Workflow
阿里云核心域名竟遭劫持,博客园等众多网站瘫痪,幕后黑手究竟是谁?
程序员的那些事·2025-06-08 10:47

2025 年 6 月 6 日凌晨,阿里云核心域名 aliyuncs.com 遭遇域名劫持事件。 导致其对象存储服务(OSS)、内容分发网络(CDN)、容器镜像服务(ACR)以及云解析 DNS 等多项 核心云服务出现大范围故障。 故障原因 目前官方尚未公布具体原因,但业界有以下几种推测 : 一种观点认为,可能是 aliyuncs.com 域名下的子域名被用于恶意网络行为,Shadowserver 为阻止进 一步恶意活动,直接将其解析转移至自己的服务器,但这种做法被认为过于激进。 另一种分析提到,事件可能与域名注册商 VeriSign 有关, aliyuncs.com 是 .com 域名 ,由美国 VeriSign 管理。有用户推测阿里云的域名被"takedown"(下架),修复过程涉及与 VeriSign 协商撤回操作 并锁定权限。 还有人认为,可能是阿里云的 OSS 被人上传了违规内容,有人举报到美国 Verisign 公司,根据 ICANN 规 则,Verisign 将 aliyuncs.com 的解析权转移给了 Shadowserver。 故障波及众多依赖阿里云服务的网站和应用,如知名技术论坛博客园无法正 ...