唉,迟早的事,说多了心累。
帖子中提到的 aliyuncs.com
域名的全球dns解析结果可以参考:
https://www.itdog.cn/dns/aliyuncs.com
即使不考虑国家层面,dns劫持也已经是广泛使用的黑客攻击手段。建议提高安全意识,谨慎选择dns服务,并启用doh/dot和dnssec以确保dns安全。
科技自主的重要性日益突显。
[阿里云重大事件: 核心域名被DNS劫持] https://mp.weixin.qq.com/s/Tb3NM1g7CRBYjKTosCv0gQ
目前我们并不清楚具体是哪一个执法机构通过威瑞信对aliyuncs.com进行扣押,但这次事件极不寻常,按理说作为域名管理机构的威瑞信应该对大型科技公司/客户的域名有所了解,即便要配合查封域名也应该通知客户才对。
aliyuncs.com 域名由于承载阿里云对象存储 OSS 服务,因此上面必然有恶意软件,如果检测到存在恶意软件就直接扣押域名,那整个互联网都会乱套
如果你控制着ROOT DNS(根域名服务器),那或许也可以传播正确的DNS解析信息,且不说能不能广播到其他ROOT DNS系统,至少可以在“小范围”内解决解析问题,比如让国内所有省市不受影响。
DNS都搞起来了,github这种代码托管服务也未必可靠,不知道自建Git Server难不难。
[阿里云重大事件: 核心域名被DNS劫持] https://mp.weixin.qq.com/s/Tb3NM1g7CRBYjKTosCv0gQ
目前我们并不清楚具体是哪一个执法机构通过威瑞信对aliyuncs.com进行扣押,但这次事件极不寻常,按理说作为域名管理机构的威瑞信应该对大型科技公司/客户的域名有所了解,即便要配合查封域名也应该通知客户才对。
aliyuncs.com 域名由于承载阿里云对象存储 OSS 服务,因此上面必然有恶意软件,如果检测到存在恶意软件就直接扣押域名,那整个互联网都会乱套
如果你控制着ROOT DNS(根域名服务器),那或许也可以传播正确的DNS解析信息,且不说能不能广播到其他ROOT DNS系统,至少可以在“小范围”内解决解析问题,比如让国内所有省市不受影响。
除了政府,谁还敢还能提这个要求
Popular Events
More
幸好中国已经有自己的根域名服务器,保住了国内业务,否则国内所有用了阿里云服务器/云服务的厂商同时出问题的话事情就大了
不管你愿不愿意,脱钩断链已经事实上开始了
