这是一场蝴蝶效应——DNSPod服务器扇了下翅膀,继而,暴风影音引发了风暴,结果多省市断网。有消息称,这是发生在我国的继2007年中美电缆中断之后最大的断网事件。
蹊跷的断网
2009年5月19日晚间,我国互联网发生大面积网络故障:包括江苏、河北、山西、广西、浙江等在内的23个省陆续出现互联网访问变慢、网站无法访问等现象。该事件被称为“5·19网络瘫痪重大事故”,又称“暴风影音事件”。
经过调查,事情起因如下:由于私人服务器互斗,DNSPod被攻击(据称攻击流量达10G)。随后DNSPod所在的IDC将DNSPod的服务器断网,即网络上无法访问到DNSPod服务器。
暴风影音随后出场,其域名解析服务托管在DNSPod上,在此事件中,暴风扮演了绝对的主角——为了有更高的广告点击率,暴风在后台暗藏机关,装了暴风软件的用户一开机会自动链接至暴风网站。
随着递归域名服务器中缓存内容逐渐过期被删除,刚开机的用户,其暴风影音会试图访问相关服务器,但是由于DNSPod被断网得不到回答而超时。此时,暴风影音的客户端不断重复发送域名解析请求(据称每分钟约100次),这些请求以及等待超时的查询不断在递归域名服务器上堆积,最终网络故障产生。
由于暴风影音的用户众多,5月19日21时当时约超过千万用户同时在线,每个用户每分钟100次的域名解析请求发送到电信运营商的递归服务器上,虽然其递归域名服务器有一些分布式设计,但是多数省的递归域名服务器因请求过量造成系统过载,CPU利用率接近100%,无法正常解析baofeng.com以及非baofeng.com的域名请求。此时绝大多数用户无法正常使用互联网应用(直接访问IP地址的应用除外),当时受影响的省份达到20多个,我国互联网接近崩溃。
剖析断网事件
5·19断网事件发生的原因非常蹊跷——有人说,是多米诺骨牌,一环又一环因素的共同作用使得一个本来不大的攻击事件产生如此巨大的影响。有人说,这是一场蝴蝶效应——DNSPod服务器是蝴蝶扇了下翅膀,而暴风影音引发了太平洋上的风暴,结果多省市断网。
校园网也未能逃避此次事件带来的影响。在回答为什么会出现这一宗听起来很奇怪的断网事件时,某高校一位老师表示:“如果不是"肉鸡"攻击就不会造成DNSPod宕机,如果不是DNSPod宕机就不会引起暴风影音疯狂的查询,如果暴风影音不进行疯狂的查询故障就不会扩大,如果能有软件规范,暴风也就没有理由藏有后门……这些因素中某一项的改变,问题可能都不会发生。”
该事件发生之后,在互联网界引起了不小的震动。带给互联网的警醒是:一个攻击、一个软件能导致五省断网,可见软件的重要性;在用户越来越多的今天,终端安全反过来可以影响主干网的安全,这提醒用户注重终端安全;一些省市受到的波及很严重源于在DNS服务器部署方面没有很好的机制,提醒运营商在网络设计上采取好的策略。
对DNSPod、暴风影音、电信运营商这三方主要参与者进行分析,我们不难发现每一个环节都有值得我们深思的问题。
特别声明:本站注明稿件来源为其他媒体的文/图等稿件均为转载稿,本站转载出于非商业性的教育和科研之目的,并不意味着赞同其观点或证实其内容的真实性。如转载稿涉及版权等问题,请作者在两周内速来电或来函联系。