国家互联网应急中心:关于一月十二日百度公司网站无法访问事件处置情况的公告
2010年1月12日上午7时左右,百度公司网站(baidu.com)突然无法访问。鉴于此事引起互联网用户的广泛关注,造成一定影响,工业和信息化部立即要求百度公司采取有效措施,尽快恢复网站的正常访问。在工业和信息化部的领导下,CNCERT积极协调百度公司、CNNIC和基础电信运营企业采取应急处置措施。12日上午11时左右,百度公司网站访问逐步恢复正常。
12日下午1时,工业和信息化部召集百度公司、基础电信运营企业、CNCERT以及CNNIC在CNCERT召开专家研判会,对事件相关情况进行汇总研判。经查,百度公司的域名baidu.com是在美国域名注册服务商register.com公司注册的;综合各方提供的技术报告,与会专家分析认为,造成本次事件的原因是baidu.com域名的注册信息被非法篡改,致使baidu.com域名在全球的解析被错误指向,最终导致全球互联网用户无法正常访问baidu.com网站。
会上,工业和信息化部要求百度公司以此为鉴,高度重视域名安全,加强安全防护、监测预警、信息上报和应急处置,完善应急预案,避免此类事件再次发生。
针对本次事件反映出的域名安全问题,CNCERT建议重要信息系统部门和互联网企业,一方面要尽可能地使用.CN域名作为主用域名,另一方面要在国内具备相应资质的域名注册服务机构中注册。