9月21日下午,腾讯科技接到网友举报称域名服务商新网遭遇黑客攻击,数万网站因此瘫痪,估计造成损失达上千万元。在新网努力恢复服务的同时,索赔也成了事后一个难以回避的尖锐问题。
9月21日晚,腾讯科技拿到了新网关于对此次被黑事件的官方回复,声明谴责了黑客攻击行为,称将进一步采取法律手段。而新网对广大网民致歉的同时,却拒绝为此次故障做出赔偿,因为“新网本身也是受害者” 。
被指服务态度恶劣
周四下午三点到周六上午的一天半时间里,前联众副总简晶创办的社区家园X5DJ.COM处于无法访问状态。虽然是一家非赢利网站,但其董事长简晶急了眼,这意味着此前辛苦建立起来的用户体验遭遇了破坏。
“他们居然说可能过了十一才能解决,这特别过分!”X5DJ.COM公关部有关负责人告诉腾讯科技,新网一开始解决的速度不好,态度也不明朗,这让他们很恼火。
后来简晶带着技术员风风火火找了过去,新网提供了解决方式,“改了一个参数,周六我们这边基本恢复访问”。
X5DJ.COM公关人士表示,由于目前X5DJ.COM处于非赢利状态,所以没算过造成的损失,但“赔偿事小,网友权益、中小网站的权益谁来负责?”
由于高层性格温和,X5DJ.COM方面表示暂时不会追加新网的责任。不过由于问题得不到解决而“翻脸”的也不乏其人,比如中国网库在遭遇了巨大损失而得不到索赔后,一纸律师函要把新网送上法庭。
中国网库运营总监马建生告诉腾讯科技,新网被黑导致中国网库断网19个小时,业务损失100多万元,中国网库已经向新网发出律师函,要求对方在新网网站上公开赔礼道歉,并同时赔偿直接和间接经济损失150万元。下一步他们还不排除联合起诉新网的可能。
新网称处于“缄默期”
没有透露遭受攻击是哪个环节出了问题,没有透露客户目前情绪如何,没有透露是否与合作伙伴签订过赔偿协议,也没有透露预计的总损失... ...
新网有关负责人在接受腾讯科技连线时表示,公司正处在“缄默期”,暂时没有能对媒体公开的信息。
至于中国网库所发出的律师函,上述新网人士表示这块是法务部在处理,所以也不清楚新网是否收到了律师函。腾讯科技请求其帮忙连线法务部,对方同样以没有明确此事对待媒体的态度而谢绝协助。
同行认为理应赔偿
9月22日,中国万网CEO张向东在互联网大会现场接受腾讯科技连线时表示,域名注册商提供了关键的业务,责任重大,使命艰巨,要更加修炼内功以防止被攻击。
至于赔偿问题,他认为要看情况决定,首先应该尽快恢复服务,赔偿之前互相之间也应该有约定,“在道理上是要做出一定赔偿的”。
与此同时,有业界人士把矛头指向了新网的竞争对手,张向东表示万网从来不会做攻击别人的事情。不过他认为“有理由怀疑竞争对手,因为从逻辑上讲这种怀疑是成立的,但要有依据”。
据张向东透露,万网几乎在过去的每一天都遭遇到“痛苦的攻击”,万网之前也与很多相关部门沟通过,呼吁域名注册行业正当的经营,互相攻击报复会导致“没完没了”。”
律师称新网在责难逃
盛邦中国首席律师于国富在与腾讯科技连线中表示,此次新网被黑的赔偿问题分两个层次。
一如果双方此前有合同约定,应该按照约定来执行;二是如果没有约定,那么按照行业管理以及商业道德,如果提供服务一方由于第三方的行为遭遇了破坏,并对客户造成损失,应该由提供服务方承担责任,然后再向第三方索赔。
“先赔,后查,再索赔,这是一个传递作用,不能以找不到搞破坏的第三方为理由而拒绝索赔”,于国富律师说。
于律师透露,类似的网络赔偿案件此前有过很多,不过造成的破坏以及影响没这么大,“如果中国网库证据确足,官司的胜算比较大”。
中小网站命若浮萍
与黑客之间的“恩怨”未了,又被卷入索赔麻烦,原本也是受害方的新网却由于在此次事件中没能提供很好的解决方案,而遭受了来自客户的多方置疑。
律师的观点提供了一个很好解决问题的参考,不过在最后腾讯科技把目光投向了此次事件中真正的受害者,也是整个环节中的弱势群体--中小网站及其用户。
据X5DJ.COM方面透露,当初与新网签署的协议里,关于服务和赔偿里提到不予赔偿的条件中有一条是遭遇黑客攻击。这意味着,X5DJ.COM和其用户只能接受新网的“因为新网本身也是受害者所以不提供赔偿”这个现实。
腾讯科技连线了一个小型网站天天学习网(www.ttstudy.cn)的负责人,也是此次新网遭遇攻击的新闻线索提供人郑先生。面对新网拒绝赔偿的态度,郑先生认为根据协议就算赔偿也只不过是当初注册的域名费用,于事无补。
“我认为新网应延长服务年限作为赔偿,如果对于用户的损失永远不做赔偿的话,新网可能会在中国消失”,郑先生说。
如果是你的注册商出现这样的问题你怎么办?你们有可能预防么?面对腾讯科技连串的问题,郑先生表示因其不是大站,没有自己的DNS服务器,是没有能力预防的。如果其注册商出现类似问题,也只能听命于注册商。
背景链接:域名注册协议中,服务商有这一条:
十三、域名注册成功以后,域名注册服务机构和作为域名注册管理机构的中国互联网络信息中心(CNNIC)因过错对申请人所致损害的赔偿,以申请人当年向域名注册服务机构所缴纳的年度运行管理费为限。域名注册服务机构和注册管理机构不担负由于以下,并且不限于以下事项引起的任何和全部的损失和责任:
(1)由于技术问题造成的损失或责任;
(2)由于不可抗力造成的损失或责任;
(3)由于未被授权者使用或误用申请人的帐号引起的损失或责任;
(4)由于申请人原因导致的损失或责任,包括未能按时缴纳域名年度运行管理费;
(5)由于适用《争议办法》而引起的损失或责任。
|
· 教你使用Anti ARP Snif.. · 网络嗅探教程:使用Sni.. · 时代亿信企业级信息安.. · ISA Server、虚拟机、.. · Windows年底再现图片漏.. · MBSA本地审核策略建议 |
· 企业局域网安全访问控.. · 常见病毒手工清除方法.. · 网络技术经典基础教程 · 520电脑技术论坛欢迎您 · 如何破解加密的压缩文件 · 东方标准-病毒防护技.. |
|
|||
| · 51CTO主编推荐经典专题 · RAID——磁盘阵列基础 · 充电计划之热门IT认证.. · 51CTO技术自测 挑战自.. · CISSP认证成长之路 · AMD Phenom三核处理器.. · 国际文档格式标准开战 · 2007年互联网大会 |
· 我是黑客我怕谁——讲.. · ARP攻击防范与解决方案 · Solaris 10 配置管理 · Solaris基础知识入门 · RIP路由协议专栏 · MPLS路由协议专栏 · OSPF路由协议专栏 · 思科路由器产品 |
||
|
|||
| · Java基础教程 · VPN技术 · ARP攻击防范与解决方案 · SQL Server 2005全解 · SOA 面向服务架构 · SQL Server 2005全解 · Java编程开发手册 · RAID——磁盘阵列基础 |
· 三层交换技术专题 · SQL Server入门到精通 · Windows Server 2003企.. · Windows远程桌面应用 · C#技术开发指南 · VPN技术 · Solaris 10 配置管理 · C#技术开发指南 |
||
|
|||
| · ARP攻击防范与解决方案 · VPN技术 · SQL Server 2005全解 · Java基础教程 · SQL Server入门到精通 · SQL Server 2005全解 · SOA 面向服务架构 · Java编程开发手册 |
· C#技术开发指南 · 三层交换技术专题 · C#技术开发指南 · Windows远程桌面应用 · RAID——磁盘阵列基础 · Windows Server 2003企.. · 邮件服务器专题 · wimax技术与趋势 |
||
| ·DB2 Viper快速入门 ·DB2 9数据库的镜像分割与.. |
·将XML应用程序从DB2 8.x.. ·DB2 9中的pureXML:如何.. |
| ·服务器中的“傻瓜机”在.. ·盖茨也喜欢登录Youtube看.. |
· · |
| ·拯救系统管理员 ·美国选民:我为什么选布什 |
·VMware公司中文命名挑战赛 ·我们真缺乏创新吗? |
| ·J0ker的CISSP之路:复习-.. ·J0ker的CISSP之路:复习-I.. |
·9月第3周安全回顾 内网安.. ·教你几招识别和防御Web网.. |
| · NGN:下一代网络 · 网络访问中断大排查 · FTTx光纤接入 |
· 教你使用Anti ARP Sniff.. · 网络嗅探教程:使用Snif.. · 常见病毒手工清除方法大.. |
| · C++是垃圾语言?! · 2007年IT界七大抄袭事件 · Java实用开发全集 |
· 解析Ajax开发框架 走进A.. · 基于Google Maps与Ajax.. · 基于Google Maps与Ajax.. |
| · 热门 IT 培训认证官方资.. · Ubuntu 中文开源频道 · Solaris基础知识入门 |
· 费力不讨好 数据中心主.. · AMD Phenom三核处理器解.. · 51CTO主编推荐经典专题 |
| · 甲骨文Oracle 11g正式发.. · Oracle数据库开发之PL/S.. · Oracle数据库开发基础教.. |
· 存储2006,一个并购的大.. · IDC宣布浪潮蝉联存储市.. · 双机热备技术 |