TDC-specialister med til global DNS-opdatering

En lille gruppe netværksadministratorer hos TDC var i sidste uge med i den globale, hemmligholdte opdatering af DNS-systemet. 15 servere var ramt af sikkerhedshullet.

Artikel top billede

"Der er ikke nogen fornuftig workaround. Og vi er ramt af det."

Sådan konkluderede TDC's ip-systemgruppe i sidste uge, da USA's Homeland Security sammen med en lang række producenter efter et halvt års streng hemmeligholdelse, med en koordineret aktion advarede alverdens internetleverandører mod en hidtil ukendt fejl i dns-systemet, der er hovedhjørnesten i internettet.

Det fortæller Jan Chrillesen, der er netværksadministrator hos TDC.

Fejlen betød, at det var muligt for hackere eller andre fingernemme folk at lægge falske oplysninger ind på de såkaldte regressive servere.

Og dermed er det kun fantasien der sætter grænserne for muligheden for phishing, identitetstyveri og andre it-forbrydelser.

Det var rent held

Derfor var det et rent held, at det for et halvt år siden ikke var en hacker, men den amerikanske sikkerhedskonsulent Dan Kaminsky, der ved et tilfælde opdagede det massive sikkerhedsbrist i dns- systemet.

Dermed blev det muligt for producenter og udbydere som eksempelvis TDC at forberede en koordineret sikkerhedsopdatering af dns-systemet.

Koordineret indsats

"Inden for en time dumpede der sikkerhedsadvisories ind fra blandt andet Cisco og ISC," siger Jan Chrillesen.

ISC er firmaet bag det mest udbredte softwaresystem til drift af dns-servere, Bind (Berkeley Internet Name Domain).

Det open-source baserede system bruges af TDC og omkring 80 procent af resten af verdens internetudbydere.

Derfor var ISC (Internet Systems Consotium) sammen med blandt andet Microsoft og hardwareproducenten Cisco med i den omfattede opdatering af internettet i sidste uge.

TDC er Danmarks største internetudbyder og håndterer flere tusinde dns-requests i sekundet på omkring 15 rekursive dns-servere, som altså viste sig at være ramt af det verdensomspændende sikkerhedsproblem.

Truede internettets telefonbog

Dns-systemet virker som en form for telefonbog over internettets servere, og sørger for at brugeren når frem til den rigtige hjemmeside, når han eksempelvis ønsker at finde Computerwolrd på nettet.

Systemet er bygget op af en lang række autoritative servere, som indeholder en koordineret liste over internettet, som det så ud ved sidste opdatering.

Men desuden har de fleste internetudbydere en række rekursive dns-servere, som fungerer som en form for proxyservere, der er lokale kopier af de autoritative dns-servere.

"Dermed sparer man en masse trafik, og kunderne får hurtigere svar på deres dns-forespørgsler," siger Jan Chrillesen.

TDC har ifølge netværksadministratoren omkring 15 servere, som kører rekursiv dns. De skulle alle opdateres til en version som ikke har sikkerhedshullet.

"Det er så vigtig en service, at hvis rekursiv dns ikke virker, så er der ingenting der virker," siger Jan Chrillesen.

[bFreeBSD- og Solaris-compilede opdateringer[/b]
Selve opdateringen af firmaets rekursive dns-servere foregik ved at hente opdateringer hos leverandørerne. Ifølge Jan Chrillesen var der primært tale om opdatering af Bind.

Serverene kører på henholdsvis på platformene Solaris og FreeBSD. Og den sidste platform er ifølge netværkskonsulenten typisk den nemmeste at opdatere.

I praksis foregår det ved at medarbejderne på nogle udviklings- og testmaskiner oversætter kildeteksten til det binære format som kører på serverne. Der er tale om en opgave som uden problemer kan klares på en enkelt arbejdsdag, forklarer Jan Chrillesen.

"Vi laver en lille pakke som kan flyttes ud på servere," siger netværksadministratoren.

Fejlen blev fundet af en sikkerhedskonsulent og ikke en hacker. Derfor foregik den globale opdatering af dns-sikkerhedshullet mageligt og uden opkald hjem til konen om natarbejde, sådan som det ifølge Jan Crillesen også kan være tilfældet.

Og selv om hullet nu er offentligt kendt, hemmeligholdes detaljerne til den 6. august. Derfor er der masser af tid for alle til at få lukket hullet, forklarer Jan Chrillesen.

"En opdatering vil altid forløbe lidt mere fornuftigt hvis man lige har haft tid til at tænke over det," siger Jan Chrillesen.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | Aarhus C

Executive roundtable: Cyberrobusthed i praksis

Cyberangreb rammer driften. NIS2 og DORA kræver dokumenteret gendannelse under pres. Få konkret metode til at teste, måle og bevise robusthed på tværs af cloud, SaaS og leverandører. Deltag i lukket roundtable med Commvault og Hitachi.

Digital transformation | København Ø

Sådan etablerer du digital suverænitet

Digital suverænitet afgør kontrol over data, systemer og afhængigheder i Danmark. Computerworld samler Dansk Erhverv og IBM-eksperter om konkrete arkitekturvalg, governance og platforme, der sikrer reel kontrol. Få overblik og handlekraft.

Sikkerhed | Online

Cyber Briefing: AI kan udnytte dine VPN‑svagheder og lække dine data på sekunder

AI-agenter arbejder konstant og i maskinhastighed. Klassiske VPN-modeller mister overblik, kontrol og sporbarhed. Hør hvordan adgang, handlinger og automatisering sikres i en AI-drevet virkelighed. Tilmeld dig nu

Se alle vores events inden for it

AL Sydbank A/S (tidligere Arbejdernes Landsbank)

Afdelingsdirektør for Digital Enablement

Københavnsområdet

Capgemini Danmark A/S

IGNITE Graduate Program 2026

Københavnsområdet

Capgemini Danmark A/S

SAP Senior Consultant (Procurement to Pay)

Københavnsområdet

Netcompany A/S

Linux Operations Engineer

Nordjylland

Navnenyt fra it-Danmark

Lars Jul Jakobsen, chefkonsulent hos Region Nordjylland, har pr. 28. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Lars Jul Jakobsen

Region Nordjylland

Mikkel Hjortlund-Fernández, Service Manager hos Terma Group, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest. Foto: Per Bille. Færdiggjort uddannelse
Immeo har pr. 1. februar 2026 ansat Claes Justesen som Principal. Han kommer fra en stilling som Director hos Valtech. Nyt job
netIP har pr. 20. januar 2026 ansat Darnell Olsen som Datateknikerelev ved netIP's kontor i Herning. Han har tidligere beskæftiget sig med diverse opgaver omkring biludlejning, da han har været ansat hos Europcar. Nyt job