國家互聯網應急中心:關于一月十二日百度公司網站無法訪問事件處置情況的公告
2010年1月12日上午7時左右,百度公司網站(baidu.com)突然無法訪問。鑒于此事引起互聯網用戶的廣泛關注,造成一定影響,工業和信息化部立即要求百度公司采取有效措施,盡快恢復網站的正常訪問。在工業和信息化部的領導下,CNCERT積極協調百度公司、CNNIC和基礎電信運營企業采取應急處置措施。12日上午11時左右,百度公司網站訪問逐步恢復正常。
12日下午1時,工業和信息化部召集百度公司、基礎電信運營企業、CNCERT以及CNNIC在CNCERT召開專家研判會,對事件相關情況進行匯總研判。經查,百度公司的域名baidu.com是在美國域名注冊服務商register.com公司注冊的;綜合各方提供的技術報告,與會專家分析認為,造成本次事件的原因是baidu.com域名的注冊信息被非法篡改,致使baidu.com域名在全球的解析被錯誤指向,最終導致全球互聯網用戶無法正常訪問baidu.com網站。
會上,工業和信息化部要求百度公司以此為鑒,高度重視域名安全,加強安全防護、監測預警、信息上報和應急處置,完善應急預案,避免此類事件再次發生。
針對本次事件反映出的域名安全問題,CNCERT建議重要信息系統部門和互聯網企業,一方面要盡可能地使用.CN域名作為主用域名,另一方面要在國內具備相應資質的域名注冊服務機構中注冊。