騰訊網(wǎng)域名解析出故障 域名安全服務(wù)亟待提升
5月30日18點,騰訊www.qq.com突然出現(xiàn)訪問故障,包括北京、上海、廣州等多地均出現(xiàn)無法打開騰訊網(wǎng)頁的情況,整個故障持續(xù)大約40分鐘。騰訊方面稱故障原因為網(wǎng)絡(luò)波動,但業(yè)內(nèi)專家分析表示,很可能是騰訊域名服務(wù)器出現(xiàn)故障所致。
記者在微博上了解到,有域名技術(shù)專家通過查詢發(fā)現(xiàn),www.qq.com的域名解析cname配置指向其自身www.qq.com,而不是指向一個IP地址,這種域名配置存在問題。
中網(wǎng)(knet.cn)不久前發(fā)布的2011年《中國域名服務(wù)及安全現(xiàn)狀報告》,我國域名安全現(xiàn)狀與去年相比依然令人擔(dān)憂,從國內(nèi)近90萬臺的服務(wù)器監(jiān)測和掃描中發(fā)現(xiàn),4.2%的遞歸域名服務(wù)器容易遭受DNS劫持攻擊,遠(yuǎn)高于全球范圍0.98%的平均水平;57%的重要信息系統(tǒng)存在域名解析風(fēng)險,其中11.8%的域名處于較高風(fēng)險狀態(tài)。域名服務(wù)是當(dāng)前網(wǎng)絡(luò)安全最薄弱的一環(huán)。工信部通信保障局網(wǎng)絡(luò)安全管理處閆宏強處長在中網(wǎng)域名戰(zhàn)略發(fā)布會上也強調(diào),要把保證安全作為域名服務(wù)的首要任務(wù),域名不安全的話,相當(dāng)于互聯(lián)網(wǎng)建立在沙灘上。
專家分析,目前域名服務(wù)商領(lǐng)域存在小、散、多的情況,技術(shù)標(biāo)準(zhǔn)不統(tǒng)一,管理分散,從業(yè)機構(gòu)技術(shù)水平良莠不齊。互聯(lián)網(wǎng)大佬中不只是騰訊出了問題,百度也曾在域名上栽過跟頭。閆宏強處長表示,國內(nèi)互聯(lián)網(wǎng)企業(yè)和域名從業(yè)機構(gòu)要從根本上重視域名安全,而不只是停留在口頭上,包括健全制度,健全技術(shù)手段,完善應(yīng)急機制等各個層面。另外國家也鼓勵支持域名服務(wù)龍頭企業(yè)的發(fā)展,提供中立第三方的域名安全服務(wù)。記者也了解到,中網(wǎng)公司即將于7月推出包含“權(quán)威解析、容災(zāi)備份、遞歸解析”三大云服務(wù)的“ZDNS全球域名云服務(wù)平臺”。
專家認(rèn)為,解決各種環(huán)節(jié)上層出不窮的域名故障最有效的解決之道是讓專業(yè)化的第三方域名云服務(wù)來幫助優(yōu)化。“云”中的用戶無需擔(dān)憂域名服務(wù)基礎(chǔ)設(shè)施的運營,只需關(guān)注通過網(wǎng)絡(luò)獲得的服務(wù)體驗。像亞馬遜、facebook等公司都將自己的域名解析外包給第三方的域名服務(wù)商。
近期Verisign 委托Merrill Research公司對美國采用在線運營方式的大中企業(yè)進行的調(diào)查就顯示,自主管理域名服務(wù)器的公司的域名可靠率只有90.13%,而使用第三方管理域名服務(wù)器的公司的域名可靠率達到98%;自主管理域名服務(wù)器發(fā)生宕機的幾率是由第三方管理域名服務(wù)器的2倍。






















