JohnnyCage

Támadás érte a DNS root szervereket

A hét elején Distributed Denial-of-Service (DDoS) típusú támadás érte a 13 gyökér Domain Név Szervert (DNS). A támadók azonban nem érték el céljukat, az internetes adatforgalom ugyanis zökkenőmentes maradt.

Az internetes forgalmat mérő, austini (Texas) Matrix NetSystems szerint a támadás hétfőtől kedd estig tartott. A támadók óriási mennyiségű használhatatlan adattal "bombázták" a szervereket több forrásból, de csak azt tudták elérni, hogy egyes internetszolgáltatók hálózatán némileg lelassult az elérés. A weboldalak elérését nem tudták megakadályozni a hackerek, mert a hierarchikusan kialakított Domain Name System legfelső szintjén álló 13 DNS root (gyökér) szerverrel csak akkor létesít kapcsolatot a szörfözők számítógépe, ha az alacsonyabb szinteken nem sikerült megtalálni a keresett weboldal IP címét.

A Domain Name Serverek egy telefonkönyvhöz hasonlóan egy számot rendelnek a névhez, amely név ezen esetben weboldal szöveges címe, a szám pedig a keresett webszerver IP címe.

"Gyakorlatilag nem volt olyan felhasználó, aki problémákba ütközött volna a támadás miatt" - mondta Paul Vixie, az Internet Software Consortium szövetség elnöke. "A DNS Root szervereket leginkább csak az olyan, rosszul kialakított hálózatokról érik el a felhasználók, amelyekben a korábban kikeresett domain neveket nem tárolják el" - tette hozzá Vixie. "Az ilyen hálózatok esetében előfordul, hogy a Root kiszolgál egy kérést, majd két ezredmásodperccel később újabb kérés érkezik a felhasználótól, ugyanazon domain névvel."

Vixie szerint a támadásban az volt a meglepő, hogy egyszerre irányult mind a 13 DNS Root szerver felé. A Matrix NetSystems szerint a támadás legerősebb időszakában a DNS rendszer teljesítménye alig 6 százalékkal esett vissza.

Hozzászólások

A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
  • Devla #9
    Ha minden DNSt kilonek akkor valoban nehekesse valik a net hasznalata de akkor sem omlik ossze, mivel ip alapon akkor is el lehet erni mindent csak a domain nev alapon lesz lehetetlen elerni a gepeket. Egyebkent meg attol, hogy minden DNS servert kilonek nem kell felni, mivel szinte minden internetszolgaltatonak van egy vagy inkabb tobb kiszolgaloja.
  • Bonewerkz #5
    szerintem se all meg, esetleg netsplitek lesznek, sulyosabb eseetben talan reszekre szakadhat a net, de nemhiszem hogy megall...
  • JTBM #3
    Elég jól ismerik, akik indították a támadást, ha fél óráig lenyomják a szervereket, az egész internet úgy, ahogy van, megáll.
  • Devla #2
    Jo vicc, hogy olyanok inditgatnak DoS tamadasokat, akik meg az internet felepiteset es mukodeset se ismerik.
  • Yfel #1
    Hát ez nem jött be...