CNNIC:国家域名系统安全关乎互联网应用全局
创始人
2024-06-09 16:31:36
0

CNNIC副主任兼总工程师李晓东博士表示,瑞典的域名系统故障,至少给我们带来两点警示:其一,一国域名系统的安危关乎一国互联网全局;其二,各国应加强各层级域名系统安全统一协调保障力度。据国外媒体报道,导致瑞典网络一夜之间全部瘫痪的乃是瑞典国家***域名.se。由于相关技术人员在进行该域名的日常维护时出现严重失误,导致.se之下的90万个域名不能正确解析,并进而影响到了包括网站访问在内的瑞典全国范围内各类互联网应用的正常运转。

原因揭秘:域名系统技术小失误引发全国网络大瘫痪

对于瑞典发生的全国网络瘫痪事故,李晓东表示,瑞典国家域名的管理人员使用了错误的配置脚本来更新.se的解析数据,致使全球DNS系统不能正确识别.se下面的域名。

虽然.se***域服务器在故障1小时后重新更新数据改正了错误,服务恢复正常,但是由于域名服务系统的缓存机制,整个互联网上的.se解析并不 能立即全部恢复正常。一些大型ISP通过清理缓存来恢复正确数据;一些小规模的ISP则未能及时处理,致使部分用户受影响的时间甚至达到24小时。

这是一个很细小的疏忽,但也正是由于这个小小的疏忽,导致全球使用.se的网站访问收到影响,瑞典的互联网一时处于瘫痪状态。

据了解,完整的域名系统由递归域名服务系统(即本地域名服务器)、根域名服务系统、***域名服务系统以及各级域名服务系统等四个主要环节构成。任何一环节的系统出现故障,都会导致相应范围的网络应用瘫痪,大到一个国家和地区的网将络全面瘫痪,小到某个网站将无法访问。

敲响警钟:国家域名系统安全“牵一发而动全身”

李晓东表示,瑞典的域名系统故障,至少给我们带来两点警示:其一,一国域名系统的安危关乎一国互联网全局。即使像瑞典这样在域名领域技术领先的 欧州发达国家,也无法保证国家域名系统不出一点故障,由此可见,域名系统安全保障工作容不得半点麻痹大意。世界各国政府及互联网业界都应该引以为鉴,高度 重视国家域名系统安全,持续提高各国各层级域名系统的安全保障水平。其二,各国应加强各层级域名系统安全统一协调保障力度。瑞典部分网民一度受.se故障 影响达24小时,究其原因是部分小规模的ISP的未能在递归服务器等环节域名系统实现同步故障处理,并致使网络故障恢复时间过长。

李晓东同时表示,我国政府相关部门以及CNNIC自身历来高度重视国家域名(英文“.CN”域名和中文“。中国”域名)系统安全保障工作,进行 了很大的部署投入。目前,我国已建立遍布国内主要运营商和亚洲、欧洲和北美的节点部署,构筑起分布更合理的国家域名全球服务平台。即使出现地震、台风、海 啸等自然灾害,也可在***程度上保障全球范围内的CN域名***域解析。

【编辑推荐】

  1. CNNIC解密网络故障:黑客未曾意识到后果恶劣(1)
  2. CNNIC公布互联网十件大事:网民数***入选
  3. CNNIC呼吁企业网站注册网址卫士 避免网络安全隐患

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
德国电信门户网站可实时显示全球... 德国电信周三推出一个门户网站,直观地实时提供其安装在全球各地的传感器网络检测到的网络攻击状况。该网站...
为啥国人偏爱 Mybatis,... 关于 SQL 和 ORM 的争论,永远都不会终止,我也一直在思考这个问题。昨天又跟群里的小伙伴进行...
《非诚勿扰》红人闫凤娇被曝厕所... 【51CTO.com 综合消息360安全专家提醒说,“闫凤娇”、“非诚勿扰”已经被黑客盯上成为了“木...
2012年第四季度互联网状况报... [[71653]]  北京时间4月25日消息,据国外媒体报道,全球知名的云平台公司Akamai Te...