找回密码
 FreeOZ用户注册
查看: 1696|回复: 11
打印 上一主题 下一主题

[网络技术] 5.19断网事件详解:少年投资28万租服务器攻击

[复制链接]
跳转到指定楼层
1#
发表于 16-7-2009 02:03:52 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
提示: 作者被禁止或删除, 无法发言

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?FreeOZ用户注册

x
5月19日晚19点左右,江苏、安徽、浙江、广西、海南、甘肃六省区出现严重网络故障,很多网民在登陆互联网时发现,新浪、搜狐、网易等各大门户网站均不能访问。5月20日,广东省也出现类似故障。连续两天,国内出现大面积网络故障,这在近年来十分罕见。

直到20日晚,市民们才从有关媒体上获悉,江苏、安徽、浙江等6省份互联网出现严重网络故障,是网络“私服”攻击所引起的。

21日,工信部正式发表通报,初步解释此次事故的原因:由于暴风影音(影音播放软件)网站的域名解析系统受到网络故击,导致电信DNS服务器访问量突增,网络处理性能下降。

公安机关接报后,立即组织江苏、浙江、广东等地公安机关开展调查。一时间,此案受到全国媒体普遍关注。

由于此次“私服”攻击的那台服务器设在常州,公安部将此案交由常州警方办理。

我市警方通过网络技术监控发现,在广东佛山一台服务器有异常情况,经布控,将这台服务器主人抓获,并一举控制其他3名同伙,目前此案已在审查起诉阶段。

近日,常州市天宁区检察院办案检察官接受本报记者专访,披露了这一场网络瘫痪时间的幕前幕后。

几个少年开办网络公司,经营“私服”

此案的核心人物小兵,年仅23岁,浙江人,其父亲在广东佛山开一件棉花厂。小兵毕业后,就到父亲的企业帮忙。

后来,经小学同学小卿介绍,小兵决定投资私服(私人服务器),专门经营网络游戏和广告。在这个小公司里,小兵是大股东,负责投资。而小卿负责技术。一开始,他们小打小闹,但常常被其他经营私服的对手攻击,很少有盈利。

一次,小卿在网上聊天时,认识网友“小虫”。小卿谈起经营私服的种种困难,“小虫”告诉小卿 ,攻击人家的网站,需要一定的流量,否则很难奏效。

那要如何才能达到一定的流量呢?“小虫”说,要达到一定流量,就要增加攻击的私服数量。

为此,小兵 、小卿又投资了28万,请“小虫”联系,并租用了81台私服。专门用来攻击其他私服。

由于小卿对网络技术不专业,尽管租用了81台服务器,但在直接攻击其他网游私服的过程中,发现对部分私服的攻击效果不是很好。为此,在网上发帖寻求“行内人”帮助。

帖子发出后不久,一个网名叫“传奇一侠”的人回帖,并主动和小卿联系,表示愿意提供技术帮助。

这个“传奇一侠”在浙江东阳经营一家网络公司,也以经营私服为主。那“传奇一侠”为何会主动与小卿取得联系,并免费提供技术帮助呢?

后来,“传奇一侠”在被抓后表示,他主动联系是为了显示自己公司的实力,对其他“同行”起到威慑的作用,用这种方法保全自己的公司。

可实际上,“传奇一侠”也不懂网络,他手下员工小刚倒是这方面的专业人才。小刚接到这个任务后,连夜赶制一套网上攻击的方法,并编制成网络程序,通过电子邮件传给小卿。

一台服务器遭攻击,引发6省网络瘫痪

5月18日晚7点左右,小卿用公司的电脑开始发起攻击。他们谁都没料到,这个小刚设计的攻击程序采用的是“擒贼先擒王”的策略,也就是直接攻击私服网站的“头领”——DNSpod服务器。

DNSpod是一个免费域名,它的东家是南通万达网络服务公司,负责人是一个叫吴洪声的年轻人,今年才24岁。

吴洪声的个人网站主要为国内众多网站提供域名解析服务。虽然是非公司运营,但他旗下已经拥有16台服务器,分置在全国各地。他服务的网站包括 Verycd、雨林木风、4399、小游戏、暴风影音、 CNZZ等知名网站。

DNSpod服务器下面管理着很多私服,是众多私人服务器的首脑。一旦DNSpod受攻击瘫痪,其他私服都会受损。

吴的这台DNSPod服务器委托常州电信托管,安放在常州电信勤业机房内。

小卿在打开该攻击程序后不久,就昏昏入睡了,他完全没有意识到危险的来临。

18日晚,常州勤业机房管理员发现,DNSPod服务器端口流量异常,立即向上级汇报,常州电信接报后又向江苏电信汇报请示。

为防止意外发生,江苏电信果断决定,立即关闭DNSPod服务器。

不幸的是,这台被电信关闭的DNS服务器当时恰好在为大约10万家网站提供域名解析服务,其中就包括暴风影音。此外还包括大量地方门户网站、个人网站和企业网站。这导致大量用户在随后24小时后无法访问这些网站。

也许有人会问,DNSPod关闭后,为何18日晚那天没有出现网络瘫痪,而一直到19日晚才全面爆发?

原来,万达公司与常州电信签订托管协议时,对DNSPod约定有缓冲时间,请求解析一次失败后,DNSPod有24小时的缓存期。

但也正是由于缓存期的存在,一直正常的表象并没有让管理方找到 DNSPod端口流量异常的真实原因,以致没有采取正确的挽救措施,从而引起大面积瘫痪事故。

19日晚事发后,吴一直忙于解决18日晚的攻击问题,直到20日下午有朋友告诉他,19日晚大面积故障可能与DNSPod有关,他才恍然大悟。此时工信部已召开紧急会议,暴风高层也联系到吴,商量后续备份域名服务器问题。

21日,工信部联合暴风及DNSPod准备向公安部门报案。

涉嫌构成破坏计算机信息系统罪

7月6日,小兵等4人因涉嫌破坏计算机信息系统罪被天宁区检察院批准逮捕。目前此案在审查起诉阶段。

据承办检察官介绍,小兵至今都没有意识到自己的行为是在犯罪。他一直认为,自己的网络公司尽管经营私服业务,攻击过其他私服网站。但这种行为目前在"网络江湖中"司空见惯,从来没有人说这是犯罪。

承办检察官告诉记者,小兵 等人的“攻击”行为,造成了我国南方六省互联网大瘫痪,20余个省份互联网域名解析服务无法正常工作,导致大量网民无法正常访问网站,严重影响了互联网的使用和网络安全,已经涉嫌构成破坏计算机系信息系统罪。

“尽管在网络上黑客攻击现象非常普遍,但由于法律没有禁止性规定,目前这种攻击行为不构成犯罪。只有当这种攻击行为造成了较大的后果后,才可能构成犯罪。”

网络安全反思

此次网络大瘫痪爆发得如此突然,涉及范围如此之广,影响如此之深,令广大网民和业内专家都始料未及。以致于一开始大家都对此束手无策。

有网民称,此次网络大瘫痪让人想到2006年底,当时台湾地震造成海底通信光缆发生中断,那次事件造成了大陆的国际互联网访问质量受到严重影响。

有业内人士指出,如果说那次事件是自然灾害,无法回避的话,此次事故则纯粹人为因素而起。

此次断网事件缘起网游“私服”之间的恶性竞争。而实际上,在目前的“网络江湖”中,这种恶性竞争很普遍。只不过这次由于一些偶然的因素造成了更加恶劣的后果,才让这几家网游私服之间的事暴露出来。

“这说明我国目前的互联网产业还缺少更加有效的管制,才造成存在这么多没有官方认可的网游私服的存在。”一位业内人士如此评价。

“这些私服由于不受官方管制,他们往往为了自身的经济利益,会使用一些不正当的竞争手段来打击竞争对手。”承办检察官说。

于是,一家私服攻击了另外几个竞争对手,这些竞争对手才尝到后果后,反来聘请更多的黑客向其它竞争对手发动更多的攻击。在这种环境中,网络中就充满着大量的攻击活动,而这些攻击活动,说不定哪一天会使“519”断网事件再来一次。
回复  

使用道具 举报

2#
 楼主| 发表于 16-7-2009 02:05:05 | 只看该作者
提示: 作者被禁止或删除, 无法发言
为防止意外发生,江苏电信果断决定,立即关闭DNSPod服务器。


  本次事件的操作和处罚在国内带有典型性和普遍性。
回复  

使用道具 举报

3#
发表于 16-7-2009 16:08:08 | 只看该作者
读后就一个感觉,江湖太混乱了!乱世中的英雄都是那么年轻!一场没有硝烟的战争!
不明白的是:
1、一台服务器承担10万个域名的解析?而且都是这么重要的域名?就算不是被攻击,万一瘫了不也是大受影响么?
2、这么重要的服务器托管在机房里时事实没有说明其重要性么?电信方面说断马上就断了?
回复  

使用道具 举报

4#
发表于 16-7-2009 16:23:51 | 只看该作者

回复 #3 zeng_ap 的帖子

电信是老大。。
回复  

使用道具 举报

5#
发表于 17-7-2009 13:05:54 | 只看该作者
前因后果讲的挺清楚的了。

有没有做网络的同学来讲讲自己的看法,比如这里面究竟是不是存在有些部门因为技术不够扎实导致做出错误决定的问题,还是这种问题其实是一些网络设计上的问题,还是这种问题其实很难避免?
回复  

使用道具 举报

6#
发表于 17-7-2009 13:11:30 | 只看该作者
dnspod为什么会存在?
因为南北电信根本不通!
回复  

使用道具 举报

7#
发表于 17-7-2009 13:41:07 | 只看该作者
几个少年有错,但罪不至此,一来法律没有明确条文,二来一直以来监管不力导致网络环境恶化。
对于电信来说,没有做错,这就是一台服务器,我不管你是什么类型的服务器,因为会危害到该机房的其他设备,所以我要关掉它。
对于DNSPOD来说,也没有错,只是提供DNS服务(无论免费好还是收费好),当出现故障时,自然要关闭服务器。
真正错的是暴风影音,由于程序设计的缺陷,没有考虑DNS服务器不工作的情况,在DNS服务器已经脱网的情况下还不断、大量的发送请求才是造成网络风暴的起因。
回复  

使用道具 举报

8#
发表于 17-7-2009 17:06:18 | 只看该作者
DNSpod是一个免费域名

免费域名是啥?
回复  

使用道具 举报

9#
发表于 18-7-2009 00:41:43 | 只看该作者
不要钱伯,,,,,,
回复  

使用道具 举报

10#
发表于 18-7-2009 01:07:03 | 只看该作者
回复  

使用道具 举报

11#
发表于 22-7-2009 23:14:38 | 只看该作者
很有意思!!
有人知道国内骨干网络的拓扑图吗?
回复  

使用道具 举报

12#
发表于 23-7-2009 21:47:36 | 只看该作者
之后还有一次QQ大规模掉线,不了了之,没有人敢追查责任,呵呵。
回复  

使用道具 举报

您需要登录后才可以回帖 登录 | FreeOZ用户注册

本版积分规则

小黑屋|手机版|Archiver|FreeOZ论坛

GMT+11, 6-3-2025 07:48 , Processed in 0.038963 second(s), 28 queries , Gzip On, Redis On.

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表