关键词
阿里云
今天早上,多地技术群开始广泛讨论网站访问故障问题。例如,cnblogs 在全国范围内出现访问异常。经排查发现,此次故障源于阿里云域名解析服务异常。
根据 阿里云健康看板状态页 的信息,北京时间凌晨 02:57,阿里云检测到异常,至早上 08:11 确认并修复了解析问题。此次受影响的为 aliyuncs.com 域名,其为阿里云对象存储等核心服务的主域名,解析故障的影响范围十分广泛。
需要指出的是,受 DNS 缓存机制 的影响,尽管官方状态显示“已恢复”,但在部分地区和网络环境中问题仍在持续。截止发稿时,有用户实测阿里云在部分海外地区的域名解析仍异常,域名被解析至 sinkhole.shadowserver.org
,这可能是由于缓存未刷新导致。
有网络安全社区用户指出,此次事件疑似因域名管理问题导致域名被“接管”,进而被解析到 Shadowserver 项目下的 sinkhole。这也引发了业内对云服务商 DNS 体系安全性的再次关注。
部分客户在社区(如 V2EX)上发布了临时止损建议,评论区也反映出用户对阿里云此次事件的广泛不满和担忧。整体来看,此事件影响范围广泛,性质严重,可被视作国内云计算服务历史上又一次典型的解析事故。
这类原本被认为“低概率”的问题正在不断发生,提示所有依赖云平台的企业和开发者应强化对域名、DNS 缓存和容灾机制的关注与防范。
END
原文始发于微信公众号(安全圈):【安全圈】阿里云 aliyuncs.com 域名故障导致全国网站访问异常
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论