(//www.tvsmo.com)
【大紀元10月3日訊】大紀元記者謝冬明華盛頓十月二日報導/動態网絡技術公司今天報導了中國前所未有的大規模域名劫持行動。在這次新的封网行動中,新浪网竟也是被攔截的域名之一。
動態网絡技術公司發言人董彬先生說:“這是歷史上最大的网站劫持行為。自上周起,中國訪問最流行的被禁网站的网民都被指向了同一個已經在國家級网關封鎖的IP地址。這是通過在全中國的域名解析服務器上實現域名欺騙實現的。”動態网絡技術公司為美國之音提供技術服務。
誰是這次域名攔截的目標?
今年七月,動態网公布了十大禁网。包括www.renminbao.com,www.dajiyuan.com,www.bignews.org,www.creaders.com,www.rfa.org,www.internetfreedom.org,www.voanews.com,www.minghui.org,www.kanzhongguo.com,www.peacehall.com。
這十個网站現在都被解析到了同一個IP:64.33.88.161,也就是//falundafa.ca。這是在加拿大注冊的一個旨在介紹法輪功的网站。動態网的也在中國各地被指到了64.33.88.161。這次域名攔截看上去是影響了全中國,但是并沒有影響到所有的香港和澳門的域名解析服務器。
誰受益,誰受損?
欺騙動態网的域名阻止了用戶進入現存的域名,只有中共受益。
咋一看,似乎沒有人從域名解析服務器上實現域名欺騙中獲益,因為用戶被重新指到另一個被封的网址。在中國的用戶看不到任何區別。64.33.88.161不會從中受益,上面的网站沒有一個受益。長期來說,中共這一招有效地封住了上面的网站。通常一個被封的网站過一段時間就會換一個ISP,得到一個不同的IP。這樣就可以繞過中國的封鎖。現在通過把域名解析服務器上所有的這些域名指向同一個IP,這些网站就總是被封鎖,即使換ISP(IP)也一樣。對所有上面相關的网站,這些网站和想看這些网站的中國网民受到損失。
當dailynews.sina.com.cn 被指到64.33.88.161 (對應的网站是falundafa.ca)的時候,新浪受到損失,因為用戶進不了這個网站。對一小部分用戶來說,域名解析服務器受到了影響,上面的网站也沒有被封,那么這些用戶可能給falundafa.ca提供一點額外的訪問量。
工程有多大?
檢查了全中國大約50家不同ISP上的域名解析服務器,發現所有域名都受到部分劫持。我們可以猜測中國的所有ISP都受到影響。對黑客來說,這是一項巨大的工程,但是對中國政府來說就很容易,只要一個決定,然后可通過一個中央系統來實施。相比与整個封鎖行動而言,新浪网的一個子域名被攔截只是微不足到的一小部分而已。不排除內部人士故意出錯。
動態网絡技術公司提供了网頁//www.dit-inc.us/dnsspoofing.asp),讓用戶來測試一個域名在中國是否指向正确的IP。更詳細的技術分析也將//www.dit-inc.us/hj-09-02.html刊出。
違反國際准則
正确解析域名是互聯网正常運行不可缺少的一環。一直有互聯网專家擔心在戰爭時期,敵對雙方每更改自己國家的域名解析服務,擾亂互聯网協議。
有趣的是,十月底,互聯网域名与地址管理机构(ICANN)即將在上海召開會議。會議由中國网際网路協會主辦。正是中國网際网路協會3月15日公布了臭名昭著的《中國互聯网行業自律公約》,有包括新浪和雅虎中國在內的三百多家互聯网服務商簽署。
“難道ICANN要与中國网際网路協會同流合污嗎?” 互聯网研究家渥爾頓先生(Greg Walton)質疑說:“中國网際网路協會是中國政府控制信息流動的重要幫凶。如果ICANN對此保持沉默,將難以在國際社會保持其信譽。”◇
(//www.dajiyuan.com)