Зафиксирована крупная атака на корневые DNS-серверы

10 декабря 2015 года

Группа, координирующая работу корневых серверов DNS, сообщила (Архивная копия от 8 декабря 2015 на Wayback Machine) об инциденте, в результате которого был зафиксирован новый вид атаки, направленной на вывод из строя системы DNS. В одно и тоже время на все корневые DNS-серверы обрушилась интенсивная волна запросов, поступавших с различных IP-адресов с интенсивностью примерно 5 млн обращений в секунду для каждого из серверов. Примечательно, что подобный уровень трафика удалось достигнуть благодаря отправке запросов из сетей в непосредственной близости от каждого корневого DNS-сервера.

В результате атаки на некоторых серверах наблюдались проблемы с обработкой корректных запросов, но запаса прочности всей сети корневых DNS-серверов оказалось достаточно для общего противостояния атаке и несколько серверов оставались доступны на протяжении всего времени атаки. У конечных пользователей во время инцидента могло наблюдаться увеличение задержки при определении имён в DNS.

При атаке не использовалась традиционная техника усиления трафика через привлечение незащищённых DNS-серверов. Источник атаки определить не удалось, так как применялся спуфинг исходных IP-адресов и большое число anycast-хостов. Для снижения опасности подобных атак администраторам рекомендуется использовать фильтрацию исходящих IP-адресов.

Источники

править


 
 
Creative Commons
Эта статья содержит материалы из статьи «Зафиксирована крупная атака на корневые DNS-серверы», опубликованной OpenNET и распространяющейся на условиях лицензии Creative Commons Attribution (CC BY) — указание автора, источник и лицензию.
 
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.