您的位置:IT爆料网 > 互联网

全球域名美管理无方 百度被黑越洋讨说法

发布时间:2022-12-24 05:16:12  来源:互联网     背景:

百度的问责,结果不可测,但意义和影响却可谓深远。

2010年1月20日,百度宣布就1月12日的断网事件在纽约向美国当地法院提起诉讼,将域名注册服务商Register.com告上法庭,寻求损失赔偿。百度诉状称,2010年1月12日(北京时间),因美国域名注册服务商Register.com的重大疏忽,致使百度(www.baidu.com)的域名解析遭到不法分子恶意篡改,导致全球多处用户不能访问百度网站,故障持续数小时,给百度造成了严重的损失。值得注意的是,有多家媒体在报道中预计百度的损失或高达700万元人民币。但在诉状中,百度未提及具体索赔数额。

据互联网专家介绍,联网的电脑只能通过IP地址互相识别(专业上称之为域名解析),类似Register.com这样的域名注册服务商即专门提供此类识别服务。并且,网站被黑和企业的技术水平实无太大关系,它唯一暴露出的是整个互联网域名解析体系的脆弱性。因此,在互联网根目录服务器依然设置在美国的情形下,国内互联网企业除了与美国沟通外,别无他法。

奇怪的是,后来有号称“伊朗网军”的黑客组织声称为百度被黑一事负责。但查遍所有信息,没有人知道该组织为“何方神圣”。

  百度“遇袭”

百度此次被黑长约10个小时,李彦宏将其形容为“史无前例”。

2010年1月12日,早7时左右,全球用户无法访问百度(baidu.com)。随后网友贴出百度域名被劫持的图片。10时45分,百度官方表态称,baidu.com域名在美国域名注册商处被非法篡改(即域名劫持),并公布备用域名地址。至11时,北京、上海和广东等地部分网络恢复正常访问,但到13时35分,百度空间、贴吧等服务仍无法通过baidu.com域名访问。到18时30分,百度发布正式声明,网站恢复正常。

据百度技术部人士回忆,为夺回域名,当天上午,百度技术人员与黑客之间上演了一段惊心动魄的“拉锯战”。

双方首次交锋始自早上9点多钟,在百度DNS服务器地址被黑客更换,致使网民无法正常访问后,百度技术部门当即着手处理,9点40分左右,故障基本处理完,内部已能正常访问,但因技术原因,外部的互联网用户需要半小时才能陆续恢复正常。

时隔不久,百度DNS服务器地址第二次被修改,解析权再度丢失。此后,百度技术人员和黑客一度呈胶着状态。直到12点多钟,域名解析DNS的控制权才终被百度牢牢掌握,但部分地区贴吧等服务仍无法访问。

国内域名解析服务商DNSPod公司方面认为,导致百度网站被黑客攻陷的原因,极有可能是百度域名注册服务商Register.com的程序存在漏洞。

事实上,Register.com出错并非头一遭。2008年8月,国际互联网域名与地址管理组织——互联网名称与数字分配机构(ICANN)官方网站下的几个备用域名遭到黑客攻击,它们不仅被更改了其域名原来的IP指向,还在变更指向后的新网页上留言挑衅。据报道,黑客就是从Register.com入侵数据库,修改了与ICANN相关一些域名导向。

如今,百度被袭事件再度引发关于互联网DNS安全问题(包括“DNS劫持”)的讨论,但中国互联网络信息中心(CNNIC)主任助理齐麟指出,从他们跟踪的数据来看,百度被“黑”和外界分析的DNS安全并无关联,应该引起深思的是域名安全问题。

  根在何方

百度断网当日下午1时,在工信部紧急召集百度、基础电信运营企业等有关单位召开的专家研判会上,有关单位再次建议国内重要信息系统部门和互联网企业要尽可能地使用.CN域名作为主用域名。

但另有技术人员指出,中国网站用中国自主拥有的顶级域名.CN固然可行,但与之矛盾的是,如今中国出口带宽已高达730G,相比三年前超出六七倍,国内访问海外服务器的速度很快,且海外服务器以其资源丰富、价格便宜,加之不用备案,在国内大有市场。据悉,这也是搜狐、阿里巴巴、腾讯等知名网站目前仍选择海外服务器的根本原因。

可如同百度一样,选择在海外域名注册就安全无忧吗?研判会上有专家指出,目前行业整体技术水平的局限,使互联网很脆弱。无论服务器何在,一旦域名解析服务器出现问题,后果将异常严重。因为,全球DNS本身就呈根式分布体系,一旦黑客从根部劫持DNS解析或进行信息篡改,使之转入错误的IP,将非常难以预防,处理过程冗长。

那么,“根”在何方?

根服务器是互联网域名解析系统中最高级别的域名服务器。目前,全球共13个根域名服务器,其中,设置在美国弗吉尼亚州杜勒斯的是唯一一个主根服务器,其余12个为辅根服务器(美国9个,瑞典、荷兰和日本各1个),并且所有的根服务器均听命于美国政府ICANN统一管理。因此,世界各国的互联网专家们一致认为,美国对互联网有最根本的控制权。

  谁来负责

随着网络技术的发展,出于各种不同目的的网络攻击变成家常便饭,使当前整个国际互联网社会都面临着网络安全的威胁。但在业内人士看来,对根服务器的攻击才最为致命。

这意味着,中国一天没有根域名服务器,无论中国互联网公司在网络安全上投资多少,提高的也只是网民访问速度,安全问题得不到彻底解决。而域名是整个互联网发展的基础服务,安全更是域名服务的基础,在域名发展已成规模,其价值被发挥出来后,围绕域名产生的任何一个安全事故都会带来巨大影响。这使域名的安全问题迫在眉睫。

法律专家认为,既然美国监控着全球互联网,就应该承担相应的安全管理义务和责任,而不是置之不理,或是将问题留给域名服务企业。中汇律师事务所律师游云庭告诉《IT时代周刊》,从商业角度看,企业并非每一次出问题都必须通过诉讼解决,只有在商业谈判无济于事的情况下才会提起诉讼。

“百度追诉算是一种尝试。”游云庭认为,“百度此次被黑客攻击的影响比较大,若目的是想通过诉讼提醒域名商保护手中管理的域名,尚可。”不过,游云庭也表示,各种原因会导致整个诉讼期拖得很长,大概要在“一年以上”,而结果难测。

就在业界为百度第一个敢于“吃螃蟹”而雀跃时,境外媒体却在1月21日传来消息,美国域名注册商Register.com表示,百度的诉讼“完全没有依据”。其新闻发言人艾丽斯·麦克吉莱恩在声明中称,“正与法律实施机构合作调查此事”。

对此,百度方面未予正式回应。


本文标题:全球域名美管理无方 百度被黑越洋讨说法 - 互联网
本文地址:www.itbaoliao.com/hlw/14742.html

返回网站首页

本文评论
西门子司徒凯:统一通信需要开放思维
搭建起开放的平台,是促进统一通信市场发展的决定因素,也是西门子统一通信最主要的特点。把手握紧,手里什么都没有。把手松开,你拥有的是一切——这曾是网络上甚为流行的一句对白。如今,把这句话套用在统一通信市场的各大厂商身上,实在是...
日期:12-04
HTC首席设计师简志霖窃取机密、受贿千万元案详细始末
简志霖【TechWeb报道】12月30日消息,据国外媒体报道,“HTC首席设计师简志霖等涉嫌冒领公款/窃取公司机密”一案有了最新进展,“台北地检署”27日分别以违反“营业秘密法...
日期:11-30
热血江湖 火工师傅本领大装备再提升
中华网游戏集团(CDC Games)旗下著名3D网游《热血江湖》,是一款风格独特的武侠网游。在游戏中,玩家可以体会到各种江湖意境和变化多端的武功招式。无论高山、绿水,还是草地、废墟,都画面逼真、清新亮丽,更有活泼可爱的...
日期:12-02
《最终幻想15》PC版性能分析 史上最良心的优化
《最终幻想15》是由史克威尔开发制作的《最终幻想》系列第15部正传作品,游戏早在2016年11月29日就发布在主机平台,而时隔一年有余,PC玩家终于等来了《最终幻想15》。今天外媒评测了游戏的PC性能表现,一起来看看吧。...
日期:12-15
中芯国际回应被美国拉入黑名单
据外媒报道,一份疑似由美国商务部工业与安全局签发的文件内容显示,针对中芯国际及其子公司和合资公司出口的某些产品,将受到出口管制,而文件的签发日期为美国当地时间 9 月 25 日。...
日期:11-15
顺丰称确诊员工未接触任何快件 全程戴口罩和手套
12月28日 消息:据北京青年报报道,今日,针对“顺丰兼职员工被确诊”一事,顺丰方面回应称,确诊病例人员曾作为兼职小时工,负责夜间操作叉车,工作期间按照要求全程戴口罩和手套,没有直接接触任何快件。已对相关场地所有工作...
日期:11-02
荣耀8X怎么样?荣耀8X体验评测:打造同价位越级体验
从13年正式从华为中独立,打造双品牌平行的战略以来,仅仅五年的时间,荣耀攀登上互联网手机第一的宝座。...
日期:12-12
中消协建议禁止对低龄儿童营销盲盒
中国消费者协会今天发布《 2021 年全国消协组织受理投诉情况分析》。...
日期:10-20
LOL世界总决赛S5赛程安排 10月9日EDG比赛时间表
北京时间10月8日,《英雄联盟》2015赛季全球总决赛小组赛第二轮的比赛结束,FW连追三场冲至小组第一,与KOOTigers携手晋级,CLG与PNG则饮恨小组赛。在10月9日的比赛中,C组将进行比赛,而LPL赛区的EDG战队也在这一组中。...
日期:12-14
大型选秀活动“回到大清做格格” 飞信赛区正式拉开帷幕
近日,3D武侠网游电影《鹿鼎记》全国选秀盛典——“回到大清做格格”在飞信赛区的海选正式拉开了帷幕。据了解,此次活动将从即日起至5月14日进行初赛海选,5月15日进行秒杀复活赛,而从5月16日至...
日期:12-20
大唐游仙记组队系统介绍 社交系统可以语音
大唐游仙记中完善的社交系统可以说是游戏的一大特色,不仅有完善的快捷组队功能,还可以语音对话,尤其人性化的是语音自动转化为文字,简直是一绝啊。 快捷组队 轻松撩妹 都说固定...
日期:12-17
应采儿韩国遭歧视被逼跳海 罢录节目发微博求救
应采儿罢录节目前外景花絮,遭淋水擦头发应采儿情绪激动与韩方制片人员理论近日应采儿因为“微博宣战小三”事件而备受关注,她的直率与敢爱敢恨性格也让网友感受到“霸气十足”,就连杨幂都转发微博...
日期:12-11
走秀网和嘀咕团被判侵犯商标权共赔偿10万元
腾讯科技讯(月古)4月25日消息,今天,运动品牌乐卡克宣称,此前其对奢侈品网站走秀网和团购网站嘀咕团的售假、商标侵权案获得第二中级人民法院胜诉的判决。根据判决,走秀网需赔偿原告乐卡克8万元,并支持案件开支8000元;而嘀咕团需赔偿2万元,并...
日期:12-07
焕新百度品牌认知的一战,百度好奇夜诞生记
  “用户每天在使用百度,但是他可能对百度更感性的、更精神层面的了解不是那么多。”  负责市场与公关的百度集团副总裁袁佛玉回忆,在去年5月,百度搜索公司转型为百度MEG(移...
日期:12-04
《完美国际》多重活动狂送海量经验
完美国际 CGWR 得分CGWR:25 位CGWR介绍8.2  《完美世界国际版》强力打造新手福利计划,为新玩家指点迷津,助老玩家鼎立江湖。对于初生牛犊的新手来说,最重要的莫过于提升等级了,随着级别的提升,玩家们也将体验...
日期:12-13
《神仙传》公测在即 六大活动精彩汇总
神仙传 CGWR 得分CGWR:75 位CGWR介绍7.83月2日,全新自助神话网游《神仙传》将正式公测,距今只有最后三天。为迎接这一激动人心的日子,《神仙传》在2月24日-25日,连开5组公测GM特权新服,并准备了六大重磅系列活动,今...
日期:11-18
炉石传说黑山黑翼之巢英雄难度通关攻略卡组
炉石传说黑山黑翼之巢英雄难度通关攻略卡组...
日期:12-09
华为孟晚舟获释 所乘航班已从温哥华起飞今晚抵达深圳
孟晚舟获释后发表简短演讲,今天可以回家。...
日期:12-16
客户感言:慧聪网标王助我成行业第一品牌
在谈及慧聪网标王产品时,南京三门湾电品牌策划部吴文海这样表示:“滴水之恩,当涌泉相报。和慧聪网合作以来,我们一直用标王产品进行推广,我们公司的流量和曝光率增加了很多,交易量也随之有了明显提高。”资料显示,标王是慧聪...
日期:11-14
凤凰视频两会重磅节目《全民相对论》直击全民热点议题
凤凰网科技讯 2011年2月28日消息,作为极具社会责任感、高度关注社会公共事务的新媒体,凤凰网每年关于两会的报道,都会着重选取事关民生、民意、民情的普世性话题,引发网友关注和热烈讨论,并为多元意见的交流沟通以及理性、建设性意见的传递提供...
日期:11-04