关于 cn 域名根服务器宕机的想法

2013-08-26 18:14:41 +08:00
 nazor
我是来扯淡的。
为什么 cn 不公布具体 ddos 攻击流量大小,只是说是经历过的最大的拒绝服务攻击。
其次攻击时间是在北京时间0点左右,如果是攻击者攻击的话为何要选在深夜?攻击者很明显想扰乱 cn 域名正常解析服务,而选在凌晨造成的效果应该是最低的。莫非攻击者不知道时差问题。
cn 域名根服务器超过7台,要想使它们全部瘫痪,绝对不是个人能做到的,即使是团队也很难办到。要知道这些服务器都拥有超过G口数十倍的带宽。而报道中只有类似于百年不遇,对攻击者表示谴责之类的语句,对攻击的详细情况却没有涉及。
为什么会这样?
5995 次点击
所在节点    DNS
35 条回复
nazor
2013-08-27 08:15:46 +08:00
@SharkIng 应该不是这么简单的,据说采用了 dns 流量放大的技术。
jianghu52
2013-08-27 08:29:15 +08:00
虽然是7台根服务器,但是不表示就能承受7倍的攻击。要知道如果7太服务器都是满负荷的那种工作的话,一台挂了,其他六台没有冗余支撑的话,会挂的飞快的。
Keyes
2013-08-27 09:25:06 +08:00
@vibbow 奶罩微博说的,网上的报道已经变成新华社通稿,所有站内容都一样的
vibbow
2013-08-27 14:01:08 +08:00
@SharkIng
@Keyes
目前我个人不相信这个说法。
或许和上次一样,私服攻击只是诱因而已,真正的罪魁祸首实际上是暴风影音。
等最终的调查结果出来,替罪羊被抓到了再说吧。
Ansen
2013-08-27 14:25:14 +08:00
系统在升级
你懂的
Keyes
2013-08-27 16:36:16 +08:00
@vibbow 当年确实是暴风影音引起的,这次虽说奶罩也是这个意思,不过我也不是很相信,最后的结果相信会让我觉得1+1=3成立也说不准。但我比较在意的是新华社通稿和各大财经网站的利好消息通稿,这水看来并不是很浅
moro
2013-08-27 23:17:12 +08:00
长城升级,你们想多了。
fucker
2013-08-29 02:50:40 +08:00
DDOS,分布式拒绝服务攻击,一般指的是很多机器同事发送巨量请求/数据以消耗目标服务器CPU和内存/带宽的攻击方法。DOS,拒绝服务攻击,并不需要太多的机器,一般由某个系统漏洞触发。
很明显,cn根域名服务器在面对DDOS的时候,一般的情况也只是挠痒痒而已。有性趣的同学可以计算一下具体需要多少机器多少流量能够致使cn域名服务器带宽耗尽。我觉得这种可能性不大。而DOS呢,一般这样的服务器安全性都极强,解析域名只开53端口,而近期没有公开的53端口拒绝服务漏洞,当然也有可能的确存在某漏洞,且掌握在少数人手中,并未公开,那么这个可能性稍大。
我个人觉得,排除官方人员操作失误的情况,那么就是路由被打瘫了。路由在安全界最近也是比较火的一个话题,可以考虑一下这方面的因素。国外一些牛X黑阔手上的确掌握了一些路由的绝密级漏洞。我个人觉得这个可能性是最大的。
fucker
2013-08-29 02:56:15 +08:00
刚仔细看了下楼上的回复,我又猜测到一种可能性。如果是负载均衡系统出了故障,那么打掉一台服务器,其他的服务器也就跟着嗝屁了,这是必然的。那么DDOS的可能性也是比较大的,但是技术难度较高。
snip
2013-08-29 11:43:51 +08:00
@fucker 我觉得还是系统太脆弱了,比如12306.cn
csx163
2013-08-29 12:00:19 +08:00
那天很惨,,,好在是凌晨,是任何网站都不能正常打开哦,并不仅仅是cn的
fucker
2013-08-29 15:38:28 +08:00
@snip 12306本来就是开发的时候遗留的问题太多,我觉得像那样的部门有的是钱,服务器配置,带宽,分流都不会差,差的是那套程序的源代码。
nazor
2013-08-29 18:59:37 +08:00
@csx163 所有网站都不能访问?怎么会?
naizhao
2013-09-03 10:09:50 +08:00
看了下,大家的猜测都不对。
xiaket
2013-09-03 10:33:39 +08:00
@naizhao 奶罩大人给个稍详细点儿的分析呢~ 你微博上说得太少了哇~

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/80281

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX