北京時間8月25日凌晨零時左右,國家域名解析節點受到拒絕服務攻擊,受到影響的涉及大量.cn域名網站。
CNNIC當日約十點半左右發出通告稱,經CNNIC處置,至2時許,服務恢復正常,凌晨3時通過官微發出通告。凌晨4時許,國家域名解析節點再次受到有史以來最大規模的拒絕服務攻擊,部分網站解析受到影響,導致訪問緩慢或中斷。
“峰值流量在攻擊初期約兩個小時較平常激增近千倍,造成國家域名系統國內多個服務節點的互聯網出口帶寬短期內嚴重擁塞,導致國家域名解析在局部區域內的部分查詢出現訪問緩慢或失效,少量網站在某些區域內無法正常服務,但未出現長時間大面積癱瘓的現象?!盋NNIC執行主任李曉東說。
李曉東表示,對國家域名系統這類國家網絡基礎設施的攻擊屬于刑事犯罪行為,一般黑客不會嘗試對國家域名發起攻擊。
國家互聯網應急中心CNCERT/CC運行管理部處長王明華透露,經過調查發現,攻擊者本意是要攻擊一個游戲的私服網站域名,后來想攻擊.cn達到這個目的?!坝捎谶@次攻擊是真實地址攻擊,我們就有條件追溯這個黑客。前幾天這個黑客已經在山東青島被抓獲?!?/p>
王明華表示,國家互聯網應急中心抽樣監測發現,我國被木馬和僵尸網絡控制的主機數量693萬余臺,這個數字雖然比去年有大幅度下降,但依然非常驚人。
“這600多萬臺機器的控制服務器大多位于境外,其中1.5萬個木馬和僵尸網絡控制服務器中美國地址占1/3。我國有大量網站被植入‘后門’‘暗鏈’等隱蔽性攻擊。境外1.6萬個IP通過植入‘后門’方式控制著我國3.3萬個網站,數量非常驚人。”王明華說。