信息安全导论
上QQ阅读APP看书,第一时间看更新

典型案例

网络风暴

暴风影音事件,也称暴风门事件(Storm Scandal;Storm Gate Event),是发生于2009年5月19日的一次大范围网络故障事件。这次故障的起点在于北京暴风科技公司的域名BAOFENG.COM被人恶意大流量攻击。

18日免费DNS服务提供商的6台服务器开始受到攻击。18日20点33分59秒。在大流量攻击下DNSPod的6台解析服务器开始失效,大量网站开始间歇性无法访问。第一波攻击的流量在21点30分左右达到高峰,达10Gb/s,而一个电信核心机房的带宽最多只有几十G。18日当晚,由于DNSPod消耗整个机房近1/3的带宽,为了不影响机房其他用户,DNSPod的电信主力DNS服务器被迫离线。

19日晚上,在另一轮高强度攻击下,DNSPod服务完全中断,由于暴风影音播放器客户端无法解析服务器IP,而不断向网络供应商的DNS服务器发送解析请求,造成当地运营商的DNS服务器堵塞。19日21点左右,浙江电信DNS瘫痪,之后的两个小时内天津、北京、上海、河北、山西、内蒙古、辽宁、吉林、江苏、黑龙江、浙江、安徽、湖北、广西、广东等地区的DNS陆续瘫痪。在零点之前,部分地区运营商进行了处理,将暴风影音的服务器IP加入DNS缓存或者禁止了这个域名的解析,网络开始恢复。

后经了解,此次事故的罪魁祸首竟然仅仅是同样在使用DNSPod服务的一个私服网站,这个网站的“同行”在对其Web服务器攻击不成的情况下动用大量肉鸡对其DNS服务商DNSPod进行了丧心病狂的攻击,其规模之大让人心惊。本次网络瘫痪的重要原因是,DNSPod遭遇网络攻击,遭到电信运营商断网处理,致使其托管数十万域名无法正常解析。通常情况下,如果是网民在地址栏输入“BAOFENG.COM”等托管域名,因为无法访问,网民就不会再次输入相关域名请求解析。但是,本次网络瘫痪中发起请求的不仅是网民,更多的是安装网民计算机中的暴风影音软件,它不像人是有智慧的,在访问不成功后会自动放弃,程序的设计导致其无法访问时会持续不断发起访问请求,而且这些请求全部拥塞在本地域名服务器中,无法传送到DNSPod完成BAOFENG.COM解析,大量拥塞的请求占用了大量的服务器处理性能,进而导致本地域名服务器无法对其他的正常请求进行解析,并最终酿成大规模的网络故障。