Domeenitsoon DE oli mitu tundi hÀiritud DNSSEC tÔttu.

Saksamaa domeenitsoonis "DE" tekkis massiline rike. Probleemid tulenesid DNSSEC seadistamise veast "DE" juurkaunale, mille eest vastutab organisatsioon DENIC. 5. mail kell 22:30 kuni 6. mail kell 1:30 (MSK) lÔppes domeenide lahendamine "DE" tsoonis DNS-serveritesse, mis kasutasid DNSSEC andmete autentimise kontrollimiseks taastuva veaga. DNS-serverites, mis rakendasid DNSSEC, tÀheldati rikki ka lahendamisel of domains, mis ei kasutanud DNSSEC-d otse.

Probleem mĂ”jutas paljusid DNS-lahendureid teenusepakkujatelt ja avalikke DNS-teenuseid, nagu 1.1.1.1 ja 8.8.8.8. Ajutise meetmena deaktiveeris Cloudflare oma DNS-teenuses 1.1.1.1 DNSSEC autentimise kontrollimise domeenide jaoks "DE" tsoonis. DNS-lahendite kasutajad, kellel DNSSEC oli vĂ€lja lĂŒlitatud, ei kandnud kahju.

Ametlikult ei ole juhtumi pĂ”hjuseid veel avalikustatud. Eeldatakse, et probleem tekkis digitaalse allkirja uuendamise vea tĂ”ttu tsoonis "DE", mis tehti 5. mail kell 20:49 (MSK). HĂ”lmatud veebisaidi esimese taseme domeeni kontrollimiseks kasutatav vĂ”ti on usaldusvĂ”ime juur teistele vĂ”tmetele, mida kasutatakse teise taseme domeenides, ning omakorda kasutab see oma usaldusvĂ”ime kinnitamiseks domeeni „." vĂ”tme.

Domeenitsoonis "DE" lĂ€bi viidud operatsiooni tulemusena osutus krĂŒptograafiline allkiri (RRSIG — Resource Record Signature) DNS-i NSEC3 salvestusele vale. NSEC3 salvestust kasutatakse DNS-vastuste autentsuse kinnitamiseks domeeni puudumise osas, et vĂ€ltida NXDOMAIN vastuste asendamise rĂŒnnakute toimumist olemasolevatele domeenidele. Kui NSEC3 salvestuse digitaalallkirjaga on probleeme, ei saa DNS-server kinnitada domeenide olemasolu andmete hash'e ning seetĂ”ttu ei saa ta vastust kontrollida, peab see vastuse vale ja vĂ€ljastab probleemide korral viga mistahes domeeni pĂ€ringutele.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster