#热门
阿里云核心域名被劫持,幕后黑手是谁?

2025-06-09 0 2,204

有人在阿里云的OSS被人上传了违规内容,然后举报到了美国Verisign公司,然后aliyuncs.com域名就强制解析走了。事情大概是这样的:

6月6日凌晨02:57,阿里云的核心域名aliyuncs.com被劫持指向到了sinkhole.shadowserver.org(网络安全组织的服务器)。

3分钟后,阿里云旗下产品OSS、CDN、ACR全都挂了。这也导致知名的网站博客园(cnblogs)也挂了。

凌晨4点,阿里阿云工程师确认问题,紧急修改DNS到223.5.5.5。但移动端无法修改,所有使用阿里云的APP产品都受影响。

早上8点:阿里云官方宣布域名修复完成。

阿里云核心域名被劫持,幕后黑手是谁?

阿里云花了5个小时才解封,顺道做了个备用导航。像我们普通域名DNS更新需要24-48小时,而阿里云只用了5小时。但对不明真相的人来说,这5小时很长了。这事说大也不大,说小也不小,就看怎么理解了。由于发生在凌晨,用大量普通用户并无感知,但技术圈可炸锅了,知名的技术社区V2EX。

阿里云核心域名被劫持,幕后黑手是谁?

好在阿来云搞了个“健康看板”,哪个服务出问题了一眼就能查到。也算是透明沟通,官方通报的也及时。

阿里云核心域名被劫持,幕后黑手是谁?

域名注册商VeriSign(美国公司)根据ICANN规则,将 aliyuncs.com 的解析权转移给非营利组织 Shadowserver。转移原因是:该域名下部分子域名被用于非法活动。根据ICANN政策,如果域名违反注册商条款(如用于犯罪),注册商有权直接修改DNS记录。2023年,FBI曾联合Shadowserver查封多个勒索软件团伙的域名。

阿里云核心域名被劫持,幕后黑手是谁?

一般域名被劫持并指向 Shadowserver是大概是以下一些情况:

(1)这个域名下的网站有恶意软件,如病毒啊、僵尸网络控制服务器。

(2)钓鱼网站,比如假冒的银行、社交登陆界面。

(3)违法内容,比如SQ、盗版、违禁品的内容。

(4)参与了DDos攻击,一般被作为肉鸡攻击别人的服务器。

首先,卢松松博客旗下很多网站也出现过这种问题,尤其是营销网站(因为用户可仔细上传宣传资料),所以这个网站是被扫描最多的网站。我们也被阿里云OSS封禁过,因为有些用户的头像是违法的(其实我们并不知情)。

其次,猜测可能是OSS出问题,这里有SQ、欺诈内容,因为OSS可以放视频、图片、文件等等,很多用户都可以上传违规的东西,阿里云是被人搞了,域名被整体接管,导致合法服务连带遭殃。以前卢松松博客的OSS也被封过。你们现在也可以看看卢松松博客旗下网站,网站几乎所有的图片、CSS、JS文件用的都是阿里云OSS。后来未来规避风险,凡是用户上传的内容,全部用单独的OSS账号,这样避免混用,避免被整体封禁。

最后,阿里云名气太大了,一个小疏忽、一个小错误都会成为互联网热点新闻。

阿里云核心域名被劫持,幕后黑手是谁?

好,那么问题来了,到底是谁举报的呢?

最有可能的是某网络安全公司在同监控发现aliyuncs.com下的某个子域名被用于违法行为,他们收集了一些证据,证明“阿里云未尽到合理审查义务”,然后举报到了美国公司 Verisign,最后导致域名被强制解析了。

因为阿里云用的是的.COM域名,归美国Verisign公司管理。而美国有“紧急接管条款”,专用于处理高危域名,可快速执行司法命令,无需原持有者同意。

写在最后:

02:57出现故障 → 08:40完全恢复,阿里云只用 5小时43分就解决了。对比2014年根域名大瘫痪、早年百度域名劫持,阿里云的恢复速度已经算很快的了。

我猜未来阿里云也有可能启用CN域名,减少国际管辖风险,毕竟现在跟老美关系不太好,一言不合就管控也是麻烦。此次事件也能促使中国的云厂商未来在“国际合规”上更上一个新台阶。

源自:卢松松

收藏 (0) 打赏

感谢您的支持,我会继续努力的!

打开微信/支付宝/QQ扫一扫,即可进行扫码打赏哦,分享从这里开始,精彩与您同在
点赞 (0)

严正声明:
●本站仅提供资源学习下载,资源费用仅为赞助站长的整理费,不代表资源自身价值也不包含任何服务。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何各类媒体平台。
●如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。本站提供的资源,都来自网络,版权争议与本站无关,所有内容及软件的文章仅限用于学习和研究目的。
●用户必须遵守《计算机软件保护条例(2013修订)》第十七条:为了学习和研究软件内含的设计思想和原理,通过安装、显示、传输或者存储软件等方式使用软件的,可以不经软件著作权人许可,不向其支付报酬。鉴于此条例,用户从本平台下载的全部资源(软件)仅限学习研究,未经版权归属者授权不得商用,若因商用引起的版权纠纷,一切责任均由使用者自行承担,本平台所属公司及其雇员不承担任何法律责任。
●如果您喜欢该内容,请支持正版软件,得到更好的正版服务。侵删请致信E-mail:cyb12340@163.com

创优邦 行业资讯 阿里云核心域名被劫持,幕后黑手是谁? https://cy.cnzsh.net/59323.html

创优邦,12年风雨同舟,欢迎您一起缔造!

下一篇:

已经没有下一篇了!

常见问题
  • 本站所有资源版权均属于原作者所有,所提供资源均只能用于参考学习用,请勿直接商用。若由于商用引起版权纠纷,一切责任均由使用者承担
查看详情
  • 最常见的情况是下载不完整: 可对比下载完的压缩包与网盘上的容量,若小于网盘提示的容量则是这个原因。这是浏览器下载的bug!如确认无误,可以联系在线客服。
查看详情
  • 如果您已经成功付款但是网站没有弹出成功提示,请联系站长提供付款信息为您处理
查看详情
  • 资源属于虚拟商品,具有可复制性,可传播性,一旦授予,不接受任何形式的退款、换货要求。请您在购买获取之前确认好 是您所需要的资源(实物商品除外)
查看详情

相关文章

发表评论
暂无评论
官方客服团队

为您解决烦忧 - 24小时在线 专业服务