根据最新事件通报及历史故障分析,截至 2025 年 6 月 6 日,阿里云 DNS 解析失败的核心事件(涉及
aliyuncs.com 域名劫持)及相关系统性风险梳理如下:
🔥 一、6 月 6 日重大事件:核心域名被强制劫持
事件时间线
02:57:监控发现
aliyuncs.com 域名解析异常,被劫持至安全组织Shadowserver的服务器(
sinkhole.shadowserver.org )。
04:04:工程师确认劫持原因为国际执法机构通过域名注册商威瑞信( VeriSign )强制修改解析,推测与域名承载的恶意软件检测相关。
08:11:解析异常修复,但全球 DNS 缓存刷新延迟导致部分区域持续故障。
09:00:受影响云服务( OSS 对象存储、CDN 、ACR 容器镜像等)基本恢复。
劫持原因深度解析
执行机制:Shadowserver 作为非营利安全组织,配合执法机构(如 FBI )将涉恶意软件的域名强制解析至监控服务器,以分析恶意流量。
合规争议:
威瑞信( COM 域名管理机构)未提前通知阿里云直接配合操作,凸显国际域名治理单边性风险。
阿里云作为全球前五云厂商,核心域名竟无抗扣押能力,暴露基础设施自主权缺失。
以上是在 deepseek 搜索到的最新相关信息,希望不要恶意揣测阿里