mboost-dp1

unknown

Angreb på root-serverne

- Via Slashdot -

8 ud af de 13 root DNS servere på nettet blev mandag lagt ned af det største DDoS angreb i internettets historie. UUNet der drifter to af root-serverne er nervøse for dette ikke var en ny ‘Mafiaboy’, men noget mere organiseret.

Edit: Det var fem der holdte stand og ikke fem der blev lagt ned -red.





Gå til bund
Gravatar #51 - Yotus
23. okt. 2002 11:42
Rolig nu, DNS-systemet er "bare" en overbygning af IP-numrene for at man bedre kan huske disse. Hvis alle DNS-servere i verden var nede er det ikke ensbetydende med at "internettet er nede". Man ville sagtens kunne browse Newz.dk og alle andre sider, man skal dog bare bruge IP'en i browseren.
Som en konsekvens af at DNS-serverne var nede i længere tid ville stort set al mail og http-trafik worldwide dale til et dramatisk lavt niveau, men som sagt: Internettet er *ikke* dødt pga. det.

Som en sidebemærkning kan det nævnes at Root-serverne i USA er låst inde i militære bunkere der kan modstå atomkrig, men altså ikke ICMP-krig ;-)


# SilverWolf
Hvis TDC's DNS-servere var nede ville du helt uden videre kunne bruge ISP foo's DNS-servere istedet. DNS-systemet er ikke sårbart som fx. SMTP-systemet hvor alt relaying er (som regel) lukket.
Gravatar #52 - Hektor
23. okt. 2002 11:48
#51 Yotus:
Det vil jeg så ikke være så sikker på, for der er satme mange servere, der ikke vil acceptere et request uden et dns-navn.
Gravatar #53 - Yotus
23. okt. 2002 12:01
#52 Hektor
Nu har jeg lige prøvet 5 forskellige sites:
CNN.com (http://64.236.16.116/) virkede fint.
Slashdot.org (http://64.28.67.150/) virkede fint.
Microsoft.com (http://207.46.230.220/) virkede fint.
IP-adresserne for Eb.dk og BT.dk virkede til gengæld ikke som jeg havde ønsket det.

Jeg har godt nok ikke tidligere været opmærksom på at webmastere filtrerer besøgende fra fordi de bruger IP-adressen, det virker da noget absurd.
Dog vil jeg nok mene at det er en designfejl at udelukke folk fordi de bruger IP-adressen.
Men ok, Hektor, interessant.
Gravatar #54 - SKPFræser
23. okt. 2002 12:14
nr 53 hvad nu hvis der ligger mange domæner hosted på samme ip???
Gravatar #55 - sphinx
23. okt. 2002 12:15
#48,49,50
En boltsaks kan gøre underværker på 10 fingre. :o)
Gravatar #56 - mikbund
23. okt. 2002 12:17
<STRONG>Yotus</STRONG>
Det skyldes virtual domains i webserven. Det er er lavet for at man kan have flere domains på på samme ip adresse.
Gravatar #57 - Gnuster
23. okt. 2002 12:41
#53 Med en lille host header sat til det "normale" domænenavn i din http request kan du også godt komme ind på siderne.
Gravatar #58 - SKPFræser
23. okt. 2002 12:47
#55, YES!

Det sku man nemlig gøre eller måske skære nerverne til fingrene over det ku lære dem
Gravatar #59 - Disneydark
23. okt. 2002 13:04
skære deres hænder af, bytte dem om, og så sy dem på igen hehe ;P
Gravatar #60 - DuVedHvem
23. okt. 2002 13:41
#14

"Tænk hvis *HELE* internettet pludselig lagde sig ned en dags tid eller to... det ku' sgu være interessant at se hvordan folk ville reagere rundt omkring.;-)"

Ja det kunne virkelig være sjovt, især der hvor verdensøkonomien Krakker og 3 verdenskrig bryder ud, på grund af en flok bebrillede idioter der vil vise hvor store de er fordi de kan ligge nettet ned .. hurra...
Gravatar #61 - knasknaz
23. okt. 2002 13:46
Ja det vil nemlig HELT sikkert ske. ROFL!
Gravatar #62 - annoia
23. okt. 2002 13:49
Hmm... Hvad er det lige de vil bruge til at lægge samtlige servere ned med? Man _kan_ ikke lægge hele internettet ned, det er hele pointen!
Gravatar #63 - Hektor
23. okt. 2002 13:52
#62 annoia:
Korrekt. Lægger man de tretten root-servere ned i f.eks. 14 dage, så virker Internet stadigvæk. Banker og lign. vil stadig kunne benytte netværket, hvis de blot bruger TCP-protokollen til transport.

Adskillige af de net-services, jeg har været med til at lave, virker ganske upåklageligt uden name-servere, da de udelukkende støtter sig til IP-addresser og ikke bruger navne til noget.
Gravatar #64 - sbeamer
23. okt. 2002 13:56
uuhh...

/me har en why-did-they-do-it becasue-they-caaaan fettish! %p

#63: gør jeg også :) det bliver dog mindre flexibelt og nemt at ændre, men tænk hvis der nu var nogle der skulle compromise en DNS eller to, det kunne være RET vitalt i visse sammenhæng!
Gravatar #65 - Izo
23. okt. 2002 14:08
#60

Sådan som jeg opfattede det, så ville det nok have noget mere at gøre med "Back to basics" e.g. post, telefon, etc etc.
Altså et sammenligningsgrundlag: Før contra efter nettet :-)

BR
Izo
Gravatar #66 - Izo
23. okt. 2002 14:11
nå, oookaaaay :-)

BR
Izo
Gravatar #67 - Hektor
23. okt. 2002 14:14
*DELETE*
Gravatar #68 - cas2
23. okt. 2002 14:22
Men ok.. Man ville have nettet næsten for sig selv til at spille CS :-) ... Der er vel ingen DNS forespørgsler...
Gravatar #69 - gab
23. okt. 2002 14:36
root servernes funktion er kun at fortælle hvilke andre dns servere der indeholder oplysninger om de forskellige TLDs.

Hvis man ønsker at køre sin egen root dns kan det klares med eks. dnscache fra djbdns samt en fil (ca.2k) som beskriver de forskellige TLD-dnsservere.
Gravatar #70 - sKIDROw
23. okt. 2002 15:46
/me skynder sig at skrive newz.dk ind i min hostfil.. :)
Gravatar #71 - DuVedHvem
23. okt. 2002 16:21
Argh det var en Jokes...
Gravatar #72 - Simm
23. okt. 2002 17:01
Hmm...jeg troede jeg fattede internettets opbygning..hmm..åbenbart ikke..

Hvis jeg requester f.eks Newz.dk så ryger den igennem til TDCs nameserver, igennem en masse knudepunkter, over til root serverne og tilbage igen? ja?

Det var da en møgdårlig opbygning..Hvorfor ikke bare have et antal beskyttede rootservere i hvert land, der er tilsluttet internettet? Så kunne vi være ligeglade med at rootserverne i USA gik ned pga. et angreb, fordi så ville min browsers request bare løbe ad anden rute?!
Gravatar #73 - Raenil
23. okt. 2002 19:54
#72

Det var da en møgdårlig opbygning..Hvorfor ikke bare have et antal beskyttede rootservere i hvert land, der er tilsluttet internettet? Så kunne vi være ligeglade med at rootserverne i USA gik ned pga. et angreb, fordi så ville min browsers request bare løbe ad anden rute?!


Det lader til, at du faktisk har fattet noget, det er ikke helt ved siden af at det virker sådan. Vi kan være ligeglade med root serverne i USA, hvis blot vores egen lokale, som jeg ikke ved hvor står henne, virker. Det ville da være værre for mig, hvis de lagde dk-hostmaster serverne ned en uge.

Desuden ved TDCs DNS-cahce sandsynligvis hvor newz.dk er henne, så den behøver ikke at spørge flere.
Gravatar #74 - hest
23. okt. 2002 19:59
ehh skrive ip adressen i webbrowseren, hvad så med de sites der er hosted under virtual host ??

den går ikke, i må ind og rette i jeres host fil.
Gravatar #75 - Praetorian
24. okt. 2002 06:30
Kan man ikke på nogen måde oprette sin egen DNS server, som måske ikke er 100 % officiel, men som så til gengæld indeholder DNS oplysninger om samtlige domæner i verden?. Fordi så at man da selv dækket ind såfremt at en eller flere ligger ROOT DNS serverne ned.
Gravatar #76 - hest
24. okt. 2002 08:15

de fleste domæners zonefil har en TTL og når den udløber trækkes zonefilen fra den originale dns, så du er vist ikke helt udenom problemet.
Gravatar #77 - sKIDROw
25. okt. 2002 08:17
Hvad fanden har de crackere ud af den slags, ud over det kick næsten at have lagt nettet ned?..
Gravatar #78 - west
25. okt. 2002 08:21
#77 - Hvad har nogen ud af at crashe fly ind i WTC og smide bomber på Bali ......?

Håber de brænder langsomt i helvede .. :(
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login