攻击仅20多分钟,六省区网络瘫痪
吴洪声的这台DNSPod服务器委托常州电信托管,安放在常州电信勤业机房内。
小青在自己的电脑公司内实施攻击了20多分钟后,就将攻击程序关闭了。然后他就在公司内的办公椅上打瞌睡,丝毫没有意识到,他这次20分钟的攻击会引发轩然大波。
小青实施攻击后不久,远在常州的电信勤业机房管理员发现,DNSPod服务器端口流量异常,立即向上级汇报,常州电信接报后又向江苏电信汇报请示。为防止意外发生,江苏电信果断决定,立即关闭 DNSPod服务器。不幸的是,这台被电信关闭的DNS服务器当时恰好在为大约10万家网站提供域名解析服务,其中就包括暴风影音,此外还包括大量地方门户网站、个人网站和企业网站。这导致大量用户随后无法访问这些网站。
也许有人会问,DNSPod关闭后,为何18日晚没有出现网络瘫痪,而一直到19日晚才全面爆发?原来,万达公司与常州电信签订托管协议时,对DNSPod约定有缓冲时间,请求解析一次失败后,DNSPod有24小时的缓存期。但也正是由于缓存期的存在,一直正常的表象并没有让管理方找到DNSPod端口流量异常的真实原因,以致没有采取正确的挽救措施,从而引起大面积瘫痪事故。
19日晚事发后,吴洪声一直忙于解决18日晚的攻击问题,直到20日下午有朋友告诉他,19日晚大面积故障可能与DNSPod有关,他才恍然大悟。此时工信部已召开紧急会议,暴风高层也联系到吴洪声,商量后续备份域名服务器问题。
21日,工信部联合暴风及DNSPod向公安部门报案。
7月6日,小兵等4人因涉嫌破坏计算机信息系统罪被天宁区检察院批准逮捕。
相关部门应加强监管
据办案检察官介绍,4名犯罪嫌疑人事前一直不认为自己的行为是在犯罪。他们一直认为,国内很多经营私服的网络公司之间相互进行攻击,这种行为太多了,甚至大家认为这是一种正常行为。
办案检察官说,对“黑客”攻击的行为,法律上有两条罪名可以追究,一是非法侵入计算机信息系统罪,另一条是破坏计算机信息系统罪,前者是涉及到国家安全,小兵等人的行为则适用于后者。案中4人不但没有意识到自己是在犯罪,甚至根本没想到自己的攻击行为会引发这么严重的后果。
一位专业人士称,此次断网事件开始于“私服”经营者之间的恶性竞争,他们的目的很简单,就是“扬名谋利”。在目前的网络行业中,这种恶性竞争很普遍,只不过这次由于一些偶然因素造成了更加恶劣的后果,才让这几家网游私服之间的事暴露出来。此次网络大瘫痪爆发得如此突然,涉及范围如此之广,影响如此之深,令广大网民和业内专家都始料未及。
办案检察官告诉记者,办理这次案子,发现有很多值得深思的地方,从技术上、法律上、行业上,国家相关部门都应加强监管。(殷茹 李润文)
|