当前位置:安全行业动态 → 正文

网络安全:有根才安全

责任编辑:editor004 |来源:企业网D1Net  2014-01-23 11:09:45 本文摘自:新华日报

21日,一场突如其来的全国大范围网络故障,让许多人的工作、学习和生活顿时陷入凌乱模式:下午三点多,全国所有通用顶级根域名服务器解析出现问题,导致国内大部分用户无法正常访问.COM等域名网站。这也是继去年7月6日上海联通域名解析系统(DNS)设备发生故障,导致2G、3G的手机用户无法上网;去年8月25日.CN根域名服务器全线故障后,近半年多来国内第三次发生根域名瘫痪事件。

据国家互联网应急中心初步判断,此次事件是由于网络攻击,导致我国境内互联网用户通过国际顶级域名服务解析时出现异常,攻击来源正在进一步调查中。

三分之二网站无法正常访问

此次事故中,国内约2/3网站域名解析被指向一个无效的IP地址,导致微博、淘宝、京东、百度等大批网站无法正常访问,约85%网民反馈出现网站无法访问或上网变慢现象。而据中国互联网信息中心16日发布的数据显示,我国网民规模已达6.18亿。这样算来,理论上这次事故至少殃及5亿网民,网络瘫痪影响之大由此可见一斑。

“由于事发突然,可能会影响金融业正常的业务办理,甚至会造成证券客户交易订单延迟或丢失。并且现在是年底春运高峰期,有网友反映网络订票无法进行。因此,这次大范围网络瘫痪,对网民生活和互联网经济的损害是非常明显的。”360网站卫士副主任董方昨接受本报记者采访时表示。

不过,虽然当日有不少需要买火车票的网友登录12306购票网站后,发现“无法显示该页面”而无法购票,取票倒是不受任何影响。记者从南京高铁南站了解到,互联网购票后取实体票是在局域网内完成,因此一直正常进行。南京市中央门汽车站办公室负责人赵根华也告诉记者,网购汽车票取票并未出现异常。

对金融系统的影响也在“可控范围”。南京一家银行工作人员告诉记者,银行的数据、操作等都在内部网进行,互联网的故障完全不会对用户的信息安全产生威胁。银行的官网若是.com域名,在此次故障中同样会出现访问异常,不过不会危及账户安全。用户登录网上银行时,账号密码等信息一般不会被套走。他特别提醒,网银页面网址都是以“HTTPS”开头的,其中的“S”即意味着安全保护,如果不是这样的网址,则可能登录了钓鱼网站,要当心!

我们注定无法脱离网络

董方说,域名解析系统(DNS)劫持确实存在巨大的安全风险,但本次事故中,各大网站被劫持到的IP并没有仿冒网站套取用户个人信息和密码,事件影响仅限于网站无法访问,并没有个人信息泄露情况。

尽管如此,这样的事故还是让人很难承受,因为,当下要想摆脱网络几乎已经成为不可能,网络已经实实在在成为我们生活一部分。

中国电子商务研究中心分析师莫岱青昨给记者举例说明:“在网络社会,我们主观上可以选择离开电脑、手机等等终端,但客观上却注定无法脱离网络。”中国互联网络信息中心发布的最新数据显示,我国网民平均上网时间现在已高达3.57小时。就像网友梁万龙说的那样:“上网是广大公民适应现代社会生活提高自己办事效率的根本需求,是当今人们加快生活节奏,顺应时代发展的必然选择。随着互联网使用知识的不断普及和应用,真正的"人人网"时代已经悄悄来临。”

越是依赖,就越有担忧。网友奚书嫽说,“早已习惯了在网络上记录喜怒哀乐、分享阴晴圆缺,可却总有那么一丝担忧,万一互联网瘫痪了怎么办呢……”

13台根服务器无一在中国

面对随时都有可能再次突然来临的网络故障,除了“被动”地无视,有何积极应对之策?

业界普遍认为,此次网络故障之所以发生,最致命的问题在于,全部13台根域名服务器都在美国、欧洲和日本,而无1台在中国。

“避免类似”灾难“一劳永逸的办法,当然是在国内建设有这样的根服务器,这样我们就能对这些根域名做到完全掌握,并且能够在出现问题时第一时间解决。”艾瑞咨询分析师周赟认为。“通过这次事件,再次暴露出我们基础网络话语权的薄弱。因此急需建立一套完善的域名解析系统(DNS)监控及紧急灾备系统,做到早发现早处理,及时应对。同时在国内建立属于我们自己的根域名系统也非常必要。”董方说。

域名解析系统(DNS)是互联网运行最重要的基础支撑服务之一。访问互联网时,要经过一个由网址到IP的转换过程,这个过程是通过访问互联网域名解析系统实现的,也就是由域名服务器来完成的。

关键字:根服务器钓鱼网站域名解析网络安全

本文摘自:新华日报

x 网络安全:有根才安全 扫一扫
分享本文到朋友圈
当前位置:安全行业动态 → 正文

网络安全:有根才安全

责任编辑:editor004 |来源:企业网D1Net  2014-01-23 11:09:45 本文摘自:新华日报

21日,一场突如其来的全国大范围网络故障,让许多人的工作、学习和生活顿时陷入凌乱模式:下午三点多,全国所有通用顶级根域名服务器解析出现问题,导致国内大部分用户无法正常访问.COM等域名网站。这也是继去年7月6日上海联通域名解析系统(DNS)设备发生故障,导致2G、3G的手机用户无法上网;去年8月25日.CN根域名服务器全线故障后,近半年多来国内第三次发生根域名瘫痪事件。

据国家互联网应急中心初步判断,此次事件是由于网络攻击,导致我国境内互联网用户通过国际顶级域名服务解析时出现异常,攻击来源正在进一步调查中。

三分之二网站无法正常访问

此次事故中,国内约2/3网站域名解析被指向一个无效的IP地址,导致微博、淘宝、京东、百度等大批网站无法正常访问,约85%网民反馈出现网站无法访问或上网变慢现象。而据中国互联网信息中心16日发布的数据显示,我国网民规模已达6.18亿。这样算来,理论上这次事故至少殃及5亿网民,网络瘫痪影响之大由此可见一斑。

“由于事发突然,可能会影响金融业正常的业务办理,甚至会造成证券客户交易订单延迟或丢失。并且现在是年底春运高峰期,有网友反映网络订票无法进行。因此,这次大范围网络瘫痪,对网民生活和互联网经济的损害是非常明显的。”360网站卫士副主任董方昨接受本报记者采访时表示。

不过,虽然当日有不少需要买火车票的网友登录12306购票网站后,发现“无法显示该页面”而无法购票,取票倒是不受任何影响。记者从南京高铁南站了解到,互联网购票后取实体票是在局域网内完成,因此一直正常进行。南京市中央门汽车站办公室负责人赵根华也告诉记者,网购汽车票取票并未出现异常。

对金融系统的影响也在“可控范围”。南京一家银行工作人员告诉记者,银行的数据、操作等都在内部网进行,互联网的故障完全不会对用户的信息安全产生威胁。银行的官网若是.com域名,在此次故障中同样会出现访问异常,不过不会危及账户安全。用户登录网上银行时,账号密码等信息一般不会被套走。他特别提醒,网银页面网址都是以“HTTPS”开头的,其中的“S”即意味着安全保护,如果不是这样的网址,则可能登录了钓鱼网站,要当心!

我们注定无法脱离网络

董方说,域名解析系统(DNS)劫持确实存在巨大的安全风险,但本次事故中,各大网站被劫持到的IP并没有仿冒网站套取用户个人信息和密码,事件影响仅限于网站无法访问,并没有个人信息泄露情况。

尽管如此,这样的事故还是让人很难承受,因为,当下要想摆脱网络几乎已经成为不可能,网络已经实实在在成为我们生活一部分。

中国电子商务研究中心分析师莫岱青昨给记者举例说明:“在网络社会,我们主观上可以选择离开电脑、手机等等终端,但客观上却注定无法脱离网络。”中国互联网络信息中心发布的最新数据显示,我国网民平均上网时间现在已高达3.57小时。就像网友梁万龙说的那样:“上网是广大公民适应现代社会生活提高自己办事效率的根本需求,是当今人们加快生活节奏,顺应时代发展的必然选择。随着互联网使用知识的不断普及和应用,真正的"人人网"时代已经悄悄来临。”

越是依赖,就越有担忧。网友奚书嫽说,“早已习惯了在网络上记录喜怒哀乐、分享阴晴圆缺,可却总有那么一丝担忧,万一互联网瘫痪了怎么办呢……”

13台根服务器无一在中国

面对随时都有可能再次突然来临的网络故障,除了“被动”地无视,有何积极应对之策?

业界普遍认为,此次网络故障之所以发生,最致命的问题在于,全部13台根域名服务器都在美国、欧洲和日本,而无1台在中国。

“避免类似”灾难“一劳永逸的办法,当然是在国内建设有这样的根服务器,这样我们就能对这些根域名做到完全掌握,并且能够在出现问题时第一时间解决。”艾瑞咨询分析师周赟认为。“通过这次事件,再次暴露出我们基础网络话语权的薄弱。因此急需建立一套完善的域名解析系统(DNS)监控及紧急灾备系统,做到早发现早处理,及时应对。同时在国内建立属于我们自己的根域名系统也非常必要。”董方说。

域名解析系统(DNS)是互联网运行最重要的基础支撑服务之一。访问互联网时,要经过一个由网址到IP的转换过程,这个过程是通过访问互联网域名解析系统实现的,也就是由域名服务器来完成的。

关键字:根服务器钓鱼网站域名解析网络安全

本文摘自:新华日报

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^