2014年1月21日下午15点左右,全国绝大多数通用顶级域的根出现异常,被劫持到IP 65.49.2.178,包括百度、天猫、唯品会、CNTV、微博、乐视等众多门户网站中枪。。貌似是DNS根服务器对国内的服务出现了异常。
随后DNSPOD等厂商发布通知和微博说:国内互联网根域出现重大故障。
其实早在上午,腾讯的很多服务,包括群共享、邮箱等就无法使用了。网友们还调侃说因为腾讯年终奖发少了,所以技术把服务器格式化了,群共享文件全没了!
结果下午就出现了大规模网络瘫痪时间,大量的著名网站和非著名网站无法访问。根据DNSPOD16:18的通知,出现问题的根服务器(据说是“L”)恢复,不过由于各地的递归DNS服务器有DNS缓存,所以部分地区可能会持续12小时。另外,之所以有部分用户还可以正常访问互联网,是因为其网络DNS服务器有一定的缓存时间,如果根服务器的故障持续,全国大部分网站都将受到影响。
乌云-漏洞报告平台称,65.49.2.178这个IP位于国外,有证据表明该IP所处于的网络有过发送垃圾邮件及其他有政治目的的黑客活动,目前不排除此次攻击为黑客所为。
金山毒霸安全专家表示,经查询65.49.2.178的信息,发现该IP位于美国北卡罗莱纳州卡里镇Dynamic Internet Technology公司,从目前看该事件极可能是黑客攻击行为。
解决方法:
1.临时修改HOSTS文件 2.更改DNS解析服务器到8.8.8.8/8.8.4.4,或者114.114.114.114/114.114.115.115
PS:这次应该是继上次CN域名被攻击之后,又一次重大网络事故……