朱小兵
6月初,備受關注的“519斷網(wǎng)”案告破,數(shù)名犯罪嫌疑人落網(wǎng)。經(jīng)查,這幾名犯罪嫌疑人長期在互聯(lián)網(wǎng)上經(jīng)營游戲“私服”廣告服務,并于今年2月在互聯(lián)網(wǎng)上租用服務器專門協(xié)助他人攻擊其他游戲“私服”和“私服”廣告網(wǎng)站牟利。5月19日,嫌疑人對三個游戲“私服”廣告網(wǎng)站的域名解析服務器實施攻擊,因受攻擊的域名解析服務器同時為“暴風影音”軟件提供域名解析服務,造成“暴風影音”軟件域名解析請求擁塞,進而導致部分省份互聯(lián)網(wǎng)出現(xiàn)嚴重網(wǎng)絡故障。這起案件,使得暴風影音公司忙于危機公關,陷入所謂“暴風門”。
但是,值得注意的是,DNSPod域名解析服務器遭受黑客攻擊,并非第一次。只不過這次因為連帶進暴風網(wǎng)站,使得攻擊所影響的范圍超過了以往任何一次。為什么DNSPod屢屢成為被攻擊的對象?這就有必要了解DNSPod創(chuàng)建的初衷。
DNSPod 的網(wǎng)站上明白地寫著:“DNSPod 建立于2006年3月份,是一款免費智能DNS產(chǎn)品。DNSPod 可以為同時有電信、網(wǎng)通、教育網(wǎng)服務器的網(wǎng)站提供智能的解析,讓電信用戶訪問電信的服務器,網(wǎng)通的用戶訪問網(wǎng)通的服務器,達到互聯(lián)互通的效果。”這樣看似嗦的表述背后,實則反映出DNSPod的存在理由—各大固網(wǎng)運營商在互聯(lián)互通方面相互掣肘的問題。就是這樣一個困擾中國互聯(lián)網(wǎng)用戶的基本問題,催生了DNSPod的智能DNS解析服務,而且是免費提供。
盡管DNSPod的服務很快受到追捧,但是DNSPod最初上線時,只有3個人維護,而且從上線之初就屢次受到同行的連續(xù)攻擊。而作為從事網(wǎng)站這一行當?shù)娜藛T,他們對此已經(jīng)習以為常,對于同行的攻擊采取的也只能是“無奈和遺憾”的態(tài)度。一直以來,DNSPod的技術團隊,以能夠及時應對和化解每次的攻擊為榮。這也是為什么它后來吸引了相當一批用戶的重要緣故。
今天看來,這些充滿自信的網(wǎng)絡技術人員,或許根本沒有意識到會有后來的“暴風門”、“519斷網(wǎng)”事件。而且,這或許真的已經(jīng)超出了這樣一個民間小組的興趣和能力范圍。因此,此次斷網(wǎng)事件,是將現(xiàn)有電信網(wǎng)絡的運營弊端及潛伏其間的安全隱患徹底放大并曝光。從這個角度看,這又是一起早晚都要發(fā)生的電信網(wǎng)絡安全事件。如果不加以及時整治、合理引導、亡羊補牢,類似的事件就不會杜絕。
關于暴風門,最后怎樣界定當事者責任,已經(jīng)不是最重要的; 最重要的是,在已經(jīng)暴露出的系統(tǒng)性風險面前,電信網(wǎng)絡安全監(jiān)管部門如何破題。