关键词
网络攻击
6月18日,伊朗疑似出于对以色列网络攻击的防范,实施了全国范围的通讯管控措施,导致互联网与电话通讯大面积中断。伊朗通信与信息技术部通过半官方塔斯尼姆通讯社发表声明称,敌方正滥用通信网络发动攻击,此次中断是“必要且暂时”的举措,旨在防御网络入侵。政府还表示,国内部分服务和网站仍可访问,但未提供具体说明。
自当地时间18日下午起,伊朗移动和固定电话已无法从境外拨入,尽管国内通话部分仍在维持。互联网监测组织NetBlocks负责人Alp Toker指出,这种程度的骨干网络封锁类似于2019年伊朗应对大规模抗议时的断网,称其为“杀死开关”级别的措施,影响极为严重。
中国网络安全公司奇安信的XLab实验室对该事件进行了技术分析,指出此次“断网”实为伊朗主动执行的网络封堵策略。通过DNS流量、路由广播和恶意代码平台流量等多源数据,奇安信发现伊朗底层主干网络并未完全中断,而是对外封锁了绝大多数服务。从外部访问角度看,截至6月19日中午,外界探测可访问伊朗网络服务的比重降至正常水平的2%至5%,即逾95%处于瘫痪状态。
分析还显示,伊朗政府曾在6月17日22时和6月18日21时两次实施明显的网络封堵。第一次封堵持续近6小时,流量跌幅超80%;第二次下跌更剧烈,覆盖更广,DNS请求量反而在流量下滑后上升,说明大量客户端尝试重连,表现与遭遇关键服务封禁情形一致。
从运营商维度看,伊朗TCI、Mobinnet、MCCI与Irancell等在两个封堵阶段的DNS流量变化各异,推测不同运营商执行了不同的封锁策略,其中移动网络受影响最大。
与此同时,以色列对伊朗发动定点网络打击并呼吁本国民众卸载WhatsApp,声称该应用涉嫌收集数据并泄露给以色列情报机构。对此,WhatsApp官方回应否认其会记录用户通信或提供数据给任何政府。
目前伊朗方面尚未公布通讯恢复时间表。
END
原文始发于微信公众号(安全圈):【安全圈】伊朗疑因以色列网络攻击实施全国性通讯封锁,超95%对外网络中断
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论