng)計,全國有十余個地區(qū)網民仍受DNS故障“后遺癥”影響,包括貴州電信、河南電信、香港新世界、江蘇電信、北京電信通、上海電信通、河北電信、河北聯(lián)通、四川電信、上海移動、福建聯(lián)通及江西電信等。這些地區(qū)DNS服務器因為緩存原因,需要12到24小時的更新生效時間,當?shù)鼐W民訪問網站仍可能會解析到錯誤的IP上。
360網站衛(wèi)士建議:如有網友至今無法正常訪問網站,可以把電腦“網絡連接-屬性-Internet協(xié)議版本4”的DNS服務器地址修改為:(電信)101.226.4.6,(聯(lián)通)123.125.81.6,(移動)101.226.4.6,(鐵通)101.226.4.6,就可恢復正常。如用戶不會手動設置DNS,也可以點擊360安全衛(wèi)士主界面的“電腦救援”,只要查找DNS關鍵詞,就可一鍵自動修復。
網站名稱:360發(fā)布“1·21全國DNS故障”技術分析和修復方案
分享URL:http://m.fisionsoft.com.cn/article/coiddco.html


咨詢
建站咨詢
