5月19日中国DNS大规模故障原因
5月19日,全国各地的网友都出现了上网打不开网页的故障,许多知名网站也无法打开。同样的原因,导致老男人流量大幅下跌。今天,来自cnBeta的一篇文章揭露了昨天全国网络异常的真相。竟然是暴风影音这个“流氓软件”。说实话,如果不是要因为在Vista下看wmv格式文件目前只找到暴风影音这个软件能加载字幕,还真是不想在电脑中装这样一个界面难看、使用不方便的软件。
18日开始,著名免费dns服务提供商的6台服务器开始受到攻击。dnspod为诸多网站提供域名解析服务,其中包含暴风影音。
18日晚上20点33分59秒。在史无前例的大流量攻击下dnspod的6台解析服务器开始失效,大量网站开始间歇性无法访问,其中包括国内诸多知名网站,当然,其中也包含我的不知名网站。第一波攻击的流量在21点30分左右达到高峰,流量超过了10Gbps/S,如下图 ,要知道,一个电信核心机房的带宽也仅仅最多只有几十G.
18日当晚,由于dnspod耗尽了整个机房近乎3分之1的带宽资源,为了不影响机房其他用户,dnspod的电信主力dns服务器被迫离线。
19日晚上,在另一轮高强度攻击下,dnspod服务完全中断,由于暴风影音播放器客户端无法解析出服务器的IP,开始不断向网络供应商的dns服务器发送解析请求,造成当地运营商的dns服务器堵塞。
19日晚上21点左右,浙江电信dns开始瘫痪 , 之后的两个小时内北京、天津、上海、河北、山西、内蒙古、辽宁、吉林、江苏、黑龙江、浙江、安徽、湖北、广西、广东等地区的dns陆续瘫痪。
在零点之前,部分地区的运营商进行了处理,将暴风影音的服务器Ip加入dns缓存或者禁止了这个域名的解析,网络开始恢复。
截至目前为止,还有很多地区的dns服务存在问题,dnspod的也仍然没有完全恢复。
后经了解,此次事故的罪魁祸首竟然仅仅是同样在使用dnspod服务的一个私服网站,这个网站的“同行”在对其web服务器攻击不成的情况下动用大量肉鸡对其dns服务商dnspod进行了丧心病狂的攻击,其规模之大真的让人胆战心惊。
现在还不能正常进行解析的朋友可以尝试opendns,将网络设置中的dns地址修改为208.67.222.222 和 208.67.220.220 即可