新聞中心
1月21日下午3點10分左右,國內(nèi)通用頂級域的根服務(wù)器忽然出現(xiàn)異常,大量網(wǎng)站域名被劫持到65.49.2.178這個IP地址,導(dǎo)致全國約三分之二的網(wǎng)站DNS服務(wù)器解析失敗,高達數(shù)千萬網(wǎng)友無法順利上網(wǎng)。360網(wǎng)站衛(wèi)士團隊通過對DNS跟蹤測試分析,全球13臺根域名服務(wù)器中,至少有兩個根服務(wù)器(C和E)遭到污染,由此導(dǎo)致國內(nèi)大量網(wǎng)站無法正常訪問。

成都創(chuàng)新互聯(lián)成都網(wǎng)站建設(shè)定制網(wǎng)站,是成都網(wǎng)站營銷公司,為成都辦公窗簾提供網(wǎng)站建設(shè)服務(wù),有成熟的網(wǎng)站定制合作流程,提供網(wǎng)站定制設(shè)計服務(wù):原型圖制作、網(wǎng)站創(chuàng)意設(shè)計、前端HTML5制作、后臺程序開發(fā)等。成都網(wǎng)站改版熱線:028-86922220
根域名服務(wù)器(root name server)是互聯(lián)網(wǎng)域名解析系統(tǒng)(DNS)中最高級別的域名服務(wù)器,全球僅有13臺根服務(wù)器。其中,主根服務(wù)器(A)美國1個,輔根服務(wù)器(B至M)美國9個,瑞典、荷蘭、日本各1個。13臺根服務(wù)器詳細信息如下圖所示:
360網(wǎng)站衛(wèi)士團隊分析發(fā)現(xiàn),此次DNS故障時間大約持續(xù)了20分鐘。直到1個多小時后,多數(shù)網(wǎng)友才逐步發(fā)現(xiàn)網(wǎng)站恢復(fù)正常訪問。同時由于DNS緩存等原因,全國十余個省和直轄市的部分網(wǎng)友在未來數(shù)小時仍無法完全恢復(fù)正常。
在DNS故障期間,微博網(wǎng)友@張立坤 和@yizerowu對根域名了進行了解析測試。通過截圖發(fā)現(xiàn),在對facenano.com網(wǎng)站測試中,C根域名(192.33.4.12)被解析為65.49.2.178,說明C根域名遭到污染。
網(wǎng)友通過對taobao.com進行測試發(fā)現(xiàn),E根域名(192.203.230.10)也被污染,同樣被解析到65.49.2.178這個IP。
以上只是國內(nèi)域名測試結(jié)果。隨后,360網(wǎng)站衛(wèi)士對twitter.com等多個國外域名進行測試。結(jié)果顯示,解析IP地址正常,表明域名未被污染。由此可以推斷,本次DNS故障只是國內(nèi)域名遭到污染,未發(fā)現(xiàn)國外域名受影響。
此外,360網(wǎng)站衛(wèi)士在對全國各地的域名解析進行追蹤,發(fā)現(xiàn)各地域名的解析時間統(tǒng)一為25ms,并且解析時間出奇的一致。由此推測,此次事件最大的可能是根域名服務(wù)器被污染,而且是只針對國內(nèi)域名。
據(jù)360網(wǎng)站衛(wèi)士不完全統(tǒng)計,全國有十余個地區(qū)網(wǎng)民仍受DNS故障“后遺癥”影響,包括貴州電信、河南電信、香港新世界、江蘇電信、北京電信通、上海電信通、河北電信、河北聯(lián)通、四川電信、上海移動、福建聯(lián)通及江西電信等。這些地區(qū)DNS服務(wù)器因為緩存原因,需要12到24小時的更新生效時間,當(dāng)?shù)鼐W(wǎng)民訪問網(wǎng)站仍可能會解析到錯誤的IP上。
360網(wǎng)站衛(wèi)士建議:如有網(wǎng)友至今無法正常訪問網(wǎng)站,可以把電腦“網(wǎng)絡(luò)連接-屬性-Internet協(xié)議版本4”的DNS服務(wù)器地址修改為:(電信)101.226.4.6,(聯(lián)通)123.125.81.6,(移動)101.226.4.6,(鐵通)101.226.4.6,就可恢復(fù)正常。如用戶不會手動設(shè)置DNS,也可以點擊360安全衛(wèi)士主界面的“電腦救援”,只要查找DNS關(guān)鍵詞,就可一鍵自動修復(fù)。
分享標題:360發(fā)布“1·21全國DNS故障”技術(shù)分析和修復(fù)方案
文章源于:http://m.5511xx.com/article/coiddco.html


咨詢
建站咨詢
