Tags:
Node Thumbnail

เมื่อคืนวานที่ผ่านมา DNS Root Server ซึ่งอาจถือในได้ว่าเป็นศูนย์กลางของอินเทอร์เน็ตในทุกวันนี้ถูกโจมตีด้วยการเข้าใช้งานอย่างหนัก ทำให้เซิร์ฟเวอร์บางตัวไม่สามารถตอบการ Query จากเครื่องทั่วโลก การโจมตีนี้เกิดขึ้นนานถึง 12 ชั่วโมง และนับเป็นการโจมตีที่หนักที่สุดนับแต่ปี 2002

ปัจจุบันนี้ระบบ DNS ทั้งลูกมีศูนย์กลางอยู่ที่เซิร์ฟเวอร์จำนวน 13 ชุดโดยมีชื่อเรียกเป็นตัวอักษรตั้งแต่ A ถึง M จากการโจมตีเมื่อคืนที่ผ่านมานี้ทำให้เครื่อง G และ L ที่ดูเหมือนจะถูกโจมตีหนักที่สุด ไม่สามารถทำงานได้ต่อเนื่องกันหลายชั่วโมง นอกจากนี้เครื่อง M และ F ก็ถูกโจมตีในแบบเดียวกัน แต่สามารถแก้ไขได้ในเวลาอันรวดเร็ว

แม้จะมีเพียง 13 ชุด แต่ DNS Root แต่ละชุดนั้นมักประกอบด้วยเครื่องเซิร์ฟเวอร์กว่าร้อยเครื่อง การโจมตีที่ทำให้เครื่องทั้งหมดหยุดการทำงานได้จึงนับเป็นการโจมตีที่หนักหน่วงทีเดียว

ต้นทางของการโจมตีเหล่านี้ส่วนมากมาจากประเทศเกาหลีใต้ แม้ต้นตอของการโจมตีครั้งนี้ยังไม่สามารถระบุได้อย่างแน่ชัด แต่ทาง Homeland Security Department ของสหรัฐออกมาให้ข่าวว่าไม่มีความเชื่อใดว่าการกระทำนี้เป็นการก่อการร้าย

การโจมตีนี้ไม่มีผลต่อผู้ใช้อินเทอร์เน็ตทั่วไปแต่อย่างใด เนื่องจากระบบ DNS นั้นตามมาตรฐาน RFC2870 มีการออกแบบให้รองรับความล้มเหลวของ DNS Root เหล่านี้ได้ถึง 2 ใน 3

ที่มา - Wired, RIPE(กราฟแสดงสถานะ Root DNS)

Get latest news from Blognone

Comments

By: ipats
ContributorNOOBIn Love
on 7 February 2007 - 14:36 #16545

จริงๆ แค่ 12 ชม. ตัว cache ก็คงยังอยู่มั๊งครับ ISP คงไม่ไปถามรูทบ่อยๆ หรอกมั๊ง (หรือเปล่า?)

---------- iPAtS


iPAtS

By: mega7 on 8 February 2007 - 16:18 #16569

ไม่รู้ว่าคิดไปเองรึปล่าว แต่มันเข้าหน้าเว็บยากขึ้นจริง ๆ นะ

By: Conductor
WriterAndroid
on 9 February 2007 - 10:27 #16584

i.root-servers.net ตั้งอยู่ที่ กสท. เคย ping ได้ 2ms ตอนนี้กลายเป็น ~200ms เมื่อ traceroute ดูพบว่าวิ่งไปญี่ปุ่น!

คำถามคือ i.root-servers.net ที่ กสท.ฟื้นหรือยัง (รู้ตัวหรือยังว่าเดี้ยงไป) แต่ถ้าหากฟื้นแล้ว ทำไม routing จึง propagate ช้านัก

By: 077023
ContributoriPhoneAndroidWindows
on 3 October 2010 - 00:09 #217385
077023's picture

โอ้ รอบที่แล้วนี่ส่วนมากมาจากประเทศเกาหลีใต้เหรอนี่


もういい