.cn根服务器被攻击之后
如果是互联网行业的人员应该知道,8月25日凌晨,大批的“.cn”域名的网站都无法访问,当然包括weibo.cn等大型网站。个人比较奇怪的一件事情是,微博PC网页版是:www.weibo.com,而mobile web的网址是:www.weibo.cn。截图如下:

我通过ping www.weibo.cn,得到一个ip地址,我直接访问ip地址,没有任何内容。也有可能是在这个ip的服务器上,新浪部署了多个网站,所以不能直接使用IP地址和端口镜像访问。但是我试了一下80端口都无法访问,所以具体内部部署情况就不清楚了。考虑到weibo的访问量比较大,前端应该有负载均衡,所以手机客户端请求后台,直接使用域名更加方便。
在互联网和移动互联网发展趋势越来越火的时候,基础服务比如域名注册和主机服务成了大多数互联网创业者的基本需求。所以注册一个好域名,配置一台服务器、开启防火墙,安装杀毒软件(Linux可以不需要这么考虑)都是必须工作。现在随着云计算的兴起,创业者不需要自己购买服务器,然后托管到IDC机房,现在直接购买云主机就ok。但是在国内域名注册和备案、申请IP地址都是很多大公司在做。但是作为最核心的域名系统是整个互联网的关键,这次有人通过大规模分布式攻击,可以使得CNNIC管理的.cn根域名系统服务器瘫痪,可见目前国家和有关部门在这方面监管的欠缺。我在大学上计算机网络课的时候,书上说全球总共有13台根域名服务器,大多数在美国。那么我就有一个疑问,如果哪天中美交战,美国关闭对中国所有域名的解析,是不是我们的所有网站和在线应用系统基本都瘫痪了。当然有人会说,我记得几个大型网站的IP地址,我直接在浏览器里面输入IP地址。当然这样的人是有的,但是大多数人只知道,使用百度搜索网页,然后进入各个网站,或者直接在地址栏输入:www.weibo.com,www.taobao.com。普通人估计都不会记得IP地址,最多是自己家的路由器ip地址:192.168.0.1或者192.168.1.1。那么我们在特殊时期,就无法获得在线的天气情况,或者地震信息,或者可以通过网络获得其他重要信息。
当然大家一致嘲笑朝鲜是国家局域网,所以我不是很明白。13台顶级根域名服务器停止解析所有中国.cn的域名时,国内是不是可以自己承担解析的作用。也就是说所有中国管辖的域名都可以通过的自己的域名解析系统进行解析,只是用户访问类似.com或.net等后缀的域名,会出现无法访问。同时国外的用户无法访问.cn结尾的域名网站。
另外在设计和开发移动或者平板应用时,我们后台调用的地址是不是可以直接使用IP地址,而不是使用域名。这样在自己的域名遇到劫持,或者提供域名的解析服务器出了问题,自己的手机客户端不受影响。另外一个好处,使用IP地址作为后台主机的请求地址,可以不需要域名,所以也就不用备案。
(图片来源:http://weibo.com/liuxiny8125)
参考网址:
http://zh.wikipedia.org/wiki/%E5%9F%9F%E5%90%8D%E7%B3%BB%E7%BB%9F
为企业或者个人提供域名解析或者优化的公司:
1.DNSpod https://www.dnspod.cn/
3.http://www.dns.com.cn/index.htm
.cn根服务器被攻击之后的更多相关文章
- .CN根域名被攻击至瘫痪,谁之过?【转】
2013年8月25日凌晨,.CN域名凌晨出现大范围解析故障,经分析.CN的根域授权DNS全线故障,导致大面积.CN域名无法解析.事故造成大量以.cn和.com.cn结尾的域名无法访问.直到当日凌晨4点 ...
- .CN根域名被攻击至瘫痪,谁之过?
2013-10-08 09:19 佚名 新浪科技 2013年8月25日凌晨,.CN域名凌晨出现大范围解析故障,经分析.CN的根域授权DNS全线故障,导致大面积.CN域名无法解析.事故造成大量以.cn和 ...
- 在 Apache error_log 中看到多个信息,提示 RSA server certificate CommonName (CN) 与服务器名不匹配(转)
在 Apache error_log 中看到多个信息,提示 RSA server certificate CommonName (CN) 与服务器名不匹配. Article ID: 1500, cre ...
- 全球2/3的DNS瘫痪 顶级域名根服务器故障
1月21日下午消息,据多家DNS服务商透露,今日下午3点,全国所有通用顶级域的根出现异常,导致部分国内用户无法访问.com域名网站,对全国互联网链接造成系统性影响. 根服务器主要用来管理互联网的主 ...
- 这两周服务器被攻击,封锁了600多个IP地址段后今天服务器安静多了
这两周服务器被攻击,封锁了600多个IP地址段后今天服务器安静多了 建议大家在自己的服务器上也封杀这些瘪三的地址 iptables -I INPUT -s 123.44.55.0/24 -j DROP ...
- 根域名服务器 根服务器一般指根域名服务器 (DNS)
Why There Are Only 13 DNS Root Name Servers -------------------------------------------------------- ...
- linux服务器被攻击处理过程
开始排查 首先检查日志,以前做过安全运维,所以写过类似于检查命令和工具,开始一一排查. #查看是否为管理员增加或者修改 find / -type f -perm #显示文件中查看是否存在系统以外的文件 ...
- 一次处理CentOS服务器被攻击往外发广播包
情况是这样:我们在某地托管的一台linux服务器,突然接到机房电话说是我们机器将整个IDC网络搞瘫了.外部机器没法访问IDC. 挂掉电话后:我就开始考虑,托管机器的机房是有硬防的,我本身一台机器怎么 ...
- 服务器被攻击后当作矿机,高WIO
__ 矿机特点: 操作系统反应慢. wio 非常高,一般轻松达到50%,甚至达到100%. 在/root/ 下存在 .ddg 隐藏路径.路径中有nnnn.db 二进制文件. /tmp ./usr ...
随机推荐
- 我听说 C...
我听说在 c 语言的世界里,goto 和异常处理都是声名狼藉的东西,而我认为它们在一起就能化解各自的问题.
- Xpath基础语法学习
背景: 之所以学习Xpath,是因为在学习selenium定位页面元素,总是定位不到元素.为了更好的开展自动化测试,先学习下Xpath. 一:Xpath是什么. 1:Xpath是一门在XML文档中查找 ...
- Docker Volume 之权限管理(转)
Volume数据卷是Docker的一个重要概念.数据卷是可供一个或多个容器使用的特殊目录,可以为容器应用存储提供有价值的特性: 持久化数据与容器的生命周期解耦:在容器删除之后数据卷中的内容可以保持.D ...
- MAC系统设置SSX教程与下载
http://ss.hongxingchajian.com MAC系统设置SSX教程与下载 1.下载客户端并安装,装完后打开 链接: http://pan.baidu.com/s/1o7ypp5g 密 ...
- HTML/CS3相关面试题目
一.HTML/CS3基本面试题目. 1. 常用那几种浏览器测试? 1.1浏览器:IE,Chrome(谷歌),FireFox(火狐),Safari(苹果计算机的最新操作系统Mac OS X中的浏览器,使 ...
- android studio/Intellij idea之proguard实践
默认情况下,build->Gene Signed APK 反编译后发现,没有混淆... 多次爬stackoverflow才搞定这个问题: 首先 build variants这里由debug设置为 ...
- 串口实现FIFO接受数据
基本原理:静态队列 /* * 串口的FIFO简单读取实现 * 功能,实现串口的FIFO实现 * 使用方法: * 版本:v1.0.0 * */ #include "sys.h" #i ...
- 串口计时工具Grabserial简介及修改(添加输入功能)
Grabserial是Tim Bird用python写的一个抓取串口的工具,这个工具能够为收到的每一行信息添加上时间戳. 如果想对启动时间进行优化的话,使用这个工具就可以简单地从串口输出分析出耗时. ...
- wpf之mvvm基类
当我们用MVVM设计模式的时候要实现INotifyPropertyChanged,每次都要实现这个接口比较麻烦,所以基类的作用就体现出来了.代码如下: 1 2 3 4 5 6 7 8 9 10 1 ...
- SQL Server恢复软件 Stellar Phoenix sql recovery
SQL Server恢复软件 Stellar Phoenix sql recovery http://www.stellarinfo.com/ http://www.stellarinfo.com/ ...