根據(jù) NK News 獲得的日志文件和域名記錄顯示,在上周五和上周日朝鮮的關鍵服務器無法訪問,從而在互聯(lián)網(wǎng)上消失了數(shù)個小時。網(wǎng)絡安全研究員 Junade Ali 說,連接失敗的模式表明,朝鮮的 IT 基礎設施可能受到了分布式拒絕服務(DDOS)攻擊。
Ali 表示:“斷斷續(xù)續(xù)的連接問題,一波接一波,加上路由器完全失效,表明這可能是一次 DDOS 攻擊。朝鮮遭受了全面的互聯(lián)網(wǎng)中斷。該國所有的電子郵件、網(wǎng)絡和域名系統(tǒng)(DNS)服務器都受到連接損失的影響”。
根據(jù) Ali 收集并經(jīng)過 NK News 審查的日志文件,朝鮮的服務器和其上托管的網(wǎng)站在當?shù)貢r間周五上午 7 點 40 分左右從互聯(lián)網(wǎng)上消失,并在此后大約四個小時內(nèi)幾乎無法訪問。
根據(jù)監(jiān)測記錄和 NK News 記者的測試,中斷的情況在星期六清晨一直持續(xù)到至少 9:30 KST。受中斷影響的網(wǎng)絡域名包括 airkoryo.com.kp、cooks.org.kp、friend.com.kp、gnu.rep.kp、kass.org.kp 和 kcna.kp。
Ali 解釋說:“如果是宕機,那么線路會立即消失,這是因為路由器失去了電源。而現(xiàn)在是連接超時,丟包情況非常嚴重。這表明某種形式的網(wǎng)絡壓力導致了這種情況的發(fā)生”。而最為常見的就是 DDOS。
經(jīng)營 dprkinternetwatch.com 網(wǎng)站的網(wǎng)絡安全研究員尼古拉斯·羅伊(Nicholas Roy)告訴 NK News,重大技術錯誤或有針對性的攻擊也可以解釋這次中斷。他說:“要么有人把事情搞得非常糟糕,就像Facebook幾周前做的那樣,要么可能是某種攻擊”。
羅伊解釋說,由于朝鮮的IT基礎設施相當薄弱,而且?guī)捰邢?,因此將該國的服務器關閉并不特別困難。