Një nga serverët rrënjësorë DNS ka qenë në gjendje të pa-sinkronizuar për 4 ditë

Një nga 13 serverat rrënjorë DNS (c.root-servers.net), që sigurojnë funksionimin e zonës rrënjore DNS (në fillim të zinxhirit të rezolvimit të emrave të domainit, i cili jep informacion rreth serverëve DNS që shërbejnë domainet e nivelit të parë dhe çelësave për verifikimin e tyre me anë të DNSSEC) ishte në një gjendje të pa-sinkronizuar me serverët e tjerë rrënjorë DNS për katër ditë. Funksionin e serverit rrënjor DNS "C" (192.33.4.12) e sigurojnë 12 serverë të vendosur në vende të ndryshme. Të gjithë këta serverë nga 18 deri më 22 maj nuk reflektonin ndryshimet në zonën rrënjore, jepnin të dhëna të vjetra dhe nuk ishin sinkronizuar me infrastrukturën e tjera rrënjore DNS.

Gjatë këtij periudhe nuk u bënë ndryshime në zonën rrënjore, por ishte planifikuar puna për azhurnimin e nënshkrimit digjital DNSEC për domenin e nivelit të parë ".gov", e cila zhvillohej si pjesë e kalimit në çelësa kriptografikë të bazuar në algoritmin ECDSA. Për të konfirmuar zonën ".gov" në DNSSEC së fundmi përdoren algoritmet 8 (RSA/SHA-256) dhe 13 (ECDSA P-256/SHA-256), por algoritmi 8 mbetet aktiv. Gjatë fundjavës, ishte planifikuar të shtohej në zonën rrënjore një shënim DS për algoritmin 13, pas së cilës do të iniciohej procesi i fshirjes së shënimit DS për algoritmin 8. Një zëvendësim të ngjashëm ishte planifikuar për domenin ".int". Në fund, shënimet DS të lidhura me mbështetjen e algoritmit 13 për rrënjoret servera u dërguan në IANA, por nuk u publikuan, pasi pas identifikimit të problemeve procesi i zëvendësimit të çelësave u pezullua deri në sqarimin e situatës me serverin rrënjor "C."

Funksionin e serverit rrënjor DNS "C" e siguron një ofrues i shërbimeve të nivelit të parë (Tier 1) Cogent Communications në bazë të marrëveshjeve me korporatën ICANN, e cila është e pranishme në 53 vende. Disa ditë para incidentit u vërejtën probleme me qasjen nga rrjeti i Cogent Communications në 1575 sisteme autonome për shkak të ndërprerjes së lidhjes me ofruesin indian të nivelit të parë Tata Communications.

Arsyeja e pezullimit të përditësimeve për zonën rrënjore DNS është një defekt në sistemin e monitorimit që ishte përgjegjës për ndjekjen e ndryshimeve. Defekti ndodhi pas një ndryshimi të rrugëtimit, i cili nuk ishte i lidhur me funksionimin e serverëve DNS (detaje të tjera mbi arsyet ende nuk janë dhënë). Përveç pa-sinkronizimit, nuk janë regjistruar shkelje në përpunimin e kërkesave në serverin rrënjor DNS "C". Sinkronizimi u rikthye plotësisht më 22 maj në orën 19:00 (MSK). Nga problemet e mundshme që mund të ishin shfaqur gjatë pa-sinkronizimit të gjatë, përmendet mundësia e ofrimit të të dhënave të papara për çelësat që përdoren në DNSSEC, si dhe për adresat e serverëve DNS që shërbejnë domenet nivelin e parë.

Burimi: opennet.ru

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster