Hackers hebben geprobeerd de dertien dns-rootservers plat te leggen met een dos-aanval. Het is de grootste aanval tegen die servers sinds oktober 2002.
Webwereld
Likes: 0
Dit wist ik niet, dat heel het DNS systeem afhankelijk is van amper 13 servers (zullen waarschijnlijk wel clusters zijn).
Dus, een gecoordineerde aanval op die 13 servers kan het surf gedeelte wereldwijd platleggen als de aanval meer dan x aantal uur duurt, na de DNS update?
13 atoombommen :')
Zoals al te lezen valt, was het botnet/de ddos aanval slechts enkele megabit groot.
M.i. niet noemenswaardig eigenlijk...
DreamHost.nl Web hosting - cPanel hosting om bij weg te dromen.
Toch wel goed dat ze sinds 2002 niet stil hebben gezeten bij de verschillende instanties die de rootservers beheren...
Maar 13 van die dingen... volgens mij was er iets met 13 of heb ik het mis![]()
1 rootserver bestaat uit meerdere nodes voor zo ver ik weet.
Link: http://www.isc.org/index.pl?/ops/f-root/
Laatst gewijzigd door santema; 07/02/07 om 13:43. Reden: Automerged Dubbelpost
Dat is gelukkig ook niet helemaal waar. De rootservers worden relatief weinig bijgewerkt en de DNS resolvers kunnen de resultaten dus gemakkelijk in een cache bewaren. Als je bij een provider zit samen met 100.000 andere klanten, en één van die klanten is de afgelopen dagen op een bepaalde website geweest, dan hoeft voor dat domein niet opnieuw naar de rootservers gekeken te worden, totdat de TTL verloopt. Er wordt dan alleen gekeken naar de verantwoordelijke server voor het domein zelf. Dus pas als meerdere dagen alle rootservers plat liggen, dan krijgen de gebruikers hier last van.
Helaas zijn er ook heel veel slecht ingestelde DNS resolvers zonder enige vorm van cache, die zullen wel 100% afhankelijk zijn van de rootservers. Er wordt ook verwacht dat ongeveer 90% van de aanvragen op de rootservers komt door die slecht ingestelde DNS resolvers.
De reden dat er maar 13 servers zijn heeft te maken met de beperkte UDP packet size. Wanneer meer servers ingezet zouden worden, dan zou je TCP moeten gebruiken in plaats van UDP. Met TCP voor DNS zal de netwerk load aanzienlijk worden verhoogd. Dus je kunt beter de capaciteit van de huidige 13 clusters uitbreiden, dan nieuwe clusters inzetten![]()
De huidige 13 zijn deels clusters en deels anycast systemen, wat dus inhoudt dat er meerdere servers met hetzelfde IP-adres zijn, in verschillende netwerken en afhankelijk van jouw IP, krijg je antwoord van een server. Dit is bijvoorbeeld zo bij root server F, deze staat op zo'n 40 locaties (zie: http://www.isc.org/ops/f-root/ ), waaronder 1 in amsterdam.
Het DNS is lang niet zo kwetsbaar als de media je willen laten geloven! Er zijn dus veel, veel meer dan 13 root servers. Je krijgt in ieder antwoord 'maar' 13 root server IP-adressen mee, maar dat betekent absoluut niet dat er maar 13 root servers zijn
Tuurlijk, het DNS is niet onkwetsbaar en met genoeg bandbreedte is het zeker plat te leggen, maar voordat dat echt grootschalige effecten heeft moet je dat wel minstens een dag volhouden, zodat de cache bij een hoop grote providers begint te verlopen. Knappe 'h4x0r' die zo'n DDoS zo lang kan volhouden, want reken er maar op dat zo ongeveer iedere grote netwerk provider meewerkt om die ongein te stoppen.
Daarnaast ben ik persoonlijk nog steeds van mening dat de vingertjes van de "fijne menschen" die DDoS attacks uitvoeren, met een botte zaag geamputeerd moeten worden, maar da's een heel ander verhaal ;p
Ik geloof niet dat er al dan niet een criminele organisatie is die zoveel verkeer kan genereren dat een attack op alle 13 rootservers zou slagen.
Ik vind de nieuwsgeving ook een beetje overtrokken snap ook niet dat die gasten steeds proberen de root servers aan te vallen. Zoals hierboven beschreven zijn die helemaal niet zo kwetsbaar, als je echt iets plat wil leggen kun je beter voor de servers cTLD gaan dit heeft veel meer effect en is volgens mij veel simpeler omdat sommige cTLD maar een paar kleine servertjes hebben.
Dat hebben we tijdje geleden toch gezien:
http://www.ispam.nl/archives/404/bri...en-c-resolven/
http://www.ispam.nl/archives/236/vol...p-29-augustus/
"Zo zijn ook wij één leverancier. Dé leverancier in gedegen Linux kennis, wanneer jij dat nodig hebt."
Boek je admin vandaag nog via : www.admin.nu
Gevestigd in Nederland en Moldavië
Lees hier de webhostingtalk.nl forum regels en voorwaarden!
Laatst gewijzigd door flashbanger; 07/02/07 om 17:30. Reden: wilde abbo hierop om te blijven lezen
het magische woord in de strijd is:
reflection
http://downloads.mijn-sleutel.net/images/drdos1.jpg
http://downloads.mijn-sleutel.net/images/drdos2.jpg
"Zo zijn ook wij één leverancier. Dé leverancier in gedegen Linux kennis, wanneer jij dat nodig hebt."
Boek je admin vandaag nog via : www.admin.nu
Gevestigd in Nederland en Moldavië
Lees hier de webhostingtalk.nl forum regels en voorwaarden!
Tja reflection servers.
En inderdaad, deze organisaties genereren grote inkomsten uit het net dus ja what's the point. Ik zie echt geen enkele prsoon/organisatie baat hebben bij het down krijgen van internet behalve terroristische organisaties dan en misschien een paar landjes hier en daar...