攻擊僅20多分鐘,六省區網絡癱瘓
吳洪聲的這臺DNSPod服務器委托常州電信托管,安放在常州電信勤業機房內。
小青在自己的電腦公司內實施攻擊了20多分鐘后,就將攻擊程序關閉了。然后他就在公司內的辦公椅上打瞌睡,絲毫沒有意識到,他這次20分鐘的攻擊會引發軒然大波。
小青實施攻擊后不久,遠在常州的電信勤業機房管理員發現,DNSPod服務器端口流量異常,立即向上級匯報,常州電信接報后又向江蘇電信匯報請示。為防止意外發生,江蘇電信果斷決定,立即關閉 DNSPod服務器。不幸的是,這臺被電信關閉的DNS服務器當時恰好在為大約10萬家網站提供域名解析服務,其中就包括暴風影音,此外還包括大量地方門戶網站、個人網站和企業網站。這導致大量用戶隨后無法訪問這些網站。
也許有人會問,DNSPod關閉后,為何18日晚沒有出現網絡癱瘓,而一直到19日晚才全面爆發?原來,萬達公司與常州電信簽訂托管協議時,對DNSPod約定有緩沖時間,請求解析一次失敗后,DNSPod有24小時的緩存期。但也正是由于緩存期的存在,一直正常的表象并沒有讓管理方找到DNSPod端口流量異常的真實原因,以致沒有采取正確的挽救措施,從而引起大面積癱瘓事故。
19日晚事發后,吳洪聲一直忙于解決18日晚的攻擊問題,直到20日下午有朋友告訴他,19日晚大面積故障可能與DNSPod有關,他才恍然大悟。此時工信部已召開緊急會議,暴風高層也聯系到吳洪聲,商量后續備份域名服務器問題。
21日,工信部聯合暴風及DNSPod向公安部門報案。
7月6日,小兵等4人因涉嫌破壞計算機信息系統罪被天寧區檢察院批準逮捕。
相關部門應加強監管
據辦案檢察官介紹,4名犯罪嫌疑人事前一直不認為自己的行為是在犯罪。他們一直認為,國內很多經營私服的網絡公司之間相互進行攻擊,這種行為太多了,甚至大家認為這是一種正常行為。
辦案檢察官說,對“黑客”攻擊的行為,法律上有兩條罪名可以追究,一是非法侵入計算機信息系統罪,另一條是破壞計算機信息系統罪,前者是涉及到國家安全,小兵等人的行為則適用于后者。案中4人不但沒有意識到自己是在犯罪,甚至根本沒想到自己的攻擊行為會引發這么嚴重的后果。
一位專業人士稱,此次斷網事件開始于“私服”經營者之間的惡性競爭,他們的目的很簡單,就是“揚名謀利”。在目前的網絡行業中,這種惡性競爭很普遍,只不過這次由于一些偶然因素造成了更加惡劣的后果,才讓這幾家網游私服之間的事暴露出來。此次網絡大癱瘓爆發得如此突然,涉及范圍如此之廣,影響如此之深,令廣大網民和業內專家都始料未及。
辦案檢察官告訴記者,辦理這次案子,發現有很多值得深思的地方,從技術上、法律上、行業上,國家相關部門都應加強監管。(殷茹 李潤文)
|