“一只亞馬遜雨林中的蝴蝶偶爾扇動(dòng)幾下翅膀,兩周以后便可能在美國的得克薩斯州刮起一場(chǎng)風(fēng)暴!19日、20日發(fā)生在多個(gè)省份的互聯(lián)網(wǎng)癱瘓事件,恰是“蝴蝶效應”的生動(dòng)再現。黑客的一次簡(jiǎn)單的攻擊,就好比亞馬遜流域那只蝴蝶扇動(dòng)翅膀!昂币膊粫(huì )想到,這個(gè)小小的行為會(huì )引發(fā)如此災難性的后果。
災難過(guò)后,很多當事公司都在忙著(zhù)撇清關(guān)系:不是我的錯!當究責的矛頭指向那些個(gè)罪大惡極的黑客的時(shí)候,這些公司似乎也不應該忘記,正是它們的層層傳導,讓翅膀扇動(dòng)的小小氣流最終演變?yōu)闉碾y性的網(wǎng)絡(luò )風(fēng)暴。
黑客是罪魁禍首卻難以抓到
這起影響巨大的斷網(wǎng)事件,真正的罪魁禍首是首先發(fā)動(dòng)攻擊的黑客,DNSPod認為“很可能就是網(wǎng)絡(luò )游戲私服”。據介紹,地下黑客產(chǎn)業(yè)鏈極其龐大且分工明確,一些比較大的私服每個(gè)月都會(huì )花兩三百萬(wàn)元來(lái)“黑”對手,一般是花錢(qián)雇傭數萬(wàn)臺甚至幾十萬(wàn)臺“肉雞”發(fā)送巨量數據集中攻擊對手,讓對手的服務(wù)器癱瘓。對于私服來(lái)說(shuō),攻擊防范薄弱的域名解析無(wú)疑是最有效的辦法。
據了解,包括暴風(fēng)影音、DNSPod在內的有關(guān)當事方已經(jīng)向公安部門(mén)報案,追究黑客的法律責任。不過(guò),在目前的技術(shù)條件下,要抓住黑客卻猶如大海撈針,因為發(fā)起攻擊行為的數以萬(wàn)計的被控制的“肉雞”,這些也是被木馬程序綁架的受害者。
如果闖出大禍的黑客找不到,是不是就意味著(zhù)這些斷網(wǎng)事件將不了了之呢?“盡管目前已經(jīng)恢復正常,然而這次的平靜只是因為黑客暫時(shí)停止了攻擊。如果對方要再次有預謀地進(jìn)攻,現在的條件未必能防得住!盌NSPod站長(cháng)吳洪聲仍然出言謹慎。
暴風(fēng)影音巨量連接請求惹禍
雖然有關(guān)方面已經(jīng)查明,暴風(fēng)影音并不是引發(fā)斷網(wǎng)事故的元兇,但毫無(wú)疑問(wèn)的是,暴風(fēng)影音是引發(fā)這場(chǎng)風(fēng)暴的重要一環(huán)。
黑客攻擊的,很可能只是與暴風(fēng)影音一樣使用DNSPod域名解析服務(wù)的一家網(wǎng)站。然而不幸的是,城門(mén)失火,殃及池魚(yú)。作為國內目前最知名的免費影音播放軟件之一,暴風(fēng)影音用戶(hù)量巨大,當DNSPod的域名解析服務(wù)受阻后,暴風(fēng)影音的PC用戶(hù)仍然頻繁地向服務(wù)器發(fā)起巨量的解析請求,造成嚴重的擁塞,并蔓延到中國電信的其他服務(wù)器上,最終導致電信部門(mén)感覺(jué)異常,關(guān)閉了DNSPod的服務(wù)器,引發(fā)了更多的解析請求溢出。與些同時(shí),DNSPod服務(wù)器提供服務(wù)的近30萬(wàn)個(gè)網(wǎng)站一時(shí)間都無(wú)法正常訪(fǎng)問(wèn)。
一家網(wǎng)絡(luò )安全公司的工程師告訴記者,暴風(fēng)影音的確是受害者,但是其軟件功能設計對“風(fēng)暴”的擴散起到了推波助瀾的作用。作為一款免費軟件,暴風(fēng)影音客戶(hù)端的廣告彈窗、附帶功能眾多,很多都會(huì )主動(dòng)連接網(wǎng)站,再加上軟件本身的升級需要,極易產(chǎn)生頻繁而巨量的連接請求,以致于一度讓專(zhuān)家誤以為是暴風(fēng)影音受到了攻擊!叭绻╋L(fēng)影音的軟件設計考慮周詳一些,比如客戶(hù)端發(fā)起的請求超過(guò)3次無(wú)法連接,就自動(dòng)終止,相信就不會(huì )引發(fā)這么大的后果!
Copyright ©1999-2025 chinanews.com. All Rights Reserved