著名黑客組織匿名者(Anonymous)近日對(duì)外宣稱(chēng),為了抗議“SOPA(美國(guó)《網(wǎng)絡(luò)反盜版法案》)和為了一己私利而置世界于饑餓之中的華爾街銀行家與資本家們”,將于 3 月 31 日利用強(qiáng)大的DDoS 攻擊工具攻擊全球13 個(gè)DNS 根服務(wù)器。通過(guò)向服務(wù)器提交大量請(qǐng)求,使服務(wù)器超負(fù)荷,通過(guò)使網(wǎng)絡(luò)過(guò)載來(lái)干擾甚至阻斷正常的網(wǎng)絡(luò)通訊,讓全球互聯(lián)網(wǎng)陷入癱瘓!
“Anonymous”是一個(gè)組織松散的全球黑客組織,此前曾在2010年12月攻擊了信用卡公司Visa和Mastercard的網(wǎng)站,作為對(duì)其封鎖維基解密賬戶(hù)的報(bào)復(fù)。2012年2月1日,又因歐盟支持反仿冒貿(mào)易協(xié)定(ACTA),Anonymous開(kāi)始入侵歐盟多家網(wǎng)站,其中包括歐洲議會(huì) (European Parliament)的網(wǎng)站。
而此次行動(dòng)的起因則是SOPA/PIPA 法案,此法案希望進(jìn)一步強(qiáng)化保護(hù)知識(shí)產(chǎn)權(quán)的力度,當(dāng)版權(quán)方發(fā)現(xiàn)侵犯版權(quán)內(nèi)容時(shí),可以要求網(wǎng)站(包括搜索引擎、支付平臺(tái)、廣告平臺(tái)等)屏蔽所有內(nèi)容,甚至可以要求互聯(lián)網(wǎng)接入服務(wù)商(ISP)停止向網(wǎng)站提供服務(wù),隨后再進(jìn)行司法程序。并且它規(guī)定如果沒(méi)有事先采取防盜版的措施,也就是事先自我審查,就不能免責(zé)。
同樣,該法案的施行也會(huì)擁有全球性的影響,打個(gè)比方,華納兄弟電影公司發(fā)現(xiàn)了在意大利某網(wǎng)站上有《黑暗騎士》的種子下載,他們就可以要求谷歌迅速在其搜索引擎中移除這個(gè)網(wǎng)站的所有內(nèi)容,PayPal 也會(huì)立即停止接受對(duì)該網(wǎng)站的一切支付行為,也就意味著此網(wǎng)站離關(guān)站不遠(yuǎn)了。
對(duì)此,Anonymous 已經(jīng)列出了 13 個(gè) DNS 根服務(wù)器的 IP 地址,并表示通過(guò)切斷互聯(lián)網(wǎng),人們就無(wú)法進(jìn)行域名查詢(xún),從而使得 HTTP 互聯(lián)網(wǎng)服務(wù)癱瘓,因?yàn)?ldquo;HTTP 畢竟是整個(gè)網(wǎng)絡(luò)功能中使用最為廣泛的形式”。Anonymous 表示他們并非真的要切斷互聯(lián)網(wǎng),只是暫時(shí)采用一種最極端的方式來(lái)表示他們的抗議。
雖然很多人表示不相信 Anonymous 能夠做到讓根服務(wù)器下線(xiàn),指出他們根本就不清楚 DNS 根服務(wù)器的工作原理,但該組織表示已經(jīng)編制出了一個(gè)強(qiáng)大的 DDoS 攻擊工具,讓人們了解雖然說(shuō)互聯(lián)網(wǎng)不能輕易被攻破,但他們完全有信心摧毀某些站點(diǎn)來(lái)引起大家對(duì)互聯(lián)網(wǎng)安全的足夠重視。
關(guān)于DNS根服務(wù)器
DNS服務(wù)器是(Domain Name System或者Domain Name Service)域名系統(tǒng)或者域名服務(wù),域名系統(tǒng)為Internet上的主機(jī)分配域名地址和IP地址。用戶(hù)使用域名地址,該系統(tǒng)就會(huì)自動(dòng)把域名地址轉(zhuǎn)為IP地址。域名服務(wù)是運(yùn)行域名系統(tǒng)的Internet工具。執(zhí)行域名服務(wù)的服務(wù)器稱(chēng)之為DNS服務(wù)器,通過(guò)DNS服務(wù)器來(lái)應(yīng)答域名服務(wù)的查詢(xún)。根服務(wù)器主要用來(lái)管理互聯(lián)網(wǎng)的主目錄,全世界只有13臺(tái)。1個(gè)為主根服務(wù)器,放置在美國(guó)。其余12個(gè)均為輔根服務(wù)器,其中9個(gè)放置在美國(guó),歐洲2個(gè),位于英國(guó)和瑞典,亞洲1個(gè),位于日本。所有根服務(wù)器均由美國(guó)政府授權(quán)的互聯(lián)網(wǎng)域名與號(hào)碼分配機(jī)構(gòu)ICANN統(tǒng)一管理,負(fù)責(zé)全球互聯(lián)網(wǎng)域名根服務(wù)器、域名體系和IP地址等的管理。
關(guān)于暴風(fēng)門(mén)事件(又稱(chēng)5·19網(wǎng)絡(luò)故障事故)
在09年的中國(guó),國(guó)內(nèi)DNS系統(tǒng)被攻擊,中國(guó)互聯(lián)網(wǎng)遭遇了連鎖反應(yīng),出現(xiàn)了大范圍的網(wǎng)絡(luò)故障。
2009年5月18日開(kāi)始,著名免費(fèi)dns服務(wù)提供商的6臺(tái)服務(wù)器開(kāi)始受到攻擊。dnspod為諸多網(wǎng)站提供域名解析服務(wù),其中包含暴風(fēng)影音。18日晚上20點(diǎn)33分59秒。在史無(wú)前例的大流量攻擊下dnspod的6臺(tái)解析服務(wù)器開(kāi)始失效,大量網(wǎng)站開(kāi)始間歇性無(wú)法訪(fǎng)問(wèn),其中包括國(guó)內(nèi)諸多知名網(wǎng)站,當(dāng)然,其中也包含大量不知名網(wǎng)站。為了不影響機(jī)房其他用戶(hù),dnspod的電信主力dns服務(wù)器被迫離線(xiàn)。
19日晚上,在另一輪高強(qiáng)度攻擊下,dnspod服務(wù)完全中斷,由于暴風(fēng)影音播放器客戶(hù)端無(wú)法解析出服務(wù)器的IP,開(kāi)始不斷向網(wǎng)絡(luò)供應(yīng)商的dns服務(wù)器發(fā)送解析請(qǐng)求,造成當(dāng)?shù)剡\(yùn)營(yíng)商的dns服務(wù)器堵塞。21點(diǎn)左右,浙江電信dns開(kāi)始癱瘓,之后的兩個(gè)小時(shí)內(nèi)天津、北京、上海、河北、山西、內(nèi)蒙古、遼寧、吉林、江蘇、黑龍江、浙江、安徽、湖北、廣西、廣東等地區(qū)的dns陸續(xù)癱瘓。
在零點(diǎn)之前,部分地區(qū)的運(yùn)營(yíng)商進(jìn)行了處理,將暴風(fēng)影音的服務(wù)器Ip加入dns緩存或者禁止了這個(gè)域名的解析,網(wǎng)絡(luò)開(kāi)始恢復(fù)。
可見(jiàn)國(guó)內(nèi)DNS服務(wù)器被攻擊之后都會(huì)造成這么大的影響和破壞力,更別說(shuō)是針對(duì)全世界范圍的DNS根服務(wù)器,在互聯(lián)網(wǎng)應(yīng)用日益發(fā)展的今天,那更是難以想象。
在多數(shù)企業(yè)的IT部門(mén)中,持續(xù)數(shù)據(jù)保護(hù)是一種優(yōu)秀的備份和歸檔集成技術(shù)。它主要有兩種常用...
RAID5陣列數(shù)據(jù)恢復(fù)循環(huán)方向的判斷 RAID5 在實(shí)際應(yīng)用中非常廣泛,也是 數(shù)據(jù)恢復(fù) 中接...
筆者今天同各位網(wǎng)友普及一下數(shù)據(jù)恢復(fù)基礎(chǔ)理論知識(shí),希望可以幫您了解多點(diǎn)有關(guān)硬盤(pán)的知...
硬盤(pán)不啟動(dòng)的故障及解決方法 當(dāng)你的電腦不啟動(dòng)時(shí),希望它能給你一點(diǎn)兒幫助。 一, 硬...
概要:網(wǎng)絡(luò)數(shù)據(jù)安全究竟是依賴(lài)云,還是本地存儲(chǔ)?并不能一概而論。或許,我們會(huì)根據(jù)資料的...
陽(yáng)光巴士近期調(diào)查了市面上主流的新興創(chuàng)業(yè)項(xiàng)目的商家,發(fā)現(xiàn)數(shù)據(jù)恢復(fù)店的商家,顯得格外低...
近日,杭州某單位服務(wù)器斷電引起sql數(shù)據(jù)庫(kù)文件損壞,ERP生產(chǎn)管理系統(tǒng)癱瘓,直接影響到整...