針對百度域名被黑的事件,多名網(wǎng)絡以及域名安全領域專家指出,境外域名注冊服務商對中國互聯(lián)網(wǎng)企業(yè)重視程度不足,建議企業(yè)重視對境外域名的備用以及域名安全管理。
1月12日上午7時左右,用戶在登陸“www.baidu.com”時發(fā)現(xiàn)不能正常訪問。
對此,百度在6小時之后緊急發(fā)布聲明稱,域名解析在美國域名注冊商處被非法篡改。并表示,一方面通過www.baidu.com.cn備用域名繼續(xù)為網(wǎng)民提供搜索服務,一方面也與美國域名注冊商協(xié)調(diào),其在美國的域名解析已經(jīng)恢復。
到下午三點左右,記者打開百度網(wǎng)站,已經(jīng)可以正常使用。截至晚間7點,全球用戶都已經(jīng)恢復正常使用“.com”的百度域名。
由于是一場來自海外的域名侵擾,百度公司在中國的業(yè)務沒有受到影響。在事發(fā)當天,中國證券報記者在百度位于北京上地園區(qū)的新辦公大樓里看到,國外域名被侵犯事件絲毫沒有影響到公司員工,甚至許多員工并不知道這一事情。
中國域名注冊管理機構——中國互聯(lián)網(wǎng)信息中心(CNNIC)主任助理齊麟在接受中國證券報記者采訪時表示,百度此次故障源于其域名的Name Server(簡稱“NS”)被修改。NS記錄由域名注冊服務商維護。資料顯示,baidu.com域名的注冊服務商是美國的register.com。齊麟認為根據(jù)現(xiàn)在狀況分析,出現(xiàn)NS篡改事故有可能是baidu.com的域名賬號在register.com被盜用,或者是register.com的系統(tǒng)被侵入。
對于網(wǎng)友指責百度在此次事件中反應遲鈍、解決時間較長,齊麟認為,這實際是境外域名注冊服務商對中國互聯(lián)網(wǎng)企業(yè)重視程度不足,沒能對重點網(wǎng)站進行特別監(jiān)測,給黑客留下了可乘之機;加上域名由境外注冊商服務,由于存在時差和地域區(qū)隔,發(fā)生緊急故障時處理起來并不順暢。
Copyright ©1999-2024 chinanews.com. All Rights Reserved