image

DoS-aanval legt DNS root servers plat

woensdag 7 februari 2007, 10:26 door Redactie, 11 reacties

Een Denial of Service aanval heeft er gisteren voor gezorgd dat twee van de dertien root servers zo goed als onbereikbaar waren. De G en L servers gaven in tenminste 90% van de queries geen antwoord, zo blijkt uit gegevens van RIPE, de organisatie die het beheer en de uitgifte van de IP-adressen verzorgt. Twee andere root servers hadden het ook erg zwaar te verduren, en volgens de pers zou ook een derde root server onder het geweld "bezweken" zijn. Voor zover mogelijk werd de data getraceerd naar Zuid-Korea.

Het doelwit dit keer was UltraDNS, het bedrijf dat de servers beheerd voor het .org top level domain. Wat de reden voor de aanval was, is nog niet bekend. "Misschien om stoer te doen of gewoon vandalisme; het lijkt in ieder geval niet op afpersing of iets in die trend" zegt onderzoeker Duane Wessels.

In 2002 zorgde een soortgelijke aanval ervoor dat tenminste 8 root servers ernstig ontregeld werden. Zelfs die aanval wist er echter niet voor te zorgen dat het internet voor veel gebruikers trager of onbereikbaar werd, en ook in dit geval, veel spectaculaire headlines ten spijt, zijn de gevolgen minimaal. Het beheer van de dertien servers is bij allemaal verschillende partijen ondergebracht. In dit geval gaat het om de root servers van het ICANN (Internet Corporation for Assigned Names and Numbers) en het Amerikaanse ministerie van Defensie. (SecurityFocus)

Update: tekst aangepast over .org TLD

Reacties (11)
07-02-2007, 11:23 door Anoniem
probes voor de echte aanval
07-02-2007, 11:38 door Anoniem
Obfuscation.
07-02-2007, 11:53 door Anoniem
Door Anoniem
probes voor de echte aanval
hoeveel computers zouden er eigelijk nodig zijn om het internet plat te
leggen?
07-02-2007, 13:25 door Anoniem

het bedrijf dat de servers beheerd voor websites met onder
andere een .org extensie
Dat gebruikers dit (niet gehinderd door enige kennis) een
extensie noemen is tot daar aan toe, maar volgens mij noemt
iedereen die zich serieus met internet bezig houd zoiets een
TLD.

Een aardig alternatief voor de standaard root servers:
http://www.orsn.org
07-02-2007, 13:25 door Anoniem
Door Anoniem
Door Anoniem
probes voor de echte aanval
hoeveel computers zouden er eigelijk nodig zijn om het internet plat te
leggen?
0 tot 1
07-02-2007, 15:12 door G-Force
Door Anoniem
probes voor de echte aanval

He, leuk....ik heb gisteren niets gemerkt. Misschien toch
niet zo'n geslaagde actie, zou ik denken...
07-02-2007, 16:24 door Anoniem
Door Peter V.
Door Anoniem
probes voor de echte aanval

He, leuk....ik heb gisteren niets gemerkt. Misschien toch
niet zo'n geslaagde actie, zou ik denken...

Wellicht omdat je provider nog een lokale cache heeft?
Jij hebt namelijk vrijwel nooit contact met deze servers.

Als je niet snapt hoe het systeem werkt moet je niet reageren...
08-02-2007, 09:34 door LaFolie
LOL tsja Peter hou je mond toch eens... dan zal Anoniem
ons eens even uitleggen hoe DNS BIND en BGP werkt.... ;)
08-02-2007, 10:10 door Anoniem
Door LaFolie
LOL tsja Peter hou je mond toch eens... dan zal Anoniem
ons eens even uitleggen hoe DNS BIND en BGP werkt....
;)
De reactie van anoniem snijdt anders meer hout dan Peter's
"ik had er geen last van dus het kan geen probleem geweest
zijn" reactie
08-02-2007, 13:30 door Anoniem
Aandacht voor het goed onderhouden van de DNS servers,zorgen
dat ze geupdate zijn, het uitvoeren van de best practices
design is key voor het Internet maar ook voor elk groot
bedrijf met een gedegen infrastructuur..

Hopelijk dat men nu eindelijk is in ziet dat dit niet als
een "after thought' behandeld kan worden...
09-02-2007, 09:55 door Anoniem
Helaas reageert 95% van het ICT management ook zoals Peter.
De beslissingen op dat niveau zijn over het algemeen eerder
op economische grondslag dan op technologische.
Dus oplossingen voor dit soort problemen (onderhoud, e.d.)
zullen we niet snel gaan tegenkomen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.