18日开始,著名免费dns服务提供商的6台服务器开始受到攻击.dnspod为诸多网站提供域名解析服务,其中包含暴风影音.

18日晚上20点33分59秒.在史无前例的大流量攻击下dnspod的6台解析服务器开始失效,大量网站开始间歇性无法访问,其中包括国内诸多知名网站,当然,其中也包含我的不知名网站.第一波攻击的流量在21点30分左右达到高峰,流量超过了10Gbps/S,如下图 ,要知道,一个电信核心机房的带宽也仅仅最多只有几十G.

18日当晚,由于dnspod耗尽了整个机房近乎3分之1的带宽资源,为了不影响机房其他用户,dnspod的电信主力dns服务器被迫离线.

19日晚上,在另一轮高强度攻击下,dnspod服务完全中断,由于暴风影音播放器客户端无法解析出服务器的IP,开始不断向网络供应商的dns服务器发送解析请求,造成当地运营商的dns服务器堵塞.

19日晚上21点左右,浙江电信dns开始瘫痪 , 之后的两个小时内北京、天津、上海、河北、山西、内蒙古、辽宁、吉林、江苏、黑龙江、浙江、安徽、湖北、广西、广东等地区的dns陆续瘫痪.

在零点之前,部分地区的运营商进行了处理,将暴风影音的服务器Ip加入dns缓存或者禁止了这个域名的解析,网络开始恢复.

截至目前为止,还有很多地区的dns服务存在问题,dnspod的也仍然没有完全恢复.

以下评论来自转自月光博客:

据我以前使用暴风影音的经验,这个软件已经具有流氓软件的大多数特性,包括自动关联文件、自动安装服务、自动启动等,种种流氓行径导致了大多数用户都难以将其彻底卸载,从而在客观上形成了大量的用户群。

  然而,在后台自动运行的“暴风影音”是一个典型的安全炸弹,会自动上网连接自己的网站,给广大用户带来很大的安全隐患,这次的大规模网络故障就是一例,仅仅因为暴风影音自己的网站出现了问题,就导致全国这么多用户上网发生了故障,可见这个新时代的流氓软件有多么恶劣,我呼吁,所有安装暴风影音的用户,为了自己和他人的安全和幸福,立刻卸载这个流氓软件,使用KMPlayer、Mplayer、QQ影音来替代,否则就难以避免再次发生今天这样的害人害己的状况。

后经了解,此次事故的罪魁祸首竟然仅仅是同样在使用dnspod服务的一个私服网站,这个网站的”同行”在对其web服务器攻击不成的情况下动用大量肉鸡对其dns服务商dnspod进行了丧心病狂的攻击,其规模之大真的让人胆战心惊.

现在还不能正常进行解析的朋友可以尝试opendns,将网络设置中的dns地址修改为208.67.222.222 和 208.67.220.220 即可。

发表评论

/ 快捷键:Ctrl+Enter
加载中……