騰訊網域名解析出故障 域名安全服務亟待提升
5月30日18點,騰訊www.qq.com突然出現訪問故障,包括北京、上海、廣州等多地均出現無法打開騰訊網頁的情況,整個故障持續大約40分鐘。騰訊方面稱故障原因為網絡波動,但業內專家分析表示,很可能是騰訊域名服務器出現故障所致。
記者在微博上了解到,有域名技術專家通過查詢發現,www.qq.com的域名解析cname配置指向其自身www.qq.com,而不是指向一個IP地址,這種域名配置存在問題。
中網(knet.cn)不久前發布的2011年《中國域名服務及安全現狀報告》,我國域名安全現狀與去年相比依然令人擔憂,從國內近90萬臺的服務器監測和掃描中發現,4.2%的遞歸域名服務器容易遭受DNS劫持攻擊,遠高于全球范圍0.98%的平均水平;57%的重要信息系統存在域名解析風險,其中11.8%的域名處于較高風險狀態。域名服務是當前網絡安全最薄弱的一環。工信部通信保障局網絡安全管理處閆宏強處長在中網域名戰略發布會上也強調,要把保證安全作為域名服務的首要任務,域名不安全的話,相當于互聯網建立在沙灘上。
專家分析,目前域名服務商領域存在小、散、多的情況,技術標準不統一,管理分散,從業機構技術水平良莠不齊。互聯網大佬中不只是騰訊出了問題,百度也曾在域名上栽過跟頭。閆宏強處長表示,國內互聯網企業和域名從業機構要從根本上重視域名安全,而不只是停留在口頭上,包括健全制度,健全技術手段,完善應急機制等各個層面。另外國家也鼓勵支持域名服務龍頭企業的發展,提供中立第三方的域名安全服務。記者也了解到,中網公司即將于7月推出包含“權威解析、容災備份、遞歸解析”三大云服務的“ZDNS全球域名云服務平臺”。
專家認為,解決各種環節上層出不窮的域名故障最有效的解決之道是讓專業化的第三方域名云服務來幫助優化。“云”中的用戶無需擔憂域名服務基礎設施的運營,只需關注通過網絡獲得的服務體驗。像亞馬遜、facebook等公司都將自己的域名解析外包給第三方的域名服務商。
近期Verisign 委托Merrill Research公司對美國采用在線運營方式的大中企業進行的調查就顯示,自主管理域名服務器的公司的域名可靠率只有90.13%,而使用第三方管理域名服務器的公司的域名可靠率達到98%;自主管理域名服務器發生宕機的幾率是由第三方管理域名服務器的2倍。