如果是互联网行业的人员应该知道,8月25日凌晨,大批的“.cn”域名的网站都无法访问,当然包括weibo.cn等大型网站。个人比较奇怪的一件事情是,微博PC网页版是:www.weibo.com,而mobile web的网址是:www.weibo.cn。截图如下:

我通过ping www.weibo.cn,得到一个ip地址,我直接访问ip地址,没有任何内容。也有可能是在这个ip的服务器上,新浪部署了多个网站,所以不能直接使用IP地址和端口镜像访问。但是我试了一下80端口都无法访问,所以具体内部部署情况就不清楚了。考虑到weibo的访问量比较大,前端应该有负载均衡,所以手机客户端请求后台,直接使用域名更加方便。

在互联网和移动互联网发展趋势越来越火的时候,基础服务比如域名注册和主机服务成了大多数互联网创业者的基本需求。所以注册一个好域名,配置一台服务器、开启防火墙,安装杀毒软件(Linux可以不需要这么考虑)都是必须工作。现在随着云计算的兴起,创业者不需要自己购买服务器,然后托管到IDC机房,现在直接购买云主机就ok。但是在国内域名注册和备案、申请IP地址都是很多大公司在做。但是作为最核心的域名系统是整个互联网的关键,这次有人通过大规模分布式攻击,可以使得CNNIC管理的.cn根域名系统服务器瘫痪,可见目前国家和有关部门在这方面监管的欠缺。我在大学上计算机网络课的时候,书上说全球总共有13台根域名服务器,大多数在美国。那么我就有一个疑问,如果哪天中美交战,美国关闭对中国所有域名的解析,是不是我们的所有网站和在线应用系统基本都瘫痪了。当然有人会说,我记得几个大型网站的IP地址,我直接在浏览器里面输入IP地址。当然这样的人是有的,但是大多数人只知道,使用百度搜索网页,然后进入各个网站,或者直接在地址栏输入:www.weibo.comwww.taobao.com。普通人估计都不会记得IP地址,最多是自己家的路由器ip地址:192.168.0.1或者192.168.1.1。那么我们在特殊时期,就无法获得在线的天气情况,或者地震信息,或者可以通过网络获得其他重要信息。

当然大家一致嘲笑朝鲜是国家局域网,所以我不是很明白。13台顶级根域名服务器停止解析所有中国.cn的域名时,国内是不是可以自己承担解析的作用。也就是说所有中国管辖的域名都可以通过的自己的域名解析系统进行解析,只是用户访问类似.com或.net等后缀的域名,会出现无法访问。同时国外的用户无法访问.cn结尾的域名网站。

另外在设计和开发移动或者平板应用时,我们后台调用的地址是不是可以直接使用IP地址,而不是使用域名。这样在自己的域名遇到劫持,或者提供域名的解析服务器出了问题,自己的手机客户端不受影响。另外一个好处,使用IP地址作为后台主机的请求地址,可以不需要域名,所以也就不用备案。

(图片来源:http://weibo.com/liuxiny8125

参考网址:

http://zh.wikipedia.org/wiki/%E5%9F%9F%E5%90%8D%E7%B3%BB%E7%BB%9F

http://www.zdns.cn/download/%E5%85%AC%E5%85%B1%E5%9F%9F%E5%90%8D%E8%A7%A3%E6%9E%90%E7%B3%BB%E7%BB%9F%E5%AE%89%E5%85%A8%E8%A6%81%E6%B1%82.pdf

为企业或者个人提供域名解析或者优化的公司:

1.DNSpod https://www.dnspod.cn/

2. http://www.zdns.cn/

3.http://www.dns.com.cn/index.htm

4.https://www.dns.la/

.cn根服务器被攻击之后的更多相关文章

  1. .CN根域名被攻击至瘫痪,谁之过?【转】

    2013年8月25日凌晨,.CN域名凌晨出现大范围解析故障,经分析.CN的根域授权DNS全线故障,导致大面积.CN域名无法解析.事故造成大量以.cn和.com.cn结尾的域名无法访问.直到当日凌晨4点 ...

  2. .CN根域名被攻击至瘫痪,谁之过?

    2013-10-08 09:19 佚名 新浪科技 2013年8月25日凌晨,.CN域名凌晨出现大范围解析故障,经分析.CN的根域授权DNS全线故障,导致大面积.CN域名无法解析.事故造成大量以.cn和 ...

  3. 在 Apache error_log 中看到多个信息,提示 RSA server certificate CommonName (CN) 与服务器名不匹配(转)

    在 Apache error_log 中看到多个信息,提示 RSA server certificate CommonName (CN) 与服务器名不匹配. Article ID: 1500, cre ...

  4. 全球2/3的DNS瘫痪 顶级域名根服务器故障

    1月21日下午消息,据多家DNS服务商透露,今日下午3点,全国所有通用顶级域的根出现异常,导致部分国内用户无法访问.com域名网站,对全国互联网链接造成系统性影响.   根服务器主要用来管理互联网的主 ...

  5. 这两周服务器被攻击,封锁了600多个IP地址段后今天服务器安静多了

    这两周服务器被攻击,封锁了600多个IP地址段后今天服务器安静多了 建议大家在自己的服务器上也封杀这些瘪三的地址 iptables -I INPUT -s 123.44.55.0/24 -j DROP ...

  6. 根域名服务器 根服务器一般指根域名服务器 (DNS)

    Why There Are Only 13 DNS Root Name Servers -------------------------------------------------------- ...

  7. linux服务器被攻击处理过程

    开始排查 首先检查日志,以前做过安全运维,所以写过类似于检查命令和工具,开始一一排查. #查看是否为管理员增加或者修改 find / -type f -perm #显示文件中查看是否存在系统以外的文件 ...

  8. 一次处理CentOS服务器被攻击往外发广播包

    情况是这样:我们在某地托管的一台linux服务器,突然接到机房电话说是我们机器将整个IDC网络搞瘫了.外部机器没法访问IDC.  挂掉电话后:我就开始考虑,托管机器的机房是有硬防的,我本身一台机器怎么 ...

  9. 服务器被攻击后当作矿机,高WIO

    __ 矿机特点:    操作系统反应慢. wio 非常高,一般轻松达到50%,甚至达到100%. 在/root/ 下存在 .ddg 隐藏路径.路径中有nnnn.db 二进制文件. /tmp ./usr ...

随机推荐

  1. CodeForces 618A Slime Combining

    http://www.codeforces.com/contest/618/problem/A 明明觉得是水题,而我却做了一个小时. 明明觉得代码没有错,而我却错了好几次. 因为我的名字不叫明明,也不 ...

  2. web前端面试题汇总

    1.doctype作用 <!DOCTYPE>声明位于位于HTML文档中的第一行,处于 <html> 标签之前.告知浏览器的解析器用什么文档标准解析这个文档.DOCTYPE不存在 ...

  3. Odoo 二次开发教程(四)-只读、唯一性验证和ORM方法介绍

    一.只读和唯一性验证 只读的设置有两种方法,一种是实在字段定义时设置为只读,第二种是在页面视图中进行设置. 接前例,我们将学生(tech.student)的名字name字段设置成只读. 方法一:字段定 ...

  4. ELK+Kafka集群日志分析系统

    ELK+Kafka集群分析系统部署 因为是自己本地写好的word文档复制进来的.格式有些出入还望体谅.如有错误请回复.谢谢! 一. 系统介绍 2 二. 版本说明 3 三. 服务部署 3 1) JDK部 ...

  5. MYSQL MHA

    MYSQL MHA 简介: MHA(Master High Availability)目前在MySQL高可用方面是一个相对成熟的解决方案,它由日本DeNA公司youshimaton(现就职于 Face ...

  6. advstringgrid笔记

    一下操作是在advstringgrid7.4.6.3版本下有效,advstringgrid控件名设置为 zy 一.属性设置 1.修改单元格内的值:zy.cells[col,row]='value'; ...

  7. c++用法的学习心得

    关于C++这门课,是我在大一的时候开始学习的,那时候接触的就是单纯的一些C++的基本语法规则,基本的编程规则.但是我们都有这样的困惑:课堂和教材的 内容基本上都能接受和理解,但真要实际动手编写程序又感 ...

  8. Microservice 微服务的理论模型和现实路径

    两年前接触到了微服务的概念,面对日益膨胀的系统感觉豁然开朗.之后的两年逐步把系统按微服务的架构理念进行了重构,并将业务迁移到了新架构之上.感觉现在差不多是时候写一篇关于微服务的总结文章了. 定义 在 ...

  9. Centos 使用YUM安装MariaDB

    1.在 /etc/yum.repos.d/ 下建立 MariaDB.repo,内容如下: [azureuser@mono etc]$ cd /etc/yum.repos.d [azureuser@mo ...

  10. 浅谈WEB跨域的实现(前端向)

    同源策略/SOP(Same origin policy)是一种约定,它是浏览器最核心也最基本的安全功能,如果缺少了同源策略,浏览器很容易受到XSS.CSFR等攻击(可以参考我的这篇文章). SOP要求 ...