Am Montag Abend um 23 Uhr (man beachte die AktualitĂ€t) ging der bislang grösste und komplexeste DDoS Angriff auf die DNS Rootserver ĂŒber die BĂŒhne. Er dauerte ungefĂ€hr eine Stunde und ihr Kind. Sieben der dreizehn Server wurden lahmgelegt, zwei fielen zeitweise aus. Der A Server blieb am Start. HĂ€tte der Angriff lĂ€nger gedauert, hĂ€tte es fĂŒr uns User angefangen, delays und failed connections zu geben.
Ein Angriff mit vielen kleinen Rechnern gegen einen grossen. Dabei wird nicht wert darauf gelegt, in die andere Maschine einzudringen, sondern ihr einfach moeglichst viele sinnfreie datenpaeckli zu schicken. Dadurch wird ihre Verbindugn zum Netz behindert, und die Maschine kann ihre Dienste nicht mehr anbieten.
Hm, ich versteh das Problem dabei nicht.
Ich hab hier ne lokale Kopie der Rootzone, die all paar Wochen mal aktualisiert wird, und das klappt recht Prima. Jeder groessere Resolver/ISP hat das aus Performancegruenden, oder sollte zumindest.
Und 7/9 Server zu plaetten ist nicht soo schwer, wenn man mal bedenkt was heutzutage alles fuer luser mit ihrem unlizenzierten windows und l33ter filesharing softwrae unterwegs sind. Da man diesen Leuten heutzutage auch ein rechtes Stueck Bandbreite in die Hand drueckt, kriegt man halt langsam Probleme. Damit war aber zu rechnen.
Die DNS Root-Server sind die groesste Schwachstelle des Internets ansich, deswegen sollte man sich aus Prinzip einen Mirror derselbigen anlegen, um damit eventuellen Problemen zu entgehen.
jo voll... dann wĂŒrde man nĂ€mlich nie mit dem gabelstapler ein grosses fass (oder wasauchimmer) auf ein regal stellen, wo steht, dass man es nicht beladen dĂŒrfe, und wĂŒrde demzufolge auch nicht ein ganze halbe stunde (oder so) von seinem chef angemotzt werden, der nachher den entschluss fassen wĂŒrde, dass dagegen was getan werden mĂŒsse.
ich habs eben anders interpretiert. habe nachdem er von der schwachstelle geredet hat (root-server), das mirroring auf diese bezogen. und nicht auf den zweiten satz.
1tens hĂ€sch Ă€rnschthaft s'gdĂŒhl das zali niĂ€mĂ€rt??? i dĂ€ usa schtönd doch diĂ€ meischtĂ€, nöd? ah, ja... USA isch jo mega arm. und ich glaub nöd, das diĂ€ sach privat finanziĂ€rt wird.
2tens sind diĂ€ rootserver nöd so mega-maschiins! si mĂŒĂ€nd jo nur top-level-domains uuflöösĂ€. und das isch kĂ€ grossi sach.