image

NSA offline door DNS problemen

vrijdag 16 mei 2008, 10:58 door Redactie, 3 reacties

De website van de Amerikaanse National Security Agency was gisteren een aantal uren uit de lucht vanwege problemen met de DNS-servers en ook e-mail voor het domein kon niet worden afgeleverd. Volgens Arbor Networks waren de DNS-servers van de NSA onbereikbaar. De reden zou een intern routeringsprobleem kunnen zijn, een foutje in firewall of Acces Control List (ACL) of er is iets met de servers gebeurd. In het laatste geval zou het een technische storing of een hackaanval kunnen zijn, aldus Danny McPherson.

"Ik weet zeker dat iemand op een gegeven moment een e-mail stuurt die niet aankomt. Als het gaat om de nationale veiligheid en niet kan worden afgeleverd, dan maak ik me als Amerikaans staatsburger daar zorgen over."

Op het blog van Arbor geeft hij vier lessen die systeembeheerders hiervan kunnen leren.

  1. Het draaien van een webserver op dezelfde machine (of hetzelfde IP-adres) als een authoritative name server is geen ideale scheiding van taken. Als de een gehackt wordt of stuk gaat, geldt dat ook voor de ander.
  2. Net als met YouTube een week geleden, blijkt dat het missen van een duidelijke scheiding van primaire en secondaire authoritative name servers voor een DNS zone een slecht idee is.
  3. Een DNS-storing heeft vanuit de gebruiker gezien hetzelfde effect als een effectieve DoS-aanval.
  4. Lees RFC 2182 (Selection and Operation of Secondary DNS Servers).
Reacties (3)
16-05-2008, 11:44 door Anoniem
Nou jeeeh wat een tips. Ik mag hopen dat dit gemeengoed is
voor mensen die verantwoordelijk voor een NS server zijn ....
16-05-2008, 21:13 door Anoniem
Oh my God... Wat zijn dit? Tips voor MBO Systeembeheer niveau 3? Als één
van mijn systeembeheerders dit soort dingen zou roepen, kon 'ie de komende
6 maanden eerst op cursus....
19-05-2008, 09:10 door Anoniem
Het zijn dat soort overtrokken opmerkingen die zo\'n man volledig ongeschikt
maken als beveiliger. \"Stel je voor dat Bush die mail niet krijgt die meldt dat
er
vliegtuigen op het Witte Huis afstevenen, dat is heel ernstig!\" Doe toch eens
normaal zeg. Alsof de nationale veiligheid in het geding is als één mailtje niet
aankomt. Voor dat soort kritische informatie gebruiken ze tegenwoordig
telefoons, geloof het of niet.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.