Një nga 13 serverët rrënjësorë DNS (c.root-servers.net), që sigurojnë funksionimin e zonës rrënjësore DNS (lidhja fillestare në zinxhirin e zgjidhjes së emrave të domaineve, që jep informacion rreth serverëve DNS që shërbejnë domenet e nivelit të parë, dhe çelësave për verifikimin e tyre përmes DNSSEC) ishte në një gjendje, që nuk ishte sinkronizuar me serverët e tjerë rrënjësorë DNS për katër ditë. Funksionimin e serverit DNS rrënjësor "C" (192.33.4.12) e sigurojnë 12 serverë, të vendosur në vende të ndryshme. Të gjithë këta serverë nga data 18 deri më 22 maj nuk reflektuan ndryshimet në zonën rrënjësore, dhanë të dhëna të vjetra dhe nuk u sinkronizuan me infrastrukturën e mbetur rrënjësore DNS.
GjatĂ« periudhĂ«s sĂ« caktuar nuk u bĂ«nĂ« ndryshime nĂ« zonĂ«n rrĂ«njĂ«sore, por u planifikua puna pĂ«r rifreskimin e nĂ«nshkrimit digjital DNSEC pĂ«r domenin e nivelit tĂ« parĂ« â.govâ, qĂ« po realizohej nĂ« kuadĂ«r tĂ« kalimit nĂ« çelĂ«sa kriptografikĂ« tĂ« bazuar nĂ« algoritmin ECDSA. PĂ«r tĂ« siguruar zonĂ«n â.govâ nĂ« DNSSEC sĂ« fundmi po pĂ«rdoren algoritmet 8 (RSA/SHA-256) dhe 13 (ECDSA P-256/SHA-256), por algoritmi 8 mbetet aktiv. NĂ« fundjavĂ« u planifikua qĂ« tĂ« shtohej nĂ« zonĂ«n rrĂ«njĂ«sore njĂ« regjistĂ«r DS pĂ«r algoritmin 13, pas sĂ« cilĂ«s tĂ« fillohej procesi i heqjes sĂ« regjistrit DS pĂ«r algoritmin 8. NjĂ« zĂ«vendĂ«sim tĂ« ngjashĂ«m do tĂ« bĂ«hej edhe pĂ«r domenin â.intâ. NĂ« fund, regjistrat DS tĂ« lidhur me mbĂ«shtetjen e algoritmit 13 pĂ«r zonĂ«n rrĂ«njĂ«sore serverĂ«sh u transferuan nĂ« IANA, por nuk u publikuan, pasi pas identifikimit tĂ« problemeve, procesi i zĂ«vendĂ«simit tĂ« çelĂ«save u pezullua deri nĂ« sqarimin e situatĂ«s me serverin rrĂ«njĂ«sor "C".
Funksionimin e serverit rrënjësor DNS "C" e siguron një ofrues i madh i nivelit të parë (Tier 1) Cogent Communications, në përputhje me marrëveshjet me korporatën ICANN, i pranishëm në 53 vende. Disa ditë para incidentit, u vërejtën probleme me aksesin nga rrjeti i Cogent Communications në 1575 sisteme autonome për shkak të ndërprerjes së lidhjeve me ofruesin Indian të nivelit të parë Tata Communications.
Arsyeja e ndalimit të marrjes së azhurnimeve për zonën e DNS rrënjësore është një dështim në sistemin e monitorimit që ishte përgjegjës për ndjekjen e ndryshimeve. Dështimi ndodhi pas ndryshimit të rrugëzimit që nuk është lidhur me funksionimin e serverëve DNS (informacioni i detajuar për arsyet ende nuk është dhënë). Përveç asinkronizimit, nuk janë regjistruar shkelje në përpunimin e kërkesave për serverin rrënjor DNS "C". Asinkronizimi u rivendos plotësisht më 22 maj në orën 19:00 (MSK). Nga problemet e mundshme që mund të ishin shfaqur gjatë periudhës së gjatë të asinkronizimit, përmendet mundësia e dhënies së të dhënave të pavlefshme mbi çelësat që përdoren në DNSSEC, dhe adresat e serverëve DNS që ofrojnë shërbim. domenet të parë.
Burimi: opennet.ru
