กลุ่ม Anonymous ได้แถลงลงใน pastebin ว่าจะมีการโจมตี Root DNS Server เพื่อประท้วง SOPA ในวันที่ 31 มีนาคมนี้ครับ โดยเมื่อ Root DNS Server ทุกตัวล่มเป็นเวลาหนึ่งแล้วจะไม่สามารถเรียกข้อมูล DNS ได้ทำให้อินเทอร์เน็ตใช้การไม่ได้
Root DNS Server มีจำนวน 13 IP โดยแต่ละ IP นั้นจะมีหลายๆ เครื่องกระจายกันไป โดย IP ของทั้ง 13 เครื่องนี้จะกำหนดมากับซอฟต์แวร์ DNS เมื่อผู้ใช้ทำการเรียกเว็บไซต์ใดๆ (เช่น blognone.com) ระบบก็จะหาเครื่องที่ควบคุมโดเมน com จาก Root server ก่อนแล้วจึงค่อยหาข้อมูลของ blognone.com จากเครื่องที่ได้มา โดยถ้าโปรแกรมติดต่อ root server ได้เพียงตัวเดียวก็สามารถที่จะเรียกข้อมูลได้แล้ว ฉะนั้นการโจมตีนี้จะต้องโจมตีให้ระบบทั้งหมดล่มไปพร้อมกัน
ที่มา: Hacker News
Comments
มันจะมากเกินไปแล้วนะ
WE ARE THE 99%
botnet มันคงเยอะมาก
ถ้าอย่างนั้นขอ ip blognone เตรียมไว้ก่อนได้มั๊ยครับ lol
command : nslookup blognone.com
มีให้ทั้ง IPv4 และ IPv6 ครับ
ps. เข้าทาง IP ไม่ได้ น่าจะต้องมี /path ต่ออีกนิดหน่อย (รึปล่าวหว่า)
บ้านเราคง switch ไปไช้ cached ที่ isp แทน ...
samsung ใหญ่แค่ใหน ?
https://youtu.be/6Afpey7Eldo
+1
คาดว่าจะเข้าทาง IP ไม่ได้ เพราะคาดว่าตัวเว็บคงเป็น virtualhost ไม่ใช่เว็บ default ของเครื่อง
อ๋อ แต่ถ้าแก้ใข HTTP Header ก่อนส่ง Request ก็คงได้
แก้ไฟล์ (C:/windows/system32/drivers)/etc/hosts เอาก็พอครับ
ประท้วง SOPA ก็ไปยิงเว็บสภาฯ สหรัฐสิ(ฟระ)ครับ
+1
เดือดร้อนผิดที่
Dream high, work hard.
ถ้าทำได้จริง ก็ต้องขอต้อนรับเข้าสู่ยุคหิน
ต่อไปน่าจะมีหนังเรื่อง Anonymous นะเนี่ย
Root server แต่ละชุดมีเป็น Cluster เลยหนิ แถมอัพลิงค์กันเป็น 100Gbps+
ถ้าจะให้ DDoS จริงๆ คงต้องมีทราฟฟิกอย่างน้อย 10% ของ Internet เลยนะ รู้สึกเหมือน Backbone ที่ผ่านสิงค์โปร์จะวื่งที่ 1200Gbps หรืออะไรนี่แหละ (ไม่แน่ใจ)
อาจจะโจมตีโรงไฟฟ้าก็ได้
อิอิ
แต่ตึกคงมีไฟฟ้าสำรอง
MID โลด
ทำได้จิงงงงงอ่ะ
น่าจะไม่สำเร็จหรอก ผมว่า
..: เรื่อยไป
ทำได้ครับ แต่คงไม่มีปัญญาทำให้ล่ม คงได้แค่ทำ
เกินไปจริงๆ แหละฮะ
Blog | Twitter
แอบเข้าไปถอดปลั๊กพร้อมๆ กัน ยังง่ายกว่าเลยมั้ง
ภาวนาให้โดนจับให้เหี้ยนในเร็ววัน
พวกแว๊นออนไลน์
ถ้าเข้าเว็บกันไม่ได้ส่วนใหญ่ในโลกนะ user คงได้รู้จักชื่อนี้กันแน่นอน
มันบ้าไปแล้ว
วันรุ่งขึ้นก็ประกาศ "เราโจมตีจน Root DNS Server ล่มทั้งหมดแล้ว" ได้อย่างสมภาคภูมิ :D
Jusci - Google Plus - Twitter
เหมือนเอาไม้ซีกไปงัดไม้ซุง ไม่รู้สึกอะไรหรอกมั้ง
ผมลืมนึกไปเลยว่า root มันเก็บแค่ TLD และ expire ก็นานด้วย คิดว่ายังไงก็โจมตีไม่สำเร็จหรอกครับ
ลองอ่าน comment อันนี้จากที่มาแล้วเห็นภาพดีครับ
tedchs 10 hours ago | link
I am a DNS and network engineer. DDoSing the DNS root servers is extremely unlikely to succeed, for multiple reasons:
The "root servers" are not 13 physical servers attached to the Internet. Each IP is anycasted from multiple locations around the world. You can validate this by tracerouting to one of the IP's from different points on the Internet. Almost certainly, each of those locations has multiple high-power physical servers handling requests (either with a hardware load balancer or anycast).
The people who run the root servers have thought about this already and taken appropriate countermeasures.
What many folks do not understand is the root servers do a very very small amount of work. They do not contain records for second-level domains (example.com). Their sole purpose is to hold the NS records that delegate the "." zone to the nameservers of the various TLD's -- .com, .us, .uk, etc. Each of those TLD's has its own set of nameservers that then delegate to other name servers. If you were to configure your NS records in Godaddy or Netsol, those records are served from the TLD's nameservers, not the root nameservers. The root nameservers have zero knowledge of, say, example.com itself. What they do "know" is that the .com nameservers (a.gtld-servers.net through l.gtld-servers.net) do "know" how to resolve the name.
As others have said, there is extensive caching in the global DNS system. For example, records for the delegation from "." to "com." have a TTL of 6 days. This means that, theoretically, the root servers can all go totally offline for up to 6 days before the ISPs' caches would start to expire. Even if those caches expire, smarter ISP's will NOT simply drop those records from their cache and starting throwing errors -- they will retain the "stale" cached records until the authoritative nameservers come back online.
mission impossible
คราวนี้คงอยากให้ผู้ใช้ได้รู้ถึงความสำคัญละมั้ง คิดว่าคงทำแป๊บเดียว ถ้านานคงโดนด่า
ปกป้อง | เฟสบุ๊ก | ทวิตเตอร์
ผมอ่านแล้วสงสัยว่ามหากาพย์ SOPA/PIPA ยังไม่จบอีกเหรอครับ อันนี้สงสัยจริงๆ เพราะเห็นว่าได้ถอนร่างกฎหมายออกไปแล้ว
I'm ordinary man; who desires nothing more than just an ordinary chance to live exactly what he likes and do precisely what he wants.
ยังครับ เพราะว่าถึงแม้ว่าจะยกเลิกกฎหมายไปแล้ว แต่ย้ำนะครับว่าเป็นแค่ SOPA ส่วน PIPA ยังคงมี แต่อยู่ในร่างใหม่ กลุ่ม Anonymous จึงจัดการเพื่อให้ยกเลิกการริดรอนสิทธิเสรีภาพในการแสดงออกของผู้ผลิตสื่อบนโลกออนไลน์ครับ
Coder | Designer | Thinker | Blogger
ขอบพระคุณอย่างมากครับสำหรับคำตอบที่ทำให้ผมเข้าใจอย่างแจ่มแจ้ง เพราะส่วนตัวนึกว่าจบไประยะหนึ่งแล้วครับ = =''
I'm ordinary man; who desires nothing more than just an ordinary chance to live exactly what he likes and do precisely what he wants.
แรงไปแล้ว
Coder | Designer | Thinker | Blogger
สุดท้ายมันก็แค่ม็อบข้างถนนเหมือนเหลืองแดงบ้านเรานี่เอง ข้าจะเอาอะไรข้าต้องได้ ใครจะเดือดร้อนข้าไม่สนจับประชาชนเป็นตัวประกัน เพราะถ้าไม่ทำก็ไม่มีใครเค้าให้ความใส่ใจ
ชื่อ : Not Available at this Moment (N/A)
ใครเน็ตช้าบางครับ ผมรู้สึกว่าเป็น วันนี้วันที่ 31 มีนาคม