Az Anycast védte meg az internet gerincét
Február 6-án kaliforniai idő szerint hajnali 4 órakor kezdődtek azok az elosztott szolgáltatásmegtagadási (DDoS) támadások, amelyek a világszerte működő tizenhárom root DNS szerver közül hatot vettek célba. Az esemény először két és fél órán keresztül tartott, majd egy kis szünetet követően újabb öt órán keresztül kellett elviselniük a szervereknek a támadásokat. A hat kiszolgáló közül a támadások kettőt érintettek súlyosabban. Ezek egyike Ohióban, míg a másik Kaliforniában működik. Mivel a támadások többezer zombi számítógép bevonásával zajlottak le, nem lehet pontosan megmondani, hogy a támadók a világ mely részén is tevékenykedtek. A vizsgálatok annyit derítettek ki, hogy a támadássorozat Ázsiából indult.
2002-ben a root DNS szerverek közül 9-et tettek elérhetetlenné szolgáltatásmegtagadási támadással. Ennek során a szerverek némelyike másodpercenként 150 ezer ICMP kérést fogadott. Az akció alig fél óráig tartott, így az internet nem bénult meg tartósan.
A valaha volt egyik legnagyobb DDoS támadást a MyDoom féreg okozta, mely 2004 januárjában terjedt el, és néhány nap alatt megfertőzte a világ internetre kapcsolódó számítógépeinek majdnem 20 százalékát.
Az ICANN (Internet Corporation for Assigned Names and Numbers) szerint az Anycast terheléselosztó rendszernek köszönhető, hogy a februári támadások nem okoztak nagyobb fennakadásokat az internet működésében. Az Anycast rendszer fejlesztése még 2002-ben kezdődött el, amikor hasonló támadássorozat érte a DNS kiszolgálókat. Az ICANN beszámolójából kiderül, hogy az a két szerver, amelyeken a támadások hatása a leginkább észrevehető volt, nem tartalmazták ezt a terheléselosztó rendszert. Jelenleg a 13 root DNS szerver közül még öt nem rendelkezik az Anycast védelmi megoldással. A 13 szerver közül egyébként 10 darab található Észak-Ameikában, 2 Európában és 1 Ázsiában.
Az ICANN szerint a DNS szerverek meglehetősen jól ellenállnak a támadásoknak, és az ilyen kiterjedt biztonsági incidensek viszonylag ritkák. Ennek ellenére komolyan kell venni a támadásokat, hiszen a DNS kiszolgálók összeomlása esetén elérhetetlenné válnak a weboldalak, a webes szolgáltatások, valamint kézbesíthetetlenek lesznek az e-mailek.

Az ICANN a februári támadásokkal kapcsolatban pontos technikai részleteket nem kívánt elárulni, ugyanis azokat a hónap végén megtartandó egyik biztonsági rendezvényén szeretné megosztani a root DNS szerverek üzemeltetőivel.




2 hozzászólás
A gyökerek! Minek kell megbénítani az internetet??? Akkor ezek a hackerek vagy mik meg beledöglenének az elvonási tüneteikbe....Ezt nem tudom felfogni mire jó... Olyan ez, mint pl szétverni a buszmegállók üvegét, hogy mindenki, még a vandál is szívjon miatta...Menjenek az ilyenek a Dunába!
Kár hogy a technológiáról nem szól a hír.