6月8日凌晨2時57分,阿里云核心域名aliyuncs.com被強制解析至安全組織服務(wù)器,引發(fā)一場波及全網(wǎng)的危機:
- 3分鐘后:OSS、CDN、ACR全線癱瘓,知名技術(shù)社區(qū)博客園服務(wù)中斷
- 凌晨4時:工程師緊急修改DNS,但移動端無法即時生效
- 上午8時:官方宣布修復完成,全程僅5小時43分

這場看似“劫持”的事件背后,是國際域名治理規(guī)則的一次嚴厲執(zhí)行——美國注冊商VeriSign依據(jù)ICANN政策,因aliyuncs.com子域名涉及非法內(nèi)容(惡意軟件/釣魚網(wǎng)站/違禁品),直接將解析權(quán)移交非營利組織Shadowserver。這與FBI 2023年查封勒索軟件域名的流程如出一轍。
本次事件暴露出關(guān)鍵風險:阿里云使用.com頂級域受美國司法管轄,VeriSign可依據(jù)“緊急接管條款”直接干預(yù)。
阿里云作為國內(nèi)最大的云服務(wù)商,域名一但受到美國管控風險巨大,尤其是這幾年中美兩國關(guān)系并不好的情況下,COM域名的權(quán)益保障顯得非常脆弱。