針對百度域名被黑的事件,多名網絡以及域名安全領域專家指出,境外域名注冊服務商對中國互聯網企業重視程度不足,建議企業重視對境外域名的備用以及域名安全管理。
1月12日上午7時左右,用戶在登陸“www.baidu.com”時發現不能正常訪問。
對此,百度在6小時之后緊急發布聲明稱,域名解析在美國域名注冊商處被非法篡改。并表示,一方面通過www.baidu.com.cn備用域名繼續為網民提供搜索服務,一方面也與美國域名注冊商協調,其在美國的域名解析已經恢復。
到下午三點左右,記者打開百度網站,已經可以正常使用。截至晚間7點,全球用戶都已經恢復正常使用“.com”的百度域名。
由于是一場來自海外的域名侵擾,百度公司在中國的業務沒有受到影響。在事發當天,中國證券報記者在百度位于北京上地園區的新辦公大樓里看到,國外域名被侵犯事件絲毫沒有影響到公司員工,甚至許多員工并不知道這一事情。
中國域名注冊管理機構——中國互聯網信息中心(CNNIC)主任助理齊麟在接受中國證券報記者采訪時表示,百度此次故障源于其域名的Name Server(簡稱“NS”)被修改。NS記錄由域名注冊服務商維護。資料顯示,baidu.com域名的注冊服務商是美國的register.com。齊麟認為根據現在狀況分析,出現NS篡改事故有可能是baidu.com的域名賬號在register.com被盜用,或者是register.com的系統被侵入。
對于網友指責百度在此次事件中反應遲鈍、解決時間較長,齊麟認為,這實際是境外域名注冊服務商對中國互聯網企業重視程度不足,沒能對重點網站進行特別監測,給黑客留下了可乘之機;加上域名由境外注冊商服務,由于存在時差和地域區隔,發生緊急故障時處理起來并不順暢。
Copyright ©1999-2025 chinanews.com. All Rights Reserved