PDA

查看完整版本 : [新聞]DoS攻擊 知名網站接連斷訊


哈啦
2004-06-16, 10:11 PM
CNET新聞專區:Jim Hu
16/6/2004
原文網址 : http://taiwan.cnet.com/news/software/0,2000064574,20090228,00.htm

全球資訊網基礎設施維護公司Akamai說,網域名系統15日早晨停擺,導致包括雅虎、Google、微軟和蘋果在內的熱門網站一度斷訊,禍首可能是阻斷服務攻擊(DoS)。

受此攻擊影響,美國太平洋夏令時間15日清晨5時30分到7時45分,各大知名網站普遍出現無法連線的現象。編纂與統計網路數據的Keynote Systems指出,就Keynote追蹤的40大網站而言,平常連線成功率很少跌破99%,但15日卻突然降到81%。

這波攻擊的第一個受害者是誰,目前還不明朗。可能是Akamai首當其衝,再連累Google等其他網站;也可能是個別網站遭到攻擊,再拖垮由Akamai管理的網際網路服務。

Akamai發言人Jeff Young表示,該公司發覺有四家客戶遭到攻擊,導致他們的網站無法連線,進而造成Akamai本身的網域名稱服務(DNS)系統跟著掛掉。DNS系統用來把文字型的通用資源定址器(URL)轉化為數字型的網址,以引導網友連上個別的公司網站。

Young說:「我們不確定,那波攻擊是瞄準那四個恰好屬於Akamai客戶的網站,還是原本矛頭就指向Akamai而來。」

不到一個月前,Akamai的內容管理工具傳有瑕疵,導致網路流量變慢。

其他公司對15日斷訊的原因有不同的看法。據Keynote推斷,Akamai DNS系統可能遭到阻斷服務攻擊(denial-of-service attack),然後才造成雅虎、Google、微軟和蘋果的網站為之癱瘓。

網路安全公司Arbor Networks的安全工程師Dug Song認為,斷訊問題似乎出在Akamai。Song發現,斷訊期間,Google等網站仍能運作,只是有人鍵入www.google.com卻無法連上Google網站,這是因為文字型URL無法轉譯成數字型網際網路協定(IP)位址罷了。

「這絕對和Akamai脫不了干係,」Song在評估報告中寫道:「他們對這些主要網站提供的網域名服務停止運作。所以使用者上不了那些網站,儘管那些網站仍照常運作。網站連不上,係因網域名無法轉換所致。」

Song並指出,斷訊期間全球資訊網的流量不增反降,據此研判Google等網站不大可能遭到阻斷服務攻擊,否則他們的伺服器會湧進數量暴增的資料。

Google發言人David Krane 15日證實,該搜尋網站「稍早短暫受影響」,但系統已全面恢復正常。他說Google未受到阻斷服務攻擊。

微軟公司也證實,自家網站略受影響,但已「委託Akamai提供有關斷訊的進一步訊息」。

隨著網站恢復連線,DNS問題似已解決。但雅虎15日推出的網路電子郵件服務仍出現一些問題,包括網站無法連線、網頁載入緩慢和網站上的按鈕運作不良等。雅虎發言人說,該公司「正研究DNS問題可能對本公司服務產生的影響」。但另一種可能,是新推出的服務本身有瑕疵。

雅虎發言人Mary Osako說:「因為我們為世界各地用戶升級數千萬個Yahoo Mail帳戶,在更新系統的同時,有些使用者可能察覺服務有短暫不穩定的現象。我們預期,一旦升級完畢後,Yahoo Mail帳戶即可恢復正常。」

蘋果電腦公司的代表未立即回應。(唐慧文)