DNS Root Sever ถูกโจมตี

by lew
7 February 2007 - 04:03

เมื่อคืนวานที่ผ่านมา DNS Root Server ซึ่งอาจถือในได้ว่าเป็นศูนย์กลางของอินเทอร์เน็ตในทุกวันนี้ถูกโจมตีด้วยการเข้าใช้งานอย่างหนัก ทำให้เซิร์ฟเวอร์บางตัวไม่สามารถตอบการ Query จากเครื่องทั่วโลก การโจมตีนี้เกิดขึ้นนานถึง 12 ชั่วโมง และนับเป็นการโจมตีที่หนักที่สุดนับแต่ปี 2002

ปัจจุบันนี้ระบบ DNS ทั้งลูกมีศูนย์กลางอยู่ที่เซิร์ฟเวอร์จำนวน 13 ชุดโดยมีชื่อเรียกเป็นตัวอักษรตั้งแต่ A ถึง M จากการโจมตีเมื่อคืนที่ผ่านมานี้ทำให้เครื่อง G และ L ที่ดูเหมือนจะถูกโจมตีหนักที่สุด ไม่สามารถทำงานได้ต่อเนื่องกันหลายชั่วโมง นอกจากนี้เครื่อง M และ F ก็ถูกโจมตีในแบบเดียวกัน แต่สามารถแก้ไขได้ในเวลาอันรวดเร็ว

แม้จะมีเพียง 13 ชุด แต่ DNS Root แต่ละชุดนั้นมักประกอบด้วยเครื่องเซิร์ฟเวอร์กว่าร้อยเครื่อง การโจมตีที่ทำให้เครื่องทั้งหมดหยุดการทำงานได้จึงนับเป็นการโจมตีที่หนักหน่วงทีเดียว

ต้นทางของการโจมตีเหล่านี้ส่วนมากมาจากประเทศเกาหลีใต้ แม้ต้นตอของการโจมตีครั้งนี้ยังไม่สามารถระบุได้อย่างแน่ชัด แต่ทาง Homeland Security Department ของสหรัฐออกมาให้ข่าวว่าไม่มีความเชื่อใดว่าการกระทำนี้เป็นการก่อการร้าย

การโจมตีนี้ไม่มีผลต่อผู้ใช้อินเทอร์เน็ตทั่วไปแต่อย่างใด เนื่องจากระบบ DNS นั้นตามมาตรฐาน RFC2870 มีการออกแบบให้รองรับความล้มเหลวของ DNS Root เหล่านี้ได้ถึง 2 ใน 3

ที่มา - Wired, RIPE(กราฟแสดงสถานะ Root DNS)

Blognone Jobs Premium