新网“被黑”20小时 免责还是负责?

2018-06-11    来源:

容器云强势上线!快速搭建集群,上万Linux镜像随意使用

这似乎像一个巨大的讽刺。

就在中国互联网行业盛会??“2006中国互联网大会”??召开的第一天,中国的互联网界就遭遇了一场恐怖事件

9月21日下午5时左右,作为国内三大域名服务提供商和网站服务提供商之一,新网的域名解析服务器出现故障,其名下注册的5万左右域名(国内近三成网站)不能访问,部分DNS还被解析到不正确的主机上。

据不完全统计,直到22日中午,新网才恢复其80%客户网站的正常访问,整个被黑时间接近20小时。

这些“落难”的网站包括:国内用户普遍使用的“天空下载”、“中国网库”、“落伍者论坛”、“重大社区”等,而其他小网站更是不计其数。

截至22日下午1时,百度贴吧上的“新网吧”下共有主题数2150个,贴子数9515篇。

然而,作为网络基础服务提供者的公众公司,直到22日下午本报截稿时止,新网仍未向外界公布任何真相。

“无尽的丑陋”

这起突发性事件中,作为消息最灵通的互联网上,几乎没有一个正面引导,网络传言、利用网站主的慌乱骗取管理密码等行为却四起。

“无尽的丑陋,今天晚上表现得淋漓尽致……”这是22日凌晨,一位网友在“新网吧”发表帖子中的一句话。

在流氓软件的势力逐渐消散之后,“新网9.21”事件又展现了一个千奇百怪的众生相,似乎成为了目前中国互联网行业的另一个缩影。

22日凌晨12时左右,网络上出现了一个神秘帖子,名为“新网关于对此次被黑事件的正式回复”,随后被各论坛、网络媒体拷贝。该帖子称,此次行为属黑客攻击,新网将采取法律手段,但因为新网也属于受害者,将不会为此次故障做出赔偿。

为保证给有需要的客户尽快恢复正常访问,该帖同时还留下了email作为临时客服,以方便给客户回复。

然而,新网一位内部人士告诉记者,新网技术人员21日晚全部加班抢救,目前新网还从未做出过任何官方说明,关于此次突发事件具体的定性和责任问题,新网总部仍在协商,并不知道何时公布真相。

在22日凌晨恢复的新网主页公告栏中,仅能发现关于“新网即将亮相中国互联网大会”和“CNNIC数据库维护公告(24日晚25日凌晨)”两则。

“如果新网有正式公告,都会在公告栏显示。”上述内部人士称,回复邮件的用户要防止泄露自己的管理密码。

“我看到了很多趁火打劫的小人。”22日下午,一位新网客户向记者申诉,“一些人冒充新网的工作人员,盗取急需恢复网站的密码,这是诈骗行为。还有人冒充受害者和被黑网站主以骗取点击量等。”

“新网9.21”事发后“漫长”的数小时内,国内互联网上产生了无数“传言”:为竞争对手所为;为内部矛盾而发;为新网自我炒做;攻击方为日本人甚至是外星人所为……

一位互联网公司中层向记者透露,“网站被黑如果怀疑竞争对手或其雇佣黑客所为也很正常,相互诋毁和攻击是业界心照不宣的秘密。可悲之处在于,这最终将打击的是用户对互联网服务产业的信心。”

免责还是负责?

一位业界人士提醒,记忆有必要回到2001年7月底,当时,国内另一拥有庞大客户的域名服务提供商和网站服务提供商??万网的服务器群遭受了黑客攻击。

“作为互联网最基础的域名服务,如此频繁发生黑客事件,域名安全如此脆弱,对整个互联网产业发展极为不利。”他说,就算国内黑客不发动攻击,中国网站也会受到国外黑客的攻击,而到那时已为时过晚。

不久前,黑客的频频攻击早已向中国各大网站的网络安全提出挑战。

有黑客曾向记者透露(见本报《用“六成功力” 我“黑”了百度》),包括新浪、搜狐、网易等在内的国内40%网站,都曾有黑客潜入,只不过,考虑到法律后果,黑客并不会随意攻击,而大部分网站在遭受攻击时,情况如果不是很严重,也不会公诸于众。

继9月12日互联网新贵百度遭受黑客攻击后,22号中午,2006中国(广州)国际黑客防范技术高峰论坛暨展览会官方站又告失守,黑客在这一国际高规格的“反黑客论坛”上留言“黑客在这里,你在哪里?”

因为中国各大网站部分涉及的是付费服务,所以在中国司法界应给黑客更多震慑力的同时,市场关心的一个更重要的问题是,遭受损失的客户是否有权利要求赔偿?

据上述新网的客户透露,在新网给予客户签约的协议中称,如果由新网自身造成的损失,其给客户赔偿的方式为??延长相关域名服务到双倍时间,但如果属于“天灾人祸”,新网则将免责。

“目前,我们只确认有不明身份人士攻击了新网域名解析服务器。”上述新网的内部人士告诉记者,“但如果最终确认是第三方黑客,我目前也不清楚公司会将其归属为新网自身造成的损失还是‘天灾人祸'。”

另有技术人员向记者透露,部分公司的技术人员在技术维护失误时,为避免自身责任,也会以“遭受了黑客攻击”免责,而公司高层通常不知晓技术细节。

不过,有分析人士表示,作为提供域名解析服务的域名服务商,对域名DNS被黑有不可推卸的责任,域名服务商必须提高域名解析服务的安全级别,抵抗黑客攻击,而且,新网的背后还有一群虎视眈眈的市场竞争者。

“事实上,包括像BSP(博客托管商)等互联网服务公司,一旦发生事故,也常常以免责条款逃避责任。”一位业内人士说,但可以肯定的是,如果国内众公司对此处理不佳,用户会转而选择国外值得信赖的服务商。

标签: dns 安全 产业发展 服务器 服务商 互联网 互联网服务 互联网公司 互联网行业 媒体 数据库 网络 网络安全 网站 问题 行业 选择 用户 域名 域名dns

版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
特别注意:本站所有转载文章言论不代表本站观点!
本站所提供的图片等素材,版权归原作者所有,如需使用,请与原作者联系。

上一篇:我国建成首个纯IPv6网 从IPv4过渡需10年

下一篇:工行网银资金被盗调查:盗取技术公然叫卖