本文主要讲的是近日发生的全国电信DNS大规模瘫痪事件。
本文告诉你:
- 一款影音播放器居然能引起全国网络瘫痪, 这个不可能吧?
- 暴风影音作为一款播放器, 到底有多"神奇"?
- 暴风影音是怎样发展成今天这个样子的?
- 在此之后, 引起此事故的各方会受到怎样的影响?
目录
- 暴风影音是如何引起全国网络故障的?
- 暴风影音是一款什么样的播放器?
- 暴风影音发家史
- "装机必备软件"的循环链条
- 暴风长老, 请收了神通吧!
暴风影音是如何引起全国网络故障的?
其实暴风影音不是这次事件的唯一责任人, 也不是故意想搞瘫电信。 当然, 如此的灾难性结果和黑客直接黑了暴风客户端, 或者暴风打算自绝于人民的结果差不多; 但具体到这一次的事故, 我们需要了解一下一个叫DNSpod的服务。
电信拆分以后, 南电信北网通的情况困扰着国内站长, 因此各类网站开始租用南北双线服务器, 并且使用DNS解析服务来给网站域名分配服务器。 DNSpod是免费提供服务的, 所以国内N多网站, 包括cnBeta, 也包括惹祸的暴风影音都使用DNSpod的服务。
然后接下来的事情就非常的戏剧性了:
- 一个游戏"私服"的网站打算对它的竞争对手发动攻击。
- 黑客在没法黑掉竞争对手网站的情况下, 干脆从域名下手, 对DNSpod的服务器进行了狂轰滥炸。
- DNSpod的服务器中有那么一台瘫痪了。 这一台恰好为暴风影音提供域名解析。
- 暴风影音的客户端在用户不知情的时候偷偷访问暴风网站, 现在上不去了。
- 接着全国的暴风用户集体转向电信的DNS解析服务器发起请求。
- 因为全国有一半联网的电脑都在使用暴风影音, 所以电信服务器很快就瘫痪了。
- 在部分电信机房暂时屏蔽了暴风网站的IP地址之后, 网站开始恢复。
这次影响到全国用户上网的突发事件, 居然是由一个"私服"网站的江湖恩怨引起的, 真可谓是蝴蝶效应的一个典型例子。 而暴风影音绝对是其中起到转折作用的一环。 为什么这样说呢?
- 如果暴风影音没有偷偷访问网站, 下载广告的流氓习惯, 也就不会有全国用户对DNS解析的轰炸;
- 如果暴风影音虽然很垃圾, 却很少有人用, 造成的影响也不会如此巨大。
可是, 偏偏这两个"如果"都很不幸没有成真, 这就不得不让我们思考一下了:
暴风影音是一款什么样的播放器?
匿名人士 发表于 2009-05-20 18:21:36
一个播放器,本来不需要联网,暴风却要联网,而且连不上还不干,一个劲的连。这是什么精神?这是大无畏的共。产。主。义精神!
支持(1042) 反对(8)
暴风影音是一款媒体播放器, 但它远不是一款普通的播放器那么简单。 除了号称"能播放市面上见得到的所有文件格式"之外, 暴风影音还有以下"附赠"的"精彩功能":
- 在用户不知情的情况下安装插件和后门程序。
- 通过后门程序上传用户播放的影音文件信息, 以此进行统计分析, 发布"国内用户最常观看的视频"这样的数据;
- 通过后门程序下载并推送广告, 暴风影音的广告渗透了播放器的各个部位, 甚至已经可以影响到影音文件的正常播放;
- 捆绑其他"装机必备"软件, 用户在安装过程中容易忽略提示而直接安装一些不需要的软件。
以上提到的这些情况, 甚至不需要费心去找例子。 暴风似乎觉得用不着避讳自己的名字和"流氓"二字联系到一起, 所以信手一搜, 结果遍地都是。
暴风满满的自信源自它雷打不动的事实垄断局面。 上文提到的"一半联网的电脑都在使用"是基于艾瑞2009年初发布的调查报告, 看看其他几家多可怜吧。
而暴风自己给出的资料更是惊人:
暴风影音总用户数达2。8亿, 每天上线用户2500万, 使用用户850万, 每天播放文件3500万, 成为深受广大用户认可和信赖的播放软件第一品牌, 也是继腾讯和迅雷之后, 国内第三大客户端软件。
我们知道, 暴风的后台程序不需要运行播放器, 就可以随着系统启动。 因此在这种情况下, 安装率就和有效的使用率差不多。
这样的市场占有率对暴风意味着什么呢? 答案很明确, 就是占领了用户的桌面。
听音乐和播放视频是网民最经常的上网行为之一, 暴风影音在这方面占有垄断地位, 想放多少广告都没问题。 事实也确实如此。 暴风影音使用各种方式向用户推送广告:
- 启动时的影音推荐窗口(迷你首页);
- 系统任务栏弹出小提示窗口;
- 播放器界面镶嵌的文字广告;
- 视频播放界面旁边的标签栏页面;
- 播放暂停时显示的flash广告(这个大概是最让人反感的);
等等。
这样的安装率是怎么得来的呢? 我们不妨一起来看一段传奇的故事。
暴风影音发家史
很久很久以前, 暴风影音还是一款打包国外播放器源代码并将其汉化的简单作品。 那时候的暴风是通过人们的口碑推荐获得越来越广泛的支持的。 那时候的暴风, 还很纯洁。
暴风影音一代是把国外开发的Media Player Classic以及相关解码器打包而成的简易安装程序。 它的特点是支持格式多, 并且节省资源。 根据艾瑞的调查数据, 这也是用户现在为止一直关注的播放器的最重要的两项指标。
不过后来, 越来越多的个人和群体加入了对MPC打包的行列, 同质化的产品大量出现在市场上, 暴风的开发者为了维持开发, 不得已把流氓插件捆绑进了安装包, 这就犯了错误。 2006年, 软件下载网站曾经因为这件事暂时禁止了暴风一代的下载。 回想后来出现的封杀迅雷风波的和平解决, 真让人感叹: 没有资本的个人开发者在中国活得真艰难啊, 谁都可以欺负。
那么, 摆在暴风开发者面前的只有一条路: 卖。 2007年, 暴风最终被酷热科技(酷热影音播放器)收购, 成立暴风网际公司, 并且收购了曾经买下豪杰超级解霸的公司, 把这款在中国影音播放器发展史上里程碑一样的软件顺便收归门下。
从那时开始, 有了资本的支持, 暴风终于可以名正言顺的放广告了。 这也就是暴风堕落的起点。
今天的暴风, 靠着原有用户群的支持和滚雪球一样的发展, 一路走得顺风顺水。 尽管观赏可能吧的各位大概会对这样一款蜕变的软件深恶痛绝, 但暴风抓住的恰恰是那些互联网的初级用户。 这条中国特色的互联网铁的定律又一次悲惨的被验证。 这些用户近乎顽固的坚持自己的上网习惯, hao123, IE6, QQ空间, 劲舞团, 暴风影音, 这些看起来"不合常理"的软件就是依靠他们才活得如此滋润。 明白了这个现象如何产生, 你就可以搞清楚现在的中国软件市场主要是谁在赚钱。
"装机必备软件"的循环链条
说几个名字: 优化大师, 360, PPS, PPlive, 暴风影音, 快车, 瑞星 …… 这几个听起来不太相关的软件有几个共同特点。
- 它们在很多菜鸟教科书里被称为"装机必备软件"。它们被网上无数的枪文推荐和介绍, 这些枪文又发表在一些被工具书, 电脑入门刊物推荐为"菜鸟必去"的电脑知识网站。
不管菜鸟是看《电脑爱好者》还是去太平洋电脑网, 再或者买了一本《轻松学上网》之类的入门教材, 任何一条渠道都会让他们有很大机会接触到这些软件。 这形成了一个循环。 - 每一款软件的安装界面都有对另外几款软件的介绍, 默认打上勾, 用户一路下一步的话就会连带着安装其他的软件。 这也形成一个循环。
- 在360, 腾讯, 迅雷等等做出的"软件平台"或者"装机大师"等工具里, 这些软件处于首要的推荐地位。 这形成第三个循环。
- 除此之外, 网吧机器上面绝大多数也批量安装了这些软件。 有些情况下, 是因为网吧老板也是图省事, 一个"装机必备"了事; 有时候是这些软件交了推广的费用。 还有些情况下, 是网吧机器使用的盗版系统盘捆绑了这些软件, 这时软件需要事先花点钱买通盗版系统的作者。 而这些的结果就是上述软件在网吧成为一定会看到的, 真正的"装机必备"。
几个循环"圆环套圆环", 把菜鸟们迷得晕头转向, 结果就是大多数电脑初学者的机器上都无一例外的有这些软件。 除了QQ的发展稍有不同, 另外两个占领全国桌面的软件——迅雷和暴风, 说它们主要以此方式推广应该没什么错。
而在这些循环中, 任何一步都需要大把大把的银子来做宣传费用。 在杂志和网站上发枪稿要交钱; 请求同类软件加链接要交钱; 请求下载网站推广收录要交钱; 请求装机平台收录也要交钱。 而大量宣传带来的结果就是心理学所谓"自证预言":
- 我宣传我是用的人最多的软件,
- 大家听了就都来安装,
- 结果我真的成了用的人最多的软件。
暴风以及其他同类软件的大量推广费从何而来? 就是在软件当中无孔不入的广告。 暴风和投资者还有广告主, 三方形成了更加和谐的默契:
- 暴风说我这里的广告看的人最多, 因此收到了巨额的广告费;
- 暴风用广告费来宣传, 吸引了很多菜鸟安装;
- 结果广告主们发现暴风说得没错, 自己的广告果然在暴风上看的人最多。
这又是一个绝妙的"自证预言"。 已经进入盈利的"良性循环"的暴风, 不断为合作伙伴和自己贡献着财富, 唯一牺牲的只有那些底层网民的利益, 更可悲的是他们对此毫无自觉。
暴风长老, 请收了神通吧!
一地鸡毛之后, 该是收场的时候了。 全国互联网瘫痪的功劳, 究竟该记在谁的身上? 我们需要挨个细数一番。
DNSPod?
最开始出问题是因为DNSpod没错, 不过要人家追究责任, 多少咱有点于心不忍。
- 首先是人家遭到攻击了, 而不是攻击别人;
- 其次作为一个免费的服务, 使用者应该对潜在的风险有所自觉;
- 第三人家已经写了很诚恳的道歉信, 信里面说, 如果不放心, 你就把不重要的域名托管到这里, 找别人托管我们没意见。 这你还有啥说的?
- 最重要的一点, 如果不是暴风发起那么巨量的请求, DNSpod的瘫痪尽管会出现不小问题, 也不至于搞垮整个电信的网络。
最开始的小黑客?
- 这家伙能耐再大也没办法单枪匹马搞定全国DNS……这是明摆着的事。
- 而且, 没准人家现在正躲在角落里后怕呢;
- 最重要的一点, 刑罚要和所犯的罪行相当。 要追究他的法律责任, 至多到DNSpod这个层面上也就可以完结了。把全国人民的愤怒归咎于他一个人是不公平的。
那……难道是电信?
- 算了, 这句当我没说。
我相信列位和我的感觉是差不多的。 暴风客户端平时不招人待见的联网功能今天终于受到了惩罚。 暴风理应为软件设计的缺陷(或者说故意的后门也行)承担相应的责任——至少是道义上的。 然而, 看到暴风能够和工信部站在一起开发布会, 说自己也是受害者(是, 我们知道你也受害了), 金钱又一次发挥了应有的功劳——不是说暴风送了什么好处费。 这句话的准确意思是, 作为一家媒体播放器的支柱企业, 暴风一旦倒下, 全行业的利益分配就必须重新洗牌, "稳定"局面就有破坏的危险。 就是因为这个, 暴风也不会轻而易举的倒下。
正好相反的是, 这个事件从反面证明了暴风的用户群体是多么惊人的庞大, 从此次危机中昂首挺胸的走出来的暴风, 更加有资本把软件内嵌的广告卖个大价钱了。 暴风影音共获得了2400万美元的融资, 以后这个数字不出意外, 还会一直不停的增长下去。
那……我等小民究竟该咋办呢?
著名时事评论员五月散人同志引用过《西游记》的经典段落:猪八戒大师在某地为了表现自己法力无边,使出本领让自己不断膨胀变“大”,眨眼间就顶到了房梁, 唬得下面的老百姓大叫:猪长老,请收了神通吧。 咱们也算是老百姓, 没什么神通, 只能多少虔诚一点儿, 跟暴风长老提个小小的请求:
您钱也赚得不少了, 我们上网用小水管堵成这样, 您行行好, 别老是连网下载广告玩儿, 别再折腾广大网民了行不?
文思如尿崩的分割线
昨天看到这个新闻线索, 兴奋了一下午。 CB好久没有劲爆的内容下锅了……所以, 一直处在没灵感状态的LJ起了个大早预约好了就赶写文章, 效率惊人。
有话说不出来和想说话却没话可说都是很愁人的, 所以今天真是舒服极啦! XD
Jason的猜想
对于全国多个省份出现的网络瘫痪,电信给出的理由是不能让我信服的。我认为有以下几个疑点:
1、为什么网络瘫痪只发生在电信线路?难道联通线路上没有人使用暴风影音吗?
2、理论上网民一上线就会对DNS不断发出查询请求,暴风影音的后台对DNS的请求相对于其它请求数量能多到导致DNS瘫痪?
3、国家级的DNS竟然如此脆弱?
4、如果事实真的是由暴风影音的DNS疯狂查询引起,那么当电信将暴风的解析加入到缓存后,为什么网络还是如此堵塞?
理论上如果DNS里存放了某个解析的缓存,它的解析速度应该是更快的,无需递归查询。
5、难道这是电信部门正在测试不为人知或众所周知的设备或调整?
[…] 理由:暴风门事件,5月19日21时起,中国互联网出现了大范围的网络故障。造成网络瘫痪的重要原因是DNSPod遭攻击,作为其用户之一的暴风影音卷入其中,用户无法访问暴风域名,大面积累积向本地运营商DNS发送请求,导致瘫痪。 […]
[…] 【下载地址】 教程一共12集,但是我分为15个压缩包,前言介绍+12集教程+结束语+工程文件=15,明白吧(RP除外)。本来想像原版教程一样整个播放菜单呢,瞅了瞅不会,算了。只有赤裸的视频文件,标清无码,找个没人的地方看哦。本博官方推荐您使用不耍流氓的Kmplayer观看,否则一切后果请您自负 […]
[…] 教会身边的初学者下载一款软件,将是一场旷日持久的艰苦战役。就算是我们自己,看到软件下载站那么多花花绿绿的“立即下载”恐怕也有点错的时候。在《暴风长老,请收了神通吧!》一文中我曾经大致阐述过所谓“装机必备软件”的循环链条,而其中重要的组成部分就是软件下载网站的广告推广,经过我的观察之后才发现,虚假链接真是无所不用其极。以下我们将用一个不完全的“横向评测”来看看一个初学者在寻找下载链接时将要经历的重重关卡。文章的最后会有我个人的解决方案和感想。 […]
从新文章再回来看此文,果然很畅快,如作者所说:文思如尿崩
用的ghost系统自带暴风,不过是旧版,广告不多,一直没有注意,就是每次要把它开机自启的服务关掉。一直不知道有什么其他好的播放器。看了这篇文章,以后试试别的播放器。
好文章,正努力从大众网民中脱颖而出!win7code与windows 7的media player及media center合起来相当不错。我都没装开源的,免费的,自动匹配字幕的splayer了。以后也还得装吧,不急。
[…] Vimeo不被封我绝不用youku,迅雷乱弹广告我于是用Orbit,暴风影音耍流氓于是我用KMplayer,浏览器从来不用卡的要死的IE而是 Firefox。总之当我想要找一款放心好用的软件/网络服务时,最后目标总会落到国外的软件上。这不怪我,都是免费的,我为什么不挑好的用呢。为什么要让你随便对我耍流氓呢?这就是中国的软件,真是流氓中国。 […]
个人喜欢功能强大的播放器。。。像foobar那样的
[…] 关于这次事件的详情,可以参考这篇文章:暴风长老,请收了神通吧! 尤其推荐坚持使用QQ […]
其实我一直都用mplayer播放器, 最后一次更新MS是2007年 。。真的很干净 ,几乎都能放。
用的很爽 。。
是N年前的那个版本 ,不是现在提供下载的那个。。。org下载的
有个很有意思的细节,作者以及很多observers都没有注意到——当时电信的DNS服务器并不是被请求攻击瘫痪的,而是被局方管理员简单粗暴的人工关闭的。
不错,是有一半的人在使用暴风,但并不意味着就有一半的电脑同时发出了DNS请求。
据说当时的负载只不过略高于平时,而通常机房管理者关闭的理由是,以为那是一场攻击,所以关闭掉以躲避攻击,没想到引发了那么大规模的解析失败——多么可笑的反应。
哦,不好意思,分割线下面最后一段刚才没读完,就回复了。
实际上作为一个稍微懂一点的网络的人,仔细想想都会有疑惑,最后一段才是说到点子上的问题。
电信机房管理者的简单粗暴以及欺瞒居然能如此轻松的逃过公众的盘问,我只能说这个国家会思考的人太少了。
[…] 【下载地址】 分卷压缩,全部下载完后再解压。本来想像原版教程一样整个播放菜单呢,瞅了瞅不会,算了。只有赤裸的视频文件,标清无码,找个没人的地方看哦。本博官方推荐您使用不耍流氓的Kmplayer观看,否则一切后果请您自负 […]
懂行的人只会用
K-Lite Codec Pack
或者
KMPlayer
或者
终极解码
哥要补充一下…
我只说这三种比较专业点, 并没有抬高自己或贬低他人的意思..
补充完毕…
ps:
因为怕被楼下的人骂, 现在的网民想事太容易走极端了, 不得不说明一下 ╮(╯▽╰)╭
[…] 最近搜狗输入法也开始弹出广告窗口了,希望它不会变成第二 个暴风影音。 […]
一直都是sourceforge上面下在MPC,然后手动载入分离器和解码器(一般情况下用自带Codec最好,除非出问题 或者 不能硬解)
我们这里的网吧不想文章里所说的,前几天到过几家网吧,其中一家用的是集成MPC版本的暴风,另一家用的是比MPC更精简的MPlayer.
现在我们这里的网管的技术也可以(不是以前写个批处理就能免费蹭着玩),再说用暴风,增加网络负担,增加电费(占用系统资源高 功耗会高出几十瓦)
搞得我现在对这些软件很怀疑啊! 基本上要上我机子的软件我都千挑万选的!
[…] 用了好几年的暴风影音,逐渐无法忍受它界面上的限制级广告。特别是看了可能吧的《暴风长老,请收了神通吧!》后,正式决定寻找新的播放器。试过WMP12+Win7Codec(follow远景的一篇Windows7设置指南),感觉不是太好,又试过KMPlayer,也不是太喜欢……其实我对播放器的需求也就以下这么一些: […]
hao123, IE6, QQ空间, 劲舞团, 暴风影音 这个太赞同了
[…] 上面的记录都是今天我在试用绿坝时产生的,可以看到,绿坝启动后开始更新,在“更新服务器”繁忙的情况下不断重复尝试,一秒一次甚至两次。 所有出厂PC预装绿坝,假设它的装机量达到一定的规模,而在偶然的情况下,绿坝的DNS出现故障,暴风事件必定会重演。 而另一方面,由于装机量巨大,而且小厂家开发能力有限,万一绿坝受到黑客控制,全国所有装有绿坝软件的电脑就会沦为“肉机”,如此严重的事故造成的损失并非两个小厂家可以承担的。 第三,绿坝可以每隔一段时间截取屏幕一次,如果这些图片被黑客截取,用户的隐私就会泄露,这里面可能包含银行帐户和密码,造成的损失是由用户来承担还是绿坝,抑或是官方? […]