Objavljeno: 24.10.2002

Internet preživel najhujši napad doslej

Internet kot samo omrežje zahteva za delovanje 13 tako imenovanih korenskih strežnikov, ki skrbijo za pretvarjanje DNS naslovov v IP naslove; po domače povedano, ti strežniki prevedejo spletni naslov iz >>človeškega<<, denimo http://www.infomediji.si v IP številko, ki jo razumejo računalniki. V ponedeljek, 21. oktobra pa so vsi ti strežniki doživeli dobro koordiniran napad odklonitev storitve (denial of service - DOS) z večjega števila omrežij po vsem svetu. Podobni napadi so pred časom že ohromili nekatere največje spletne strani, med drugim tudi Yahoo.com in CNN.com. Tovrstne napade je sicer zelo preprosto izpeljati, ključni problem pa je dobiti dovolj računalnikov, da ga hkrati izvedejo; v osnovi napadalni računalnik pošlje strežniku lažne informacije o svoji številki IP, zaradi česar napadeni strežnik ne more vzpostaviti komunikacije, temveč čaka. Pri večjem številu računalnikov, ki to počno hkrati, strežnik ne zmore več procesirati legitimnih povezav, zaradi česar se sesuje.

Čeprav je bil napad dobro organiziran in je trajal celo uro, je nekaj strežnikov zdržalo; zrušilo se jih je sedem, sistem pa je toliko izpopolnjen, da bi se težave pokazale šele ko bi padel tudi osmi. To bi pomenilo nekoliko počasnejše delovanje interneta po vsem svetu, saj preostalih pet strežnikov ne bi zmoglo opraviti celotnega dela. Četudi bi padli vsi strežniki, internet ne bi povsem prenehal delovati, saj večina strežnikov ponudnikov dostopa do interneta predpomni pogosto iskane naslove.

Za teh 13 strežnikov skrbijo razne organizacije, med drugim NASA, ameriška vojska, podjetje za preverjanje varnosti in legitimnosti spletnih transakcij VeriSign in organizacija za dodelitev internetnih domen ICANN. Te organizacije imajo že sicer zelo dobro zaščitena lastna omrežja, zato so ti strežniki pri njih precej na varnem, a kljub temu jih je napad zrušil kar sedem.

FBI in drugi ameriški organi pregona seveda iščejo storilce, a doslej brez uspeha. Vse kar so uspeli ugotoviti je, da je bil napad sprožen iz omrežij petih ameriških in enega evropskega ponudnika dostopa do interneta, vendar vsi dokazi kažejo, da so dejanski napadalci pred tem vdrli v ta omrežja.

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji