Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Reálné ohrožení Internetu nebo novinářská kachna?

V průběhu včerejška se i do českého agenturního zpravodajství dostala informace o tom, že DNS kořenové servery Internetu byly napadeny DDoS útokem. Raději ponechme bez dalšího komentáře zprávu ČTK, která je dost mimo. Ale co se vlastně stalo? Byl Internet ohrožen a kdo by za případný výpadek nesl zodpovědnost?

Co se vlastně stalo? V noci z pondělí na úterý našeho času se nějaký útočník pokusil pomocí DDoS útoku (útok, jež má za cíl znefunkčnit daný systém a který je veden z více – typicky desítek až desítek tisíc – počítačů) vyřadit z provozu DNS kořenové nameservery Internetu. Těchto serverů je třináct – z nich bylo sedm vyřazeno z provozu na tři hodiny, dostupnost služeb dalších dvou byla omezena, takže pouze čtyři si zachovaly plnou funkčnost. Vzhledem k funkcionalitě DNS systému byl dopad tohoto útoku na koncové uživatele marginální.

Přestože mluvíme o serverech, většina kořenových nameserverů je systémem několika počítačů, což zaručuje jednak potřebný výkon (jen systém „F“ zodpoví za den 272 milionů DNS dotazů) a jednak funkčnost v případě výpadku jednoho z počítačů. Důkazem může být právě nameserver „F“, jenž je provozován na dvou strojích HP v následující konfiguraci: HP ES40 AlphaServer, 4×500 MHz Alpha, 8 GB RAM. Kořenové servery jsou rozptýleny po celém světě – deset z nich je po celém území USA, dva jsou v Evropě (Londýn, Stockholm) a jeden v Japonsku (Tokio). Navíc konfigurace systémů jsou různé (většina jich běží na „velkých“ unixových strojích) – tudíž není možné útočit na jednu specifickou chybu.

Přestože je moderní navážet se do software, který DNS zabezpečuje, BIND (Berkeley Internet Name Domain server), útoky nebyly vedeny přes nějakou konkrétní chybu v implementaci, ale pomocí ICMP (služební protokol Internetu – zabezpečuje například funkčnost příkazů ping a traceroute). Přestože nejsou známy podrobnosti, ICMP útok je fakticky veden většinou na síťovou infrastrukturu v „okolí“ daných serverů, protože odfiltrování tohoto protokolu na nejbližším směrovači sice odlehčí serveru, který je obětí útoku, nicméně zatíží dotyčný směrovač tak, že faktická dostupnost služby pro koncové uživatele je stejně nulová. Pokud je takový útok dostatečně masivní, je třeba ho řešit společně s poskytovatelem (či poskytovateli) konektivity – proto odstranění následku trvá až hodiny.

Jak už bylo zmíněno výše, důsledky útoku pro koncové uživatele byly marginální. Podle odhadů provozovatelů obětí útoku zůstalo pouze 6 procent DNS dotazů nezodpovězeno, což je sice více než obvyklá nula, nicméně neodpovídá to faktu, že půlka systémů byla několik hodin mimo provoz. Ač to útočník pravděpodobně neměl v úmyslu, podařilo se mu prokázat robustnost uspořádání DNS. Toto uspořádání má kromě technických výhod i výhody „sociální“. Rozptýlenost tohoto systému po celé zeměkouli nabízí rozložení know-how – takže „ve službě“ je vždy nejméně jeden nejsilnější tým spravující daný systém.

Přestože se v minulosti vyskytly útoky na jednotlivé kořenové nameservery, byl pondělní útok nejrozsáhlejším v historii a také nejúspěšnějším (předchozím útočníkům se nikdy nepovedlo zastavit více než procento dotazů).

Blogujte na Lupě

Chcete mít vlastní blog o tématu kolem světa IT a internetu? Blogujte na Lupě a buďte na titulní stránce Lupy. Registrujte se na blog.lupa.cz.

       

Výsledkem útoku bude podle mého názoru další posílení odolnosti infrastruktury kořenových nameserverů proti útokům, zcela podle pravidla – „Co tě nezabije, to tě posílí“. Takže se ani „uživatelé internetu“, ani ti, kteří si stále myslí, že Internet se píše s velkým „I“, nemusí bát.

Paradoxně jsou na celé věci nejsmutnější komentáře v agenturním zpravodajství v České republice.

Anketa

Povede se někdy vyřadit útokem z provozu všechny kořenové nameservery?

       

Michal Krsek

Autor je nezávislý konzultant v oblasti Internetu a telekomunikací. Jeho specializací je fungování Internetu a vztahy mezi subjekty na trhu ISP.

Školení Google+ pro firmy

DW - Školení PPC
  • Jak využít Google+ pro firemní komunikaci a marketing.
  • Čím se liší Google+ od Twitteru a Facebooku z pohledu firemního využití.
  • Jak využít Google+ v souladu s pravidly užívání.
  • Založení Google+ Page (Stránky) krok po kroku, včetně praktických tipů.

Detailní informace o školení Google+ »

Přehled názorů

Bohužel
Martin 25. 10. 2002 07:18
Nový
└ 
Re: Bohužel
Dalibor Toman 25. 10. 2002 08:32
Nový
 
└ 
Re: Bohužel
standa 25. 10. 2002 09:02
Nový
Více serverů
Robert Němec 25. 10. 2002 08:49
Nový
├ 
Re: Více serverů
Michal Krsek 25. 10. 2002 09:26
Nový
│
├ 
Re: Více serverů
Petr Souček 25. 10. 2002 10:26
Nový
│
│
└ 
Re: Více serverů
Michal Krsek 25. 10. 2002 10:41
Nový
│
│
 
└ 
Re: Více serverů
Petr Souček 25. 10. 2002 11:06
Nový
│
│
 
 
└ 
Re: Více serverů
Michal Krsek 25. 10. 2002 14:03
Nový
│
└ 
Re: Více serverů
J. Kohout 27. 10. 2002 15:43
Nový
│
 
└ 
Re: Více serverů
Michal Krsek 27. 10. 2002 22:56
Nový
│
 
 
└ 
Re: Více serverů
J. Kohout 28. 10. 2002 11:28
Nový
├ 
Re: Více serverů
llama 25. 10. 2002 10:30
Nový
│
└ 
Re: Více serverů
Eso 25. 10. 2002 11:43
Nový
└ 
Re: Více serverů
Jirka 25. 10. 2002 15:46
Nový
Co obsahuji ?
Petr 25. 10. 2002 08:59
Nový
├ 
Re: Co obsahuji ?
Artur Linhart 25. 10. 2002 11:06
Nový
├ 
Re: Co obsahuji ?
J.Kastl 25. 10. 2002 18:48
Nový
│
└ 
Re: Co obsahuji ?
Petr Souček 25. 10. 2002 19:55
Nový
│
 
└ 
Re: Co obsahuji ?
Michal Kubeček 25. 10. 2002 20:52
Nový
│
 
 
└ 
Re: Co obsahuji ?
Petr Souček 26. 10. 2002 00:59
Nový
└ 
Re: Co obsahuji ?
jk 25. 10. 2002 18:57
Nový
 
└ 
Re: Co obsahuji ?
Petr Souček 25. 10. 2002 19:58
Nový
marginalni?
David Bureš 25. 10. 2002 09:40
Nový
Internet s velkym I
Rejpal 25. 10. 2002 10:53
Nový
└ 
Re: Internet s velkym I
Michal Krsek 25. 10. 2002 14:06
Nový
 
├ 
Re: Internet s velkym I
Bukovansky Richard 25. 10. 2002 15:27
Nový
 
│
├ 
Re: Internet s velkym I
Michal Krsek 25. 10. 2002 15:34
Nový
 
│
│
└ 
Re: Internet s velkym I
Bukovansky Richard 25. 10. 2002 15:50
Nový
 
│
│
 
└ 
Re: Internet s velkym I
Michal Krsek 25. 10. 2002 15:56
Nový
 
│
│
 
 
└ 
Re: Internet s velkym I
Bukovansky Richard 25. 10. 2002 16:51
Nový
 
│
│
 
 
 
├ 
Re: Internet s velkym I
Michal Kubeček 25. 10. 2002 17:24
Nový
 
│
│
 
 
 
│
└ 
Re: Internet s velkym I
Rudolf 25. 10. 2002 17:38
Nový
 
│
│
 
 
 
│
 
└ 
Re: Internet s velkym I
Michal Kubeček 25. 10. 2002 17:45
Nový
 
│
│
 
 
 
└ 
Re: Internet s velkym I
Petr Souček 25. 10. 2002 19:37
Nový
 
│
└ 
Re: Internet s velkym I
Jirka 25. 10. 2002 15:35
Nový
 
│
 
└ 
Re: Internet s velkym I
Bukovansky Richard 25. 10. 2002 16:57
Nový
 
│
 
 
└ 
Re: Internet s velkym I
Michal Krsek 27. 10. 2002 22:58
Nový
 
│
 
 
 
└ 
Re: Internet s velkym I
Bukovansky Richard 28. 10. 2002 11:11
Nový
 
│
 
 
 
 
└ 
Re: Internet s velkym I
Michal Krsek 28. 10. 2002 14:03
Nový
 
│
 
 
 
 
 
└ 
Re: Internet s velkym I
Bukovansky Richard 29. 10. 2002 10:46
Nový
 
└ 
Re: Internet s velkym I - autor je lingvistou:)
major Terazky 28. 10. 2002 18:17
Nový
Kachna???
Jan Divecký 25. 10. 2002 13:09
Nový
Jaky utok a kdy presne
Pavel Ruzicka 27. 10. 2002 21:27
Nový
What's really happening?
Substance242 28. 10. 2002 09:15
Nový
└ 
Re: What's really happening?
Michal Krsek 28. 10. 2002 09:48
Nový
       

Tento text je již více než dva měsíce starý. Chcete-li na něj reagovat v diskusi, pravděpodobně vám již nikdo neodpoví. Pro řešení aktuálních problémů doporučujeme využít naše diskusní fórum.

Zasílat nově přidané příspěvky e-mailem