9月23日下午消息,8月25日凌晨,中國(guó).CN域名解析出現(xiàn)大規(guī)模解析故障,國(guó)家域名解析節(jié)點(diǎn)受到拒絕服務(wù)攻擊。國(guó)家互聯(lián)網(wǎng)應(yīng)急中心CNCERT/CC運(yùn)行管理部處長(zhǎng)王明華今日透露,這名黑客已經(jīng)于幾日前在山東青島被抓獲。
25日凌晨零時(shí)左右,國(guó)家域名解析節(jié)點(diǎn)受到拒絕服務(wù)攻擊,受到影響的涉及大量.cn域名網(wǎng)站。
CNNIC當(dāng)日約十點(diǎn)半左右發(fā)出通告稱,經(jīng)CNNIC處置,至2時(shí)許,服務(wù)恢復(fù)正常,凌晨3時(shí)通過(guò)官微發(fā)出通告。凌晨4時(shí)許,國(guó)家域名解析節(jié)點(diǎn)再次受到有史以來(lái)最大規(guī)模的拒絕服務(wù)攻擊,部分網(wǎng)站解析受到影響,導(dǎo)致訪問(wèn)緩慢或中斷。
王明華透露,經(jīng)過(guò)調(diào)查發(fā)現(xiàn),攻擊者本意是要攻擊一個(gè)游戲的私服網(wǎng)站域名,后來(lái)想攻擊.cn達(dá)到這個(gè)目的。“由于這次攻擊是真實(shí)地址攻擊,我們就有條件追溯這個(gè)黑客。前幾天這個(gè)黑客已經(jīng)在山東青島被抓獲。”
王明華表示,國(guó)家互聯(lián)網(wǎng)應(yīng)急中心抽樣監(jiān)測(cè)發(fā)現(xiàn),我國(guó)被木馬和僵尸網(wǎng)絡(luò)控制的主機(jī)數(shù)量693萬(wàn)余臺(tái),這個(gè)數(shù)字雖然比去年有大幅度下降,但依然非常驚人。
“這600多萬(wàn)臺(tái)機(jī)器的控制服務(wù)器大多位于境外,其中1.5萬(wàn)個(gè)木馬和僵尸網(wǎng)絡(luò)控制服務(wù)器中美國(guó)地址占1/3。我國(guó)有大量網(wǎng)站被植入“后門”“暗鏈”等隱蔽性攻擊。境外1.6萬(wàn)個(gè)IP通過(guò)植入‘后門’方式控制著我國(guó)3.3萬(wàn)個(gè)網(wǎng)站,數(shù)量非常驚人。”