中國國家域名罕見遭受大規(guī)模網絡攻擊”,這一消息成為西方媒體26日的關注熱點。中國互聯網絡信息中心(CNNIC)25日發(fā)布公告稱,當日凌晨零時和4時,國家域名解析節(jié)點受到拒絕服務攻擊,導致部分網站訪問緩慢或中斷。這是.CN域名近些年來發(fā)生的最大一次網絡攻擊事件,攻擊流量遠超歷史峰值,可能是有組織網絡攻擊行為。美國ZDNet網站26日稱,鑒于中國經常被指責對西方實施網絡攻擊,“因此,這場網攻的許多嫌疑犯被放到桌面上。例如美國或英國,依據其國內法律,他們可以對外國發(fā)動先發(fā)制人的網絡攻擊”!度A爾街日報》稱,中國擁有全球首屈一指的“網絡過濾系統”,但也未能保護自己免遭攻擊。“這場攻擊更多表明,在網絡攻擊面前,全球互聯網基礎設施多么容易受到影響。”
“剛過去的這個周末,中國大部分網站變得一片漆黑”,“美國之音”26日發(fā)文稱,中國官方媒體的報道稱,25日凌晨零時,CNNIC管理運行的國家.CN頂級域名系統遭受大規(guī)模拒絕服務攻擊,經過處置,解析服務在2時左右恢復正常。但4時左右,國家域名解析節(jié)點再次受到大規(guī)模拒絕服務攻擊,導致部分網站解析受到影響,訪問緩慢或中斷。法新社稱,4時的這場攻擊被認為是中國國家域名遭受的最嚴重攻擊。CNNIC執(zhí)行主任李曉東表示,本次攻擊的峰值攻擊流量是正常訪問量的數百倍,使得部分.CN域名在局部范圍內訪問受到影響。CNNIC有24小時的域名根服務器安全監(jiān)測系統和監(jiān)控維護人員,凌晨受到攻擊后立即啟動了安全應急防范措施,保證了解析服務的恢復,對.CN域名系統的攻擊影響局限于特定范圍內,不至于擴散至全網。事件并沒有造成.CN域名大面積癱瘓。經研判,初步認為攻擊系利用僵尸網絡向.CN頂級域名系統持續(xù)發(fā)起大量針對某游戲私服網站域名的查詢請求,峰值流量較平常激增近1000倍,造成.CN頂級域名系統的互聯網出口帶寬短期內嚴重擁塞。
中國國家域名遭攻擊的事實也被外國安全公司證實。《華爾街日報》26日稱,為全球超過100萬個網站提供網絡性能與安全服務、總部位于美國舊金山的CloudFlare公司表示,開始于25日凌晨的大規(guī)模網絡攻擊針對的是允許用戶進入.CN域名網站的注冊系統服務器,可能造成此類服務器癱瘓2—4小時。不過,很多網絡服務商對服務器都有定時記錄存儲,這意味著只有部分網絡用戶在訪問這些網站時受到網絡攻擊的短時影響。該公司CEO普林斯稱,該公司網絡數據顯示,在本次網絡攻擊發(fā)生期間,數千個中國域名的訪問量比24小時之前驟降32%,“這可能意味著(中國域名網站)訪問量總體下跌”。他同時稱,“我不知道.CN解析節(jié)點到底有多么龐大,但是無法據此推斷本次網絡攻擊者就一定具備高超技術或資源。這次攻擊也許是個人行為。”報道稱,“中國網絡過濾系統在全球首屈一指,還擁有強大的網絡攻擊能力”,盡管如此,中國仍然無法杜絕這種“一個人就可以實施的網絡攻擊”。
據了解,全球的.CN域名已經有近800萬個,CNNIC在全球部署了域名服務系統,如果出現大面積癱瘓,普通用戶訪問網站都將受很大影響,可能造成非常嚴重的損失。“美國之音”26日發(fā)文稱,美國TaiaGroup網絡安全公司CEO卡爾表示,這次網絡攻擊再次表明“中國也有試圖擾亂其互聯網運行的敵手,這些敵手包括來自中國臺灣、印度、中東還有美國的網絡黑客”?栠表示,拒絕服務攻擊根本不需要太多高端技術,“這簡單得如同下載一個免費軟件,或訪問一個黑客論壇,就可以獲得DDoS服務”。DDoS服務,即分布式拒絕服務攻擊,是目前黑客經常采用而難以防范的攻擊手段。另一個安全公司Prevendra的CEO伯蓋斯稱,此次中國互聯網攻擊的肇事者“可能來自中國國內的犯罪集團”。獨立情報分析專家艾德認為,此次網絡攻擊暴露出整個中國網絡的脆弱性,“如果所有以.CN結尾的網站,因一個簡單的拒絕服務攻擊就被擊垮的話,那么中國互聯網系統比我們原先想象的更脆弱。很顯然,中國網絡安全有待完善和提高。”
“幕后黑手是誰,中國守口如瓶”,美國ZDNet網站26日稱,由于中國嚴格的互聯網管理和審查政策,西方世界對這場攻擊的動機、深度以及攻擊的范圍仍不清楚。報道稱,此次攻擊發(fā)生在一個敏感時間點,25日正值中國前重慶市委書記薄熙來受審期間,中國政府近日還發(fā)起打擊網絡謠言的活動。阿卡邁公司的網絡實時監(jiān)控系統顯示,在過去的24個小時,中國境內發(fā)生了379起網絡襲擊,為各國之最。“中國政府目前沒有對這場襲擊的幕后黑手給出猜測。我們甚至不清楚,這究竟是不是一場黑客襲擊。中國的宣傳時常會轉移民眾對一些尷尬事件的注意力”。
國家創(chuàng)新與發(fā)展戰(zhàn)略研究會網絡空間戰(zhàn)略研究中心主任秦安27日對《環(huán)球時報》記者說,目前尚無明確依據判斷此次網絡攻擊是來自個人還是組織。在網絡空間,個人的力量會被放大。網絡攻擊是精英戰(zhàn),個人智慧依托互聯互通的網絡會帶來很大損害。秦安表示,此事再次說明,中國是網絡攻擊的受害者,網絡攻擊的防范,特別是其匿名性是世界難題,只有中美等國家聯合起來才能有效應對。雖然這次攻擊沒有造成很大損失,但網絡攻擊有可能造成損失的嚴重程度是我們無法想象的。這增加了世界各國聯合應對的必要性。