Një nga 13 serverat rrënjorë DNS (c.root-servers.net), që sigurojnë funksionimin e zonës rrënjore DNS (në fillim të zinxhirit të rezolvimit të emrave të domainit, i cili jep informacion rreth serverëve DNS që shërbejnë domainet e nivelit të parë dhe çelësave për verifikimin e tyre me anë të DNSSEC) ishte në një gjendje të pa-sinkronizuar me serverët e tjerë rrënjorë DNS për katër ditë. Funksionin e serverit rrënjor DNS "C" (192.33.4.12) e sigurojnë 12 serverë të vendosur në vende të ndryshme. Të gjithë këta serverë nga 18 deri më 22 maj nuk reflektonin ndryshimet në zonën rrënjore, jepnin të dhëna të vjetra dhe nuk ishin sinkronizuar me infrastrukturën e tjera rrënjore DNS.
Gjatë këtij periudhe nuk u bënë ndryshime në zonën rrënjore, por ishte planifikuar puna për azhurnimin e nënshkrimit digjital DNSEC për domenin e nivelit të parë ".gov", e cila zhvillohej si pjesë e kalimit në çelësa kriptografikë të bazuar në algoritmin ECDSA. Për të konfirmuar zonën ".gov" në DNSSEC së fundmi përdoren algoritmet 8 (RSA/SHA-256) dhe 13 (ECDSA P-256/SHA-256), por algoritmi 8 mbetet aktiv. Gjatë fundjavës, ishte planifikuar të shtohej në zonën rrënjore një shënim DS për algoritmin 13, pas së cilës do të iniciohej procesi i fshirjes së shënimit DS për algoritmin 8. Një zëvendësim të ngjashëm ishte planifikuar për domenin ".int". Në fund, shënimet DS të lidhura me mbështetjen e algoritmit 13 për rrënjoret servera u dërguan në IANA, por nuk u publikuan, pasi pas identifikimit të problemeve procesi i zëvendësimit të çelësave u pezullua deri në sqarimin e situatës me serverin rrënjor "C."
Funksionin e serverit rrënjor DNS "C" e siguron një ofrues i shërbimeve të nivelit të parë (Tier 1) Cogent Communications në bazë të marrëveshjeve me korporatën ICANN, e cila është e pranishme në 53 vende. Disa ditë para incidentit u vërejtën probleme me qasjen nga rrjeti i Cogent Communications në 1575 sisteme autonome për shkak të ndërprerjes së lidhjes me ofruesin indian të nivelit të parë Tata Communications.
Arsyeja e pezullimit tĂ« pĂ«rditĂ«simeve pĂ«r zonĂ«n rrĂ«njore DNS Ă«shtĂ« njĂ« defekt nĂ« sistemin e monitorimit qĂ« ishte pĂ«rgjegjĂ«s pĂ«r ndjekjen e ndryshimeve. Defekti ndodhi pas njĂ« ndryshimi tĂ« rrugĂ«timit, i cili nuk ishte i lidhur me funksionimin e serverĂ«ve DNS (detaje tĂ« tjera mbi arsyet ende nuk janĂ« dhĂ«nĂ«). PĂ«rveç pa-sinkronizimit, nuk janĂ« regjistruar shkelje nĂ« pĂ«rpunimin e kĂ«rkesave nĂ« serverin rrĂ«njor DNS "C". Sinkronizimi u rikthye plotĂ«sisht mĂ« 22 maj nĂ« orĂ«n 19:00 (MSK). Nga problemet e mundshme qĂ« mund tĂ« ishin shfaqur gjatĂ« pa-sinkronizimit tĂ« gjatĂ«, pĂ«rmendet mundĂ«sia e ofrimit tĂ« tĂ« dhĂ«nave tĂ« papara pĂ«r çelĂ«sat qĂ« pĂ«rdoren nĂ« DNSSEC, si dhe pĂ«r adresat e serverĂ«ve DNS qĂ« shĂ«rbejnĂ« ĐŽĐŸĐŒĐ”ĐœŃ nivelin e parĂ«.
Burimi: opennet.ru
