Solidot | Google DNS服务被短时间劫持到委内瑞拉
上周六大约有半个小时,向Google DNS美国服务器发送的部分请求被重路由经过委内瑞拉的一个网络。委内瑞拉网络发出的错误边界网关路由(BGP)通知导致了此次路由改道,事故主要影响委内瑞拉和巴西的用户。利用假的BGP通告广播的网络重路由是一种日益常见的互联网审查工具,边界网关路由器发出的通告被认为提供了到特定IP地址的最短路线信息,但如果被利用发送假的通告,那么攻击者可以发动中间人攻击或被动监视特定域名的流量。Google DNS服务器如8.8.8.8的路由改道发生在3月15日格林尼治时间5:23pm,23分钟后终止。网络监测公司Renesys的Doug Madory推测,可能是某位管理员在周末进行路由维护,调整DNS性能,结果却配置错误。但也不排除审查的可能性,因为社会主义国家委内瑞拉和中国一样,都对互联网进行审查。