เมื่อคืนวานที่ผ่านมา DNS Root Server ซึ่งอาจถือในได้ว่าเป็นศูนย์กลางของอินเทอร์เน็ตในทุกวันนี้ถูกโจมตีด้วยการเข้าใช้งานอย่างหนัก ทำให้เซิร์ฟเวอร์บางตัวไม่สามารถตอบการ Query จากเครื่องทั่วโลก การโจมตีนี้เกิดขึ้นนานถึง 12 ชั่วโมง และนับเป็นการโจมตีที่หนักที่สุดนับแต่ปี 2002
ปัจจุบันนี้ระบบ DNS ทั้งลูกมีศูนย์กลางอยู่ที่เซิร์ฟเวอร์จำนวน 13 ชุดโดยมีชื่อเรียกเป็นตัวอักษรตั้งแต่ A ถึง M จากการโจมตีเมื่อคืนที่ผ่านมานี้ทำให้เครื่อง G และ L ที่ดูเหมือนจะถูกโจมตีหนักที่สุด ไม่สามารถทำงานได้ต่อเนื่องกันหลายชั่วโมง นอกจากนี้เครื่อง M และ F ก็ถูกโจมตีในแบบเดียวกัน แต่สามารถแก้ไขได้ในเวลาอันรวดเร็ว
แม้จะมีเพียง 13 ชุด แต่ DNS Root แต่ละชุดนั้นมักประกอบด้วยเครื่องเซิร์ฟเวอร์กว่าร้อยเครื่อง การโจมตีที่ทำให้เครื่องทั้งหมดหยุดการทำงานได้จึงนับเป็นการโจมตีที่หนักหน่วงทีเดียว
ต้นทางของการโจมตีเหล่านี้ส่วนมากมาจากประเทศเกาหลีใต้ แม้ต้นตอของการโจมตีครั้งนี้ยังไม่สามารถระบุได้อย่างแน่ชัด แต่ทาง Homeland Security Department ของสหรัฐออกมาให้ข่าวว่าไม่มีความเชื่อใดว่าการกระทำนี้เป็นการก่อการร้าย
การโจมตีนี้ไม่มีผลต่อผู้ใช้อินเทอร์เน็ตทั่วไปแต่อย่างใด เนื่องจากระบบ DNS นั้นตามมาตรฐาน RFC2870 มีการออกแบบให้รองรับความล้มเหลวของ DNS Root เหล่านี้ได้ถึง 2 ใน 3
ที่มา - Wired, RIPE(กราฟแสดงสถานะ Root DNS)
Comments
จริงๆ แค่ 12 ชม. ตัว cache ก็คงยังอยู่มั๊งครับ ISP คงไม่ไปถามรูทบ่อยๆ หรอกมั๊ง (หรือเปล่า?)
---------- iPAtS
iPAtS
ไม่รู้ว่าคิดไปเองรึปล่าว แต่มันเข้าหน้าเว็บยากขึ้นจริง ๆ นะ
i.root-servers.net ตั้งอยู่ที่ กสท. เคย ping ได้ 2ms ตอนนี้กลายเป็น ~200ms เมื่อ traceroute ดูพบว่าวิ่งไปญี่ปุ่น!
คำถามคือ i.root-servers.net ที่ กสท.ฟื้นหรือยัง (รู้ตัวหรือยังว่าเดี้ยงไป) แต่ถ้าหากฟื้นแล้ว ทำไม routing จึง propagate ช้านัก
โอ้ รอบที่แล้วนี่ส่วนมากมาจากประเทศเกาหลีใต้เหรอนี่
もういい