不久之前,我们在Giz Asks的我们考虑了一下如果整个Internet立即关闭会发生什么情况。在阐明这种情况的含义时,一个富有想象力的绊脚石是如何首先发生这样的事情。因此-在不提倡下述任何方法的情况下,或强烈建议成千上万志同道合的英雄齐心协力,一劳永逸地摘下这个傻瓜-对于本周的Giz问题,我们已经请了许多网络安全专家如何完全关闭整个互联网。
今天连接的所有内容都可能带来极大的便利,但这也意味着所有内容都可以被黑客入侵。如果国家的电网成功遭到攻击怎么办?没有电也意味着没有互联网。互联网还依赖于海底电缆和其他光缆等物理基础设施:任何基础设施问题(电缆切断,损坏),无论是由于犯罪活动还是会影响主要海底电缆的自然灾害,都可能导致互联网关闭。
换一种说法,威权政府如果以某种方式相互勾结也可以关闭互联网,或者完全封锁公民的互联网接入(例如,我们已经看到埃及在阿拉伯之春,或者在民主共和国)。在动荡时期的刚果);或对其进行实质性限制(我们看到,在中国实行互联网审查制度广泛且信息访问受中央政府控制的国家)。当然,可以通过多种方式来进行检查:隐私增强技术或PET(例如虚拟专用网络或VPN)以及匿名浏览器(例如Tor)可以帮助规避检查,但是检查实质上阻止了绝大多数人,而他们可能没有熟悉这些工具,以访问Internet,实际上使它消失了。
首先,互联网普遍关闭的可能性很小。Internet基础结构由几个冗余连接组成,这使得几乎不可能无意或无意关闭整个Internet。Internet流量具有弹性,可以动态地重新路由任何问题。
坏演员将是互联网中断的最合理原因。BGP和DNS是两个可能受到攻击或利用而使互联网瘫痪的重要互联网系统。
BGP或边界网关协议用于在Internet上路由流量。有几种攻击劫持了BGP以重新路由流量,从而破坏了Internet。就在今年夏天,欧洲大量的移动互联网流量被重新路由到中国的服务器。
DNS或域名系统将网址(例如www.gizmodo.com)解析为Internet协议(IP)地址151.101.194.166,就像电话簿可用于查找电话号码一样。IP地址是在Internet上路由流量所必需的。关闭根DNS服务器将禁用查找IP地址的能力,因此会“破坏” Internet。对Dyn的DNS服务器的攻击就是对DNS服务器的攻击的一个例子,该攻击使整个美国部分地区的Internet瘫痪。