Nettets navneservere under DoS-angreb

Artiklen blev oprindeligt publiceret den 23/10/2002

De centrale navneservere på internettet blev i går sandsynligvis udsat for et distribueret ude-af-drift-angreb.

Det fremgår af indlæg på diskussionslisten NANOG. Svartiderne gik voldsomt i vejret, når man sendte forespørgsler til de 13 såkaldte "root"-servere i DNS-systemet (Domain Name System). Det er de servere, der indeholder oplysninger om, hvilke IP-adresser der svarer til bestemte domænenavne. Nogle servere undlod helt at svare i en times tid.

For de fleste brugere vil problemerne ikke have været til at mærke, da internet-udbyderne selv gemmer disse oplysninger. Kun den første forespørgsel om et domæne går til root-serverne, derefter ligger oplysningen i udbyderens egen server.

På diskussionslisten er der fremsat teorier om, at root-serverne er udsat for en distribueret Denial of Service-angreb (DoS, et "ude-af-drift-angreb"). Det vil sige, at en lang række computere på samme tid bombarderer serveren med datapakker med det formål at få den til at gå ned.

Firmaet Matrix Netsystems bekræfter, at der er tale om et distribueret DoS-angreb. Ifølge firmaet gik det hårdest ud over syv af de 13 servere. Antallet at tabte pakker røg i en periode op på 10 procent, hvor det normalt er under en procent.

Links