中国封网升级 新浪可能惨遭误封
(//www.tvsmo.com)
【大澳门威尼斯人赌场官网10月3日讯】大澳门威尼斯人赌场官网记者谢冬明华盛顿十月二日报导/动态网络技术公司今天报导了中国前所未有的大规模域名劫持行动。在这次新的封网行动中,新浪网竟也是被拦截的域名之一。
动态网络技术公司发言人董彬先生说:“这是历史上最大的网站劫持行为。自上周起,中国访问最流行的被禁网站的网民都被指向了同一个已经在国家级网关封锁的IP地址。这是通过在全中国的域名解析服务器上实现域名欺骗实现的。”动态网络技术公司为美国之音提供技术服务。
谁是这次域名拦截的目标?
今年七月,动态网公布了十大禁网。包括www.renminbao.com,www.dajiyuan.com,www.bignews.org,www.creaders.com,www.rfa.org,www.internetfreedom.org,www.voanews.com,www.minghui.org,www.kanzhongguo.com,www.peacehall.com。
这十个网站现在都被解析到了同一个IP:64.33.88.161,也就是//falundafa.ca。这是在加拿大注册的一个旨在介绍的网站。动态网的也在中国各地被指到了64.33.88.161。这次域名拦截看上去是影响了全中国,但是并没有影响到所有的香港和澳门的域名解析服务器。
谁受益,谁受损?
欺骗动态网的域名阻止了用户进入现存的域名,只有中共受益。
咋一看,似乎没有人从域名解析服务器上实现域名欺骗中获益,因为用户被重新指到另一个被封的网址。在中国的用户看不到任何区别。64.33.88.161不会从中受益,上面的网站没有一个受益。长期来说,中共这一招有效地封住了上面的网站。通常一个被封的网站过一段时间就会换一个ISP,得到一个不同的IP。这样就可以绕过中国的封锁。现在通过把域名解析服务器上所有的这些域名指向同一个IP,这些网站就总是被封锁,即使换ISP(IP)也一样。对所有上面相关的网站,这些网站和想看这些网站的中国网民受到损失。
当dailynews.sina.com.cn 被指到64.33.88.161 (对应的网站是falundafa.ca)的时候,新浪受到损失,因为用户进不了这个网站。对一小部分用户来说,域名解析服务器受到了影响,上面的网站也没有被封,那么这些用户可能给falundafa.ca提供一点额外的访问量。
工程有多大?
检查了全中国大约50家不同ISP上的域名解析服务器,发现所有域名都受到部分劫持。我们可以猜测中国的所有ISP都受到影响。对黑客来说,这是一项巨大的工程,但是对中国政府来说就很容易,只要一个决定,然后可通过一个中央系统来实施。相比与整个封锁行动而言,新浪网的一个子域名被拦截只是微不足到的一小部分而已。不排除内部人士故意出错。
动态网络技术公司提供了网页//www.dit-inc.us/dnsspoofing.asp),让用户来测试一个域名在中国是否指向正确的IP。更详细的技术分析也将//www.dit-inc.us/hj-09-02.html刊出。
违反国际准则
正确解析域名是互联网正常运行不可缺少的一环。一直有互联网专家担心在战争时期,敌对双方每更改自己国家的域名解析服务,扰乱互联网协议。
有趣的是,十月底,互联网域名与地址管理机构(ICANN)即将在上海召开会议。会议由中国网际网路协会主办。正是中国网际网路协会3月15日公布了臭名昭著的《中国互联网行业自律公约》,有包括新浪和雅虎中国在内的三百多家互联网服务商签署。
“难道ICANN要与中国网际网路协会同流合污吗?” 互联网研究家渥尔顿先生(Greg Walton)质疑说:“中国网际网路协会是中国政府控制信息流动的重要帮凶。如果ICANN对此保持沉默,将难以在国际社会保持其信誉。”◇
(//www.dajiyuan.com)