新闻 > 科教 > 正文

外媒聚焦中国大规模断网 中共“下毒”DNS

作者:

西方媒体报导,人为错误可能造成了中国网络防火墙(又称金盾工程,网络长城)的失误,导致数百万计的互联网用户被转接到一家美国公司的主页。具有讽刺意味的是,这家公司是一家帮助人们逃避北京网络封锁的公司。官媒将罪魁祸首指向黑客攻击,而路透社引述中共政府内部人士说,断网是内部系统错误造成。海外专家指出,最可能的错误可能是作业失误,导致防火墙不但没有封锁这家公司,反而将互联网用户引导到这家公司。

路透社:中共内部人士的话说断网是网络长城工程错误造成

路透社1月22日报导说,周二下午,数亿人在试图访问中国最热门的网站的时候,发现他们被转接到动态网络技术公司(DIT),这个公司提供专门为中国大陆用户设计的反审查网络服务。

官方新华社周二引述专家的话说,这个故障可能是一个黑客攻击的结果,国内媒体也充斥着类似的猜测。

但对中共政府网络管理运作熟悉的消息来源告诉路透社,故障的原因并不是黑客攻击。他们说,这个事故可能是网络长城系统在作出某些改变的时候发生工程错误的结果。共产党使用网络长城来阻断它视为不合适的网站,比如DIT网站。

国营的中国互联网信息中心说,对中国互联网的“攻击”事件正在被调查。

中国互联网信息中心早先在微博中说,这次持续几个小时的断网,是由于中国顶级域名根服务器的故障造成。

这些服务器管理这个国家的域名服务(DNS),它将字母域名跟运营不同网站的主机的数字IP地址数据库进行匹配,相当于整个互联网的参考目录。

周二发生的情况是,中国DNS服务器没有将中国网站的名字跟它们正确的IP地址进行匹配,而是把那些试图访问不是以“.cn”后缀结尾的用户转接到DIT的主页上。

不清楚为什么用户被特别转接到DIT网站。

独立测试显示,故障源自于中国内部,并且特别是来自于长城防火墙服务器本身。

“我们的调查非常清楚的显示,DNS排除(DNS exclusion)发生在中国境内的服务器。”加州大学伯克利分校兼职教授,中国互联网控制专家萧强说。

“它们全部指向网络长城。因为这是它可以同时影响(中国)所有不同网络的DNS解析的地方。但是这件事是如何发生的,或者为什么会发生,我们不确定。它肯定不是长城防火墙的正常行为。”

DIT的检查显示,一个类似根部的原因造成巨量的流量试图访问DIT网站,DIT创始人,同时也是法轮功学员的Bill Xia说。

“对于这样一个仅仅针对中国用户的大规模的攻击,它只能由网络长城做到。”Bill Xia说。

“更清楚的是,这不是一个针对世界域名服务器的攻击,而是中共政府使用的用以阻拦他们不想要的网站的DNS劫持技术。”

Bill Xia说,断网开始于下午3点15分,每秒转接大约1百万访问要求到DIT网站。

纽约时报:中国断网可能是中共“下毒”造成

纽约时报》1月22日报导说,中共当局周三暗示,本周一个大型互联网干扰是黑客的作品。但是其他人指责大规模断网是政府自己的网络长城的故障造成,甚至有可能是中共当局给DNS过程“下毒”造成。这是一个用以限制普通中国人上网的隐藏的基础设施。

周二下午,试图访问一系列网站的数百万中国互联网用户被转接到一个致力于反击网络审查的美国小公司的服务器。在超过一个小时里,中国用户无法访问结尾是.com,.net和.org的网站,包括热门搜索引擎百度和新浪微博。该问题据说影响到三分之二的中国互联网流量。

中共官媒环球时报称这场干扰可能是黑客发起的一个“神秘的攻击”。其他官方媒体也引述专家猜测是一次黑客攻击。中国互联网信息中心在微博帐号上说,断网是由域名系统服务器的干扰造成。

动态网络技术公司(DIT)创办人Bill Xia否认卷入这起断网事件。反而,他在一份电子邮件里说,问题可能是由政府的网络长城的“配置错误”造成。长城防火墙控制了多个互联网服务供应商的网上流量。“只有网络长城有这个能力。”他说。

一个收集和共享中国互联网审查数据的独立网站Greatfire.org(大火网站)认同Bill Xia的这个理论。该网站说,它试图发出一个网址给谷歌运营的一个公共DNS服务器。在国外,该服务器正确的转换地址。但是在中国国内,它回覆一个跟DIT相关的地址。“假冒的回应。”该网站写道,“它只能是由网络长城给出的回覆。”

大火网站指出,中共当局有时候通过给DNS过程“下毒”来阻截用户访问网站。当这样的事情发生,试图访问特定网站的用户被转给错误的服务器。他们的假设是,长城防火墙可能意图阻截DIT的地址,但是“意外的”毒化了DNS过程,反而把用户转接到那里。

大火网站驳斥有关DIT可能黑客攻击网络长城以吸引中国用户和散布反政府材料的猜测,它指出DIT服务器那时候被流量淹没,无法发出任何内容。

CNN:中共DNS劫持系统错误

CNN有线电视新闻网22日报导说,数百万计的中国网民周二被阻止访问大片互联网,许多人被转接到一个美国公司的网站,该公司跟一个在中国被禁的团体有关。中国互联网信息中心把事故归咎于“根服务器的故障”。

官媒新华社引述安全分析家的话说,这可能是黑客网络攻击的结果。但是这并未得到证明。

DIT证实,它拥有用户被转接到的那个网址,但是否认跟事件有任何关系。它说,该公司的IP地址已经在中国被屏蔽,因此用户只能看到一个空白页面。

DIT总裁Bill Xia周三告诉CNN,互联网断网可能是由中共自己的网络审查系统造成,也就是臭名昭著的“网络长城”(Great Firewarll),它阻止用户访问那些被当局视为不合适的内容。

“他们的DNS劫持系统被用来将那些访问某些网站的用户转接到错误的IP地址。”他说。“但是这一次,可能一个临时的错误配置影响到所有的域名。”

根据DIT网站的消息,这家位于美国的公司提供一系列服务包括反审查方案,并致力于“提供网络访问在中国被禁的网站。”

(责编:林诗远)

责任编辑: 于飞  来源:大纪元 转载请注明作者、出处並保持完整。

本文网址:https://www.aboluowang.com/2014/0123/366693.html