四川电信递归DNS 61.139.2.69异常故障,网站无法解析

4月13日下午,JS监控到四川地区电信递归DNS(61.139.2.69)发生故障,大量四川电信网民因使用该DNS导致网站无法访问。

目前监控到的现象主要有两类:一是大量网站解析失败率极高;二是部分网站解析被篡改,DNS解析TTL值被篡改成超大值

截止目前故障已经在微博中引起了大量网友反馈,对于这一问题,网民可将电脑DNS修改为OpenDNS如:114.114.114.114,223.6.6.6来恢复网站访问。

一般而言,DNS故障,除过软硬件故障外,很多时候亦是因为递归DNS受攻击引发,本次如果四川电信递归DNS受攻击是由攻击某个域名引起,极大原因是该网站因为NS服务器被打掉,从而导致递归DNS访问该NS服务器长时间挂起大量消耗性能从而引起递归DNS异常。

测试结果如下:

# dig @61.139.2.69 www.baidu.com

; <<>> DiG 9.8.2rc1-RedHat-9.8.2-0.23.rc1.el6_5.1 <<>> @61.139.2.69 www.baidu.com
; (1 server found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 49457
;; flags: qr rd ra; QUERY: 1, ANSWER: 3, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;www.baidu.com.                 IN      A

;; Query time: 313 msec
;; SERVER: 61.139.2.69#53(61.139.2.69)
;; WHEN: Mon Apr 13 17:46:22 2015
;; MSG SIZE  rcvd: 90