根據(jù) NK News 獲得的日志文件和域名記錄顯示,在上周五和上周日朝鮮的關(guān)鍵服務(wù)器無法訪問,從而在互聯(lián)網(wǎng)上消失了數(shù)個小時。網(wǎng)絡(luò)安全研究員 Junade Ali 說,連接失敗的模式表明,朝鮮的 IT 基礎(chǔ)設(shè)施可能受到了分布式拒絕服務(wù)(DDOS)攻擊。
Ali 表示:“斷斷續(xù)續(xù)的連接問題,一波接一波,加上路由器完全失效,表明這可能是一次 DDOS 攻擊。朝鮮遭受了全面的互聯(lián)網(wǎng)中斷。該國所有的電子郵件、網(wǎng)絡(luò)和域名系統(tǒng)(DNS)服務(wù)器都受到連接損失的影響”。
根據(jù) Ali 收集并經(jīng)過 NK News 審查的日志文件,朝鮮的服務(wù)器和其上托管的網(wǎng)站在當(dāng)?shù)貢r間周五上午 7 點 40 分左右從互聯(lián)網(wǎng)上消失,并在此后大約四個小時內(nèi)幾乎無法訪問。
根據(jù)監(jiān)測記錄和 NK News 記者的測試,中斷的情況在星期六清晨一直持續(xù)到至少 9:30 KST。受中斷影響的網(wǎng)絡(luò)域名包括 airkoryo.com.kp、cooks.org.kp、friend.com.kp、gnu.rep.kp、kass.org.kp 和 kcna.kp。
Ali 解釋說:“如果是宕機(jī),那么線路會立即消失,這是因為路由器失去了電源。而現(xiàn)在是連接超時,丟包情況非常嚴(yán)重。這表明某種形式的網(wǎng)絡(luò)壓力導(dǎo)致了這種情況的發(fā)生”。而最為常見的就是 DDOS。
經(jīng)營 dprkinternetwatch.com 網(wǎng)站的網(wǎng)絡(luò)安全研究員尼古拉斯·羅伊(Nicholas Roy)告訴 NK News,重大技術(shù)錯誤或有針對性的攻擊也可以解釋這次中斷。他說:“要么有人把事情搞得非常糟糕,就像Facebook幾周前做的那樣,要么可能是某種攻擊”。
羅伊解釋說,由于朝鮮的IT基礎(chǔ)設(shè)施相當(dāng)薄弱,而且?guī)捰邢?,因此將該國的服?wù)器關(guān)閉并不特別困難。
文章轉(zhuǎn)載自cnBeta.COM