Go Daddy(中国网民俗称“狗爹”)周一(9/10)因遭受攻而导致网址及网站代管业务无法运作,Go Daddy未说明受影响的网站数量。黑客集团Anonymous的支持者AnonymousOwn3r则宣称因为测试安全性而进行此波攻击。

Go Daddy在美东时间周一下午01:35透过Twitter表示,网站遭入侵。除了部分客户无法使用网站代管及域名代管两大服务之外,该公司的网页、电子邮件等服务都一度无法使用。

不过有媒体发现,并非所有Go Daddy的客户都受到影响。部分使用自行架设域名服务器(DNS)或使用其他第三方DNS的网站仍可以正常使用。也有Google Apps客户表示,他们使用Go Daddy的DNS解析MX记录信息,其email服务因此受到影响。媒体还发现,Go Daddy仅有美国地区的DNS服务器受到影响,亚洲地区仍正常运作。

在断线两小时后该公司宣称部分的服务已经恢复,部分媒体发现Go Daddy将该公司的域名解析转由其主要竞争对手VeriSign的DNS负责。由于VeriSign提供一个能缓和DoS攻击的iDefense服务,媒体猜测Go Daddy可能是利用该服务减缓灾情,也可能是Go Daddy公司的DNS服务器已经遭骇,商请VeriSign协助解析网域。

美东时间周一下午08:18,Go Daddy宣称大部分客户的网站已经恢复正常,但还在处理自家网站及控制中心的部分问题,而且客户的数据均未受到影响。Go Daddy公共关系副总裁Elizabeth L. Driscoll透过电子邮件向媒体表示,该公司的服务在太平洋时间周一早上10:25开始失常,大部分客户在下午02:45恢复正常,她强调所有客户的数据均未遭窃。

攻击的黑客使用Twitter账号AnonymousOwn3r自称来自巴西,曾使用葡萄牙文回复问题。他表示此次攻击是他个人的行为,与黑客集团Anonymous无关,并宣称他不是反对Go Daddy,只是要测试因特网的安全性及一些目前还不能公开的目的而进行攻击。

他表示,使用SQL/LDAP Injection手法进行入侵,可以持续一小时或一个月,而且认为攻下DNS并不复杂。

Go Daddy是目前全世界最大的网站代管公司之一,同时也销售域名,并提供域名代管服务,目前该公司代管约3500万个网址及500万个网站。去年底Go Daddy支持SOPA法案,虽然仅一天就因为大量客户抗议改为反对SOPA,仍导致一波客户转出。之后有其他支持SOPA法案的公司网站遭黑客DDoS攻击或狭持DNS。