状态

阿里云核心域名被劫持幕后黑手是谁?美国有紧急接管条款,若启用CN域名可减少管辖风险 4 天前 发自江苏

本站群第一用户 微博 只看楼主 041

融合站点 - 私人主页 - 专栏文集 - 监督评点 - 我的信箱
  有人在阿里云的OSS被人上传了违规内容,然后举报到了美国Verisign公司,然后aliyuncs.com域名就强制解析走了。事情大概是这样的:

  6月6日凌晨02:57,阿里云的核心域名aliyuncs.com被劫持指向到了sinkhole.shadowserver.org(网络安全组织的服务器)。

  3分钟后,阿里云旗下产品OSS、CDN、ACR全都挂了。这也导致知名的网站博客园(cnblogs)也挂了。

  凌晨4点,阿里阿云工程师确认问题,紧急修改DNS到223.5.5.5。但移动端无法修改,所有使用阿里云的APP产品都受影响。

  早上8点:阿里云官方宣布域名修复完成。

阿里云核心域名被劫持幕后黑手是谁?美国有紧急接管条款,若启用CN域名可减少管辖风险 ...

  阿里云花了5个小时才解封,顺道做了个备用导航。像我们普通域名DNS更新需要24-48小时,而阿里云只用了5小时。但对不明真相的人来说,这5小时很长了。这事说大也不大,说小也不小,就看怎么理解了。由于发生在凌晨,用大量普通用户并无感知,但技术圈可炸锅了,知名的技术社区V2EX。

阿里云核心域名被劫持幕后黑手是谁?美国有紧急接管条款,若启用CN域名可减少管辖风险 ...

  好在阿来云搞了个“健康看板”,哪个服务出问题了一眼就能查到。也算是透明沟通,官方通报的也及时。

  域名注册商VeriSign(美国公司)根据ICANN规则,将aliyuncs.com的解析权转移给非营利组织Shadowserver。转移原因是:该域名下部分子域名被用于非法活动。根据ICANN政策,如果域名违反注册商条款(如用于犯罪),注册商有权直接修改DNS记录。2023年,FBI曾联合Shadowserver查封多个勒索软件团伙的域名。

  一般域名被劫持并指向Shadowserver是大概是以下一些情况:

  (1)这个域名下的网站有恶意软件,如病毒啊、僵尸网络控制服务器。

  (2)钓鱼网站,比如假冒的银行、社交登陆界面。

  (3)违法内容,比如SQ、盗版、违禁品的内容。

  (4)参与了DDos攻击,一般被作为肉鸡攻击别人的服务器。

  首先,卢松松博客旗下很多网站也出现过这种问题,尤其是营销网站(因为用户可仔细上传宣传资料),所以这个网站是被扫描最多的网站。我们也被阿里云OSS封禁过,因为有些用户的头像是违法的(其实我们并不知情)。

  其次,猜测可能是OSS出问题,这里有SQ、欺诈内容,因为OSS可以放视频、图片、文件等等,很多用户都可以上传违规的东西,阿里云是被人搞了,域名被整体接管,导致合法服务连带遭殃。以前卢松松博客的OSS也被封过。你们现在也可以看看卢松松博客旗下网站,网站几乎所有的图片、CSS、JS文件用的都是阿里云OSS。后来未来规避风险,凡是用户上传的内容,全部用单独的OSS账号,这样避免混用,避免被整体封禁。

  最后,阿里云名气太大了,一个小疏忽、一个小错误都会成为互联网热点新闻。

  阿里云核心域名被劫持,幕后黑手是谁?阿里云微新闻第5张

  好,那么问题来了,到底是谁举报的呢?

  最有可能的是某网络安全公司在同监控发现aliyuncs.com下的某个子域名被用于违法行为,他们收集了一些证据,证明“阿里云未尽到合理审查义务”,然后举报到了美国公司Verisign,最后导致域名被强制解析了。

  因为阿里云用的是的.COM域名,归美国Verisign公司管理。而美国有“紧急接管条款”,专用于处理高危域名,可快速执行司法命令,无需原持有者同意。

  写在最后:

  02:57出现故障→08:40完全恢复,阿里云只用5小时43分就解决了。对比2014年根域名大瘫痪、早年百度域名劫持,阿里云的恢复速度已经算很快的了。

  我猜未来阿里云也有可能启用CN域名,减少国际管辖风险,毕竟现在跟老美关系不太好,一言不合就管控也是麻烦。此次事件也能促使中国的云厂商未来在“国际合规”上更上一个新台阶。(作者:卢松松)

手机摇一摇,自动推荐下一篇帖子
为您提供签名参考示例,引导用户事业迈向成功。长度限60字符以内



相关主题:

融合站点 开启/闭合版块帖文详细列表
  • 综合站点
  • 专题特色
  • 公益站点
  • 党政机关
  • 团体单位
  • 营业机构
  • 企业集团
  • 商家店铺
  • 个体执业
  • 个人站点
  • 私人主页
  • 辅助节点
  • 资讯摘要 开启/闭合版块帖文详细列表
  • 媒体摘要
  • 时事热点
  • 观察瞭望
  • 潮声愿景
  • 世界国际
  • 军事战略
  • 交往合作
  • 政策政务
  • 经济产业
  • 社会发展
  • 科学技术
  • 综合资讯
  • 宣传报道 开启/闭合版块帖文详细列表
  • 部门建设
  • 区域振兴
  • 民主法制
  • 时代精神
  • 时代风采
  • 时代人物
  • 理论实践
  • 改革创新
  • 基层民生
  • 公益慈善
  • 志愿行动
  • 本纪列传
  • 政风行风 开启/闭合版块帖文详细列表
  • 作风建设
  • 效能评议
  • 纠风整风
  • 揭露曝光
  • 时风聚焦
  • 风气时评
  • 监督检查
  • 提醒警示
  • 纪检监察
  • 反腐问责
  • 风范表率
  • 案例借鉴
  • 综合分区 开启/闭合版块帖文详细列表
  • 综合论坛
  • 时代参考
  • 时代博览
  • 历史大观
  • 学习园地
  • 学术论文
  • 问题研讨
  • 信息公开
  • 文学作品
  • 故事传说
  • 照片图片
  • 视频短剧
  • 专题专栏 开启/闭合版块帖文详细列表
  • 潮流时尚
  • 名品名牌
  • 大众生活
  • 兴趣爱好
  • 创业就业
  • 协作共生
  • 拉抬推广
  • 打压限制
  • 会展节庆
  • 特殊主题
  • 自媒专栏
  • 专题集锦
  • 地方论坛 开启/闭合版块帖文详细列表
  • 北京论坛
  • 天津论坛
  • 河北论坛
  • 山西论坛
  • 内蒙论坛
  • 辽宁论坛
  • 吉林论坛
  • 龙江论坛
  • 上海论坛
  • 江苏论坛
  • 浙江论坛
  • 安徽论坛
  • 福建论坛
  • 江西论坛
  • 山东论坛
  • 河南论坛
  • 湖北论坛
  • 湖南论坛
  • 广东论坛
  • 广西论坛
  • 海南论坛
  • 重庆论坛
  • 四川论坛
  • 贵州论坛
  • 云南论坛
  • 西藏论坛
  • 陕西论坛
  • 甘肃论坛
  • 青海论坛
  • 宁夏论坛
  • 新疆论坛
  • 台湾论坛
  • 香港论坛
  • 澳门论坛
  • 泛亚论坛
  • 欧洲论坛
  • 非洲论坛
  • 北美论坛
  • 南美论坛
  • 大洋论坛
  • 行业论坛 开启/闭合版块帖文详细列表
  • 居民服务
  • 医药卫生
  • 餐饮住宿
  • 金融财税
  • 交通运输
  • 教育培训
  • 人力资源
  • 休闲娱乐
  • 租赁拍卖
  • 批发零售
  • 商务服务
  • 顾问咨询
  • 软件信息
  • 手工零活
  • 纺织服装
  • 鞋帽箱包
  • 珠宝配饰
  • 手机数码
  • 家电办公
  • 家居日用
  • 美妆养护
  • 母婴玩具
  • 轻工食品
  • 体育旅游
  • 家装建材
  • 房屋地产
  • 农林牧渔
  • 文艺文创
  • 媒体出版
  • 五金交化
  • 电子电气
  • 机械设备
  • 车辆船舶
  • 军工航天
  • 能源化工
  • 冶金矿产
  • 安防环保
  • 工程项目
  • 公共管理
  • 行业其他
  • 时代版务 开启/闭合版块帖文详细列表
  • 在线发稿
  • 版务规则
  • 共商网是
  • 公告通报