Blackout di funzionamento globale cercano di rovesciare i root server DNS per la produzione di un problema di rete

Print E-mail
Tecnologia - Internet
Monday, 20 February 2012 14:16

Il 31 marzo è la data fissata per la Blackout Operation Global, un attacco coordinato presumibilmente da Anonymous, che cerca di chiudere la rete per tenere fuori dal gioco per master server DNS che supportano il nome di dominio Internet. Questo è un obiettivo molto difficile, data la sua architettura distribuita.

La funzione di questi server è quello di servire come fonte primaria per il resto della risoluzione DNS, come sostiene la ISP ai propri clienti, possono accedere e aggiornare la cache con la corrispondenza tra i nomi di dominio e indirizzi IP.

Le istruzioni attacco firmati da Anonymous sono dettagliati in uno pastebin per elencare i suoi 13 indirizzi IP. Nel garantire che essi hanno sviluppato un tool chiamato Reflective DNS Amplification DDoS in grado di saturare le richieste di un server in base alla risoluzione. Il nome del comando da eseguire sia Windows che Linux è rampa.

L'attacco si basa su l'invio di richieste ai server DNS pubblici con alcune vulnerabilità. Queste richieste hanno distorto l'indirizzo IP di origine, grazie al DNS usa UDP protocollo di trasporto, che è più facile da spoof. Il falso IP corrisponde a uno dei 13 root server, in modo che quando un server DNS risponde vulnerabile, invierà i pacchetti ai server principali. Poiché la dimensione di una richiesta DNS è molto più piccola della sua risposta, i promotori aspetta di ottenere un effetto di ingrandimento, in modo che occupa una larghezza di banda piccola al server DNS vulnerabile, genera grandi quantità di traffico root server.

13 server replicati in tutto il mondo

L'ostacolo principale sarà l'operazione Blackout Globale è che ogni IP dei 13 root server sono supportati, grazie al routing anycast , numerosi server distribuiti a livello globale, in modo che le squadre non uno ma diversi per essere saturati per ottenere l'effetto desiderata.

Ad esempio, il registro regionale per l'Europa, RIPE, il server mantiene K, da 10 a 15 000 richieste al secondo, che sono amministrati da 18 agenzie distribuite su contienentes diverse che sono anche in grado di caricare dinamicamente condivisa tra loro secondo le risorse di ciascuno. Ciò implica che l'attacco n distribuito diretto contro un bersaglio che è anche distribuito, che rende molto difficile per arrestare la riproduzione out è infrastruttura di base per il funzionamento della rete.


Font