來源:財經網(wǎng)
【財經網(wǎng)訊】4月26日早間消息,昨日晚間有用戶反映,遼寧聯(lián)通將工信部投訴網(wǎng)站的網(wǎng)址指向了127.0.0.1。這樣直接導致遼寧地區(qū)使用聯(lián)通的用戶無法登錄工信部投訴網(wǎng)站。

財經網(wǎng)發(fā)現(xiàn),該用戶反映的現(xiàn)象并非個案,一些遼寧大連、沈陽、鞍山等地的聯(lián)通用戶在微博曬出截圖顯示,的確無法正常登錄工信部電信用戶申訴受理中心的網(wǎng)址。
來自白帽匯安全研究院的小白分析稱,從目前的情況來看,主要問題是遼寧聯(lián)通的DNS服務器把工信部網(wǎng)站(www.chinatcc.gov.cn)的IP地址解析成了127.0.0.1這個IP地址,是使用的DNS服務器的原因。
DNS是指域名系統(tǒng),互聯(lián)網(wǎng)通信的基石是IP,但是IP很多不便于記憶,所以用域名來代替IP讓人更容易記住,但真正通信又必須是用IP來進行,所以需要把域名解析成IP。
遼寧地區(qū)的聯(lián)通用戶,默認使用聯(lián)通的DNS服務器,聯(lián)通的DNS服務器把工信部的網(wǎng)站網(wǎng)址解析成了本地的一個IP。從目前來看,只有遼寧地區(qū)的用戶使用了遼寧聯(lián)通的DNS服務器才會出現(xiàn)無法登錄工信部網(wǎng)站的情況。
一名互聯(lián)網(wǎng)公司網(wǎng)絡安全工程師分析稱,除了DNS解析可能出現(xiàn)問題,也有可能是DNS劫持。但該工程師表示,DNS劫持需要抓取鏈路進行對比分析,目前無法抓取,所以沒有確切的證據(jù)表明是DNS劫持,只能說是有這個可能性。
所謂的DNS劫持是建立在DNS解析之上,域名服務器上保存著所有的域名(即IP記錄),當域名服務器收到查詢請求后,會在緩存、數(shù)據(jù)庫中查詢對應的記錄,然后把結果數(shù)據(jù)返給客戶端。
但是,如果有人惡意修改了記錄的內容,讓域名解析到了錯誤的IP地址,這時域名就解析到了錯誤的IP,造成用戶無法正常使用服務。
最新消息,目前遼寧聯(lián)通DNS服務器已經能夠解析到工信部網(wǎng)站正確地址,據(jù)部分遼寧聯(lián)通用戶反饋已經能夠正常登錄工信部網(wǎng)站。但是截至目前,聯(lián)通仍然未對此前遼寧用戶無法登錄工信部申訴平臺一事做出解釋。
掃碼關注5G通信官方公眾號,免費領取以下5G精品資料
1、回復“YD5GAI”免費領取《中國移動:5G網(wǎng)絡AI應用典型場景技術解決方案白皮書》
2、回復“5G6G”免費領取《5G_6G毫米波測試技術白皮書-2022_03-21》
3、回復“YD6G”免費領取《中國移動:6G至簡無線接入網(wǎng)白皮書》
4、回復“LTBPS”免費領取《《中國聯(lián)通5G終端白皮書》》
5、回復“ZGDX”免費領取《中國電信5G NTN技術白皮書》
6、回復“TXSB”免費領取《通信設備安裝工程施工工藝圖解》
7、回復“YDSL”免費領取《中國移動算力并網(wǎng)白皮書》
8、回復“5GX3”免費領取《 R16 23501-g60 5G的系統(tǒng)架構1》