Hackere angriber rod-servere


Publiceret d. 7. februar 2007 kl. 10.55 | Antal kommentarer (4)


Annonce:
 
ANNONCE:
 
Online gerningsmænd afbrød i et kort stykke tid forbindelsen til mindst to af de tretten rod-servere, der bliver brugt til at styre trafikken på nettet.

Angrebet, som startede tirsdag omkring klokken 12:30 dansk tid, var det største angreb på rod-serverne siden oktober 2002, siger Ben Petro, senior vicedirektør for Neustar.

Rod-serverne administrerer internettets Domain Name System (DNS), der bliver brugt til at oversætte web-adresser som f.eks. computerworld.dk til den numeriske internet protokol-adresse.

- Det ser ud til, at angrebet blev udført af en gruppe sammensluttede PC'er, siger Ben Petro.

To ramt ekstra hårdt
To af rod-serverne blev hårdt ramt, selvom de ikke crashede totalt. Nogle af de andre oplevede også heftig trafik, forklarer John Crain, teknisk direktør hos Internet Corporation for Assigned Names and Numbers (ICANN).

De to servere, der blev ramt hårdest, bliver nu gjort i stand hos det amerikanske forsvarsministerium og ICANN, tilføjer han.

Hackerne overbelastede serverne i en kort periode med ubrugelige forespørgsler, hvilket fik serverne til at gå i stå af og til uden dog at være helt afkoblede fra internettet.

Klokken 16:30 var internetudbyderne i stand til at filtrere så meget af trafikken fra hackerne, at trafikken til og fra serverne i store træk kørte normalt.

Mindre angreb
Ben Petro fortæller, at båndbredden på angrebet kunne måles i megabytes i modsætning til de gigabyte-angreb, som nu ses oftere og oftere.

- Det var et lille angreb, men det var fokuseret direkte på rod-serverne.

Ben Petro siger, at teknikerne stadig spekulerer på årsagerne til det her angreb. Selvom nogle DDOS-angreb bliver udført af politiske årsager eller for at koste ejeren af en bestemt hjemmeside penge, virker det ikke som om det her angreb har et sådant formål, siger han.

- Jeg tror faktisk bare, at pointen med angrebet var at frarøve nogle teknikere noget søvn og få sig noget presse, gætter John Crain.

Oversat af Ditte Thøgersen



Alle artikler om:
Hackere, Datakriminalitet, ICANN


Kommentarer - Debatoversigt


Flere root servere
4 indlæg

Flere af root serverne er blevet "erstattet" af mange flere servere. Bare til info, så man ikke tror at det stadig kun er 13 servere man skal sætte ud af drift, før nettet begynder at får problemer.

Til Anders H Lund( #1.1 )
Vi ser tit lignende angreb på vore nameservere, tilsyneladende med det formål at spoofe forskellige falske websites, typisk sådanne, som, skal lokke kreditkort data fra godtroende brugere. Hvis brugeren klikker på et for så vidt bona-fide link som f.eks. www.netsol.com, bliver han/hun dirigeret ind på et falsk website

Den hyppigste scam er et forsøg på at spoofe Networksolutions og andre større registratorer således, at spooferen kan tilegne sig det pågældende domæne eller stå som registrator og dermed tilegne sig årsbetalingen, som rettelig tilkommer en anden. Ikke den helt store svindel, men i antal løber det jo op i menneskepenge.
Spoofingen virker ved at erstatte cachen på DNS serveren. Normalt spørger man jo cachen inden for TTL tiden.

Spoofingen virker så kun for brugere, der anvender den pågældende DNS som primær, men det er formentlig penge umagen værd. Ellers ville de vel ikke blive ved.

bb


Til basse bergqvist( #1.2 )

Basse, øøøøøh fin forklaring, men der er vel ikke nogen der bruger rod-serverne som primær DNS alligevel?



- Jesper


Til Jesper Sommer (3)( #1.3 )

Afhængigt af hvordan den DNS server du peger på er konfigureret så vil den faktisk lave rodopslag når du forespørger på et nyt TLD.

Hvis du har mulighed for at kigge på i cachen på en DNS server vil du kunne se opslagsmetoden.
Den enkelte DNS server ved jo af gode grunde ikke alt, men kender de 13 rodservere.
Når en slutnode så forespørger på "Server.something.xyz" så vil den lokale DNS afhængig af konfiguration have to muligheder.
Enten spørger den en 'større' DNS server der kunne have denne oplsyning cached (forward) eller også må den benytte sin viden om rodserverne og starte med at spørge: Hvem ved noget om ".xyz" og den får så svaret det gør disse serveren.

Havde det været et .DK så havde det været en DKHostmaster administreret DNS server (plus noget, der har fået opgaven delegeret)

En af disse secondlevel servere bliver så spurgt om : hvem ved noget om "something.xyz" og svaret herpå bliver benyttet til at spørge level 3 serveren om hvilken IP har "server.something.xyz"
Alle svar i kæden bliver gemt i cache på den forespørgende server så næste gang den skal finde oplysninger i .XYZ spørgder den der direkte fremfor rod-servere.

Der findes varianter af det ovenstående men det burde være en fyldesgørende forklaring.


Kommentér
Titel:

Ytringer på debatten er afsenders eget ansvar - læs debatreglerne

Forsiden lige nu

Især jobsøgning via sociale netværk kræver en vis takt og tone. Læs her en række gode råd til at fremstå professionelt, når du netværker.
24. maj 2012 kl. 16.05 | læs »

Smartphone-producenterne kan slet ikke blive enige om, hvordan fremtidens SIM-kort skal se ud. Udfaldet kan få stor betydning for både teleselskaber og mobil-brugere.
24. maj 2012 kl. 07.00 | (1) | læs »

To eksperter vurderer, hvordan udsigten til job ser ud for de mange fyrede it-folk fra henholdsvis IBM og CSC. Faktisk har de flere kort at spille på.
24. maj 2012 kl. 12.59 | læs »

De indsatte kan glemme alt om mobiler i landets fængsler, hvor der hersker strenge regler på området.
24. maj 2012 kl. 12.22 | læs »





 
White papers
De cyberkriminelle tilpasser hele tiden deres svindelnumre, i takt med at der opstår nye...

Phishing er ikke, hvad det har været. En betydelig del er i dag baseret på malware, der...

MessageLabs tilbyder en række hosted services, der beskytter, administrerer, krypterer og...

 


Mest læste seneste uge

Kan gratis sikkerhedssoftware virkelig beskytte din pc? Svaret er ja, hvis du vælger det rette produkt. Læs her en test af de mest pålidelige gratis sikkerhedsprogrammer.

Næsten 200 IBM-ansatte får med få timers varsel sidste arbejdsdag i dag. Ingen var orienteret forud for dagens massefyring, som effektueres øjeblikkeligt.

Flyselskabet SAS har brugt op mod trekvart milliarder kroner og seks år på at udskifte sit bookingsystem. Undervejs har der været flere projekt-udfordringer, som kulminerede en vinternat med en big bang-migrering.

To danske it-studerende har udviklet et program, der kan suge kundernes CPR-numre ud af teleselskaberne.

Her er forklaringen på, at IBM Danmark med direktør Lars Mikkelgaard-Jensen i spidsen fyrer 170 medarbejdere.