360發布“1·21全國DNS故障”技術分析和修復方案
1月21日下午3點10分左右,國內通用頂級域的根服務器忽然出現異常,大量網站域名被劫持到65.49.2.178這個IP地址,導致全國約三分之二的網站DNS服務器解析失敗,高達數千萬網友無法順利上網。360網站衛士團隊通過對DNS跟蹤測試分析,全球13臺根域名服務器中,至少有兩個根服務器(C和E)遭到污染,由此導致國內大量網站無法正常訪問。
根域名服務器(root name server)是互聯網域名解析系統(DNS)中最高級別的域名服務器,全球僅有13臺根服務器。其中,主根服務器(A)美國1個,輔根服務器(B至M)美國9個,瑞典、荷蘭、日本各1個。13臺根服務器詳細信息如下圖所示:

360網站衛士團隊分析發現,此次DNS故障時間大約持續了20分鐘。直到1個多小時后,多數網友才逐步發現網站恢復正常訪問。同時由于DNS緩存等原因,全國十余個省和直轄市的部分網友在未來數小時仍無法完全恢復正常。
在DNS故障期間,微博網友@張立坤 和@yizerowu對根域名了進行了解析測試。通過截圖發現,在對facenano.com網站測試中,C根域名(192.33.4.12)被解析為65.49.2.178,說明C根域名遭到污染。

網友通過對taobao.com進行測試發現,E根域名(192.203.230.10)也被污染,同樣被解析到65.49.2.178這個IP。

以上只是國內域名測試結果。隨后,360網站衛士對twitter.com等多個國外域名進行測試。結果顯示,解析IP地址正常,表明域名未被污染。由此可以推斷,本次DNS故障只是國內域名遭到污染,未發現國外域名受影響。

此外,360網站衛士在對全國各地的域名解析進行追蹤,發現各地域名的解析時間統一為25ms,并且解析時間出奇的一致。由此推測,此次事件最大的可能是根域名服務器被污染,而且是只針對國內域名。
據360網站衛士不完全統計,全國有十余個地區網民仍受DNS故障“后遺癥”影響,包括貴州電信、河南電信、香港新世界、江蘇電信、北京電信通、上海電信通、河北電信、河北聯通、四川電信、上海移動、福建聯通及江西電信等。這些地區DNS服務器因為緩存原因,需要12到24小時的更新生效時間,當地網民訪問網站仍可能會解析到錯誤的IP上。
360網站衛士建議:如有網友至今無法正常訪問網站,可以把電腦“網絡連接-屬性-Internet協議版本4”的DNS服務器地址修改為:(電信)101.226.4.6,(聯通)123.125.81.6,(移動)101.226.4.6,(鐵通)101.226.4.6,就可恢復正常。如用戶不會手動設置DNS,也可以點擊360安全衛士主界面的“電腦救援”,只要查找DNS關鍵詞,就可一鍵自動修復。