Skoči na vsebino

Najava napadov na vrhnje DNS strežnike 31. marca

V imenu skupine Anonymous je 12. februarja 2012 najavljena operacija “Global Blackout”, ki naj bi 31. marca z napadom na 13 vrhnjih DNS strežnikov na internetu povzročila ohromitev delovanja omrežja (oz. kot ime nakazuje, kar celoten izpad interneta). 

Sistem DNS na internetu poenostavljeno rečeno skrbi za preslikavo med imeni (recimo www.cert.si) in IP naslovi (v tem primeru 193.2.1.87). Gre za porazdeljen “imenik” interneta, vrhnji DNS strežniki (root DNS servers) pa vsebujejo informacije o vseh vrhnjih domenah. Tako vsebujejo med drugim tudi podatke o avtoritativnih strežnikih za domeno .si. Vrhnjih strežnikov je navidezno le 13, vendar pa je vsak od njih pomnožen na različnih koncih sveta preko anycast usmerjanja prometa (zemljevid je na voljo na naslovu www.root-servers.org). 

Napad naj bi ciljal na vrh DNS sistema, vendar pa je zaradi porazdeljenosti strukture, začasnega hranjenja podatkov na strežnikih ponudnikov in filtrov, ki pri ponudnikih preprečujejo potvarjanje izvornega IP naslova komunikacije, tak napad malo verjeten. Še manj verjetno pa je, da bi tak napad imel načrtovan učinek.

Omeniti velja tudi, da je skupina Anonymous sama kmalu po najavi napada na twitterju vest demantirala. 

Ne glede na navedeno pa bo v soboto, 31. marca, dežurna služba SI-CERT pozorna na znake, ki bi kazali na poskus napada na DNS strežnike. Slovenski internet operaterji se lahko za dodatne informacije obrnejo na elektronski naslov cert@cert.si, ali po telefonu na (01) 479 88 22.

Preberite tudi

Strah hitro zleze v kosti

Izkušnje stanovskih kolegov kažejo, da napadi onemogočanja na spletne strani državnih ustanov ne pojenjajo. Podobne napade lahko pričakujemo tudi v Sloveniji.
Več

Onemogočanje spletnega mesta predsednice Republike Slovenije

Danes popoldne, 27. marca 2024 okoli 15:30, je prišlo do onemogočanja spletnega mesta predsednice Republike Slovenije. Na dogodek so se takoj odzvale pristojne institucije. Nacionalni odzivni center za kibernetsko varnost …
Več

SI-CERT TZ015 / Analiza bančnega trojanca Anatsa za Android mobilne naprave

V analizo smo prejeli dve sumljivi aplikaciji za Android naprave. Izkazalo se je, da gre za virus vrste Anatsa.
Več