DNS před zhroucením? Nenechte se vysmát!

Ondřej Filip, 11. březen 2010 14:41 1 komentářů

Ondřej Filip
Na probíhajícím setkání v Nairobi, jež pořádá organizace ICANN, prohlásil její vykonný ředitel, že je na systém DNS veden útok, který by mohl vést díky jeho křehkosti k jeho zhroucení. V následujícím textu se pokusím vysvětlit proč je to podle mého názoru nesmysl.

Ondrej Sury
Ondřej Filip
Vystudoval MFF UK v Praze – obor Informatika
a získal MBA titul na University of Pittsburgh.
Od roku 2004 je ředitelem sdružení CZ.NIC.

Výkonný ředitel ICANN (správce celosvětové sítě Internet) Rod Beckstrom prohlásil včera na setkání GAC (poradního výboru vlád při ICANN), že: “Na systém DNS je veden útok a celý systém je nyní křehčí a zranitelnější než kdykoliv předtím a může se kdykoliv doslova zhroutit.”

Pokud by se něco takového stalo, mělo by to samozřejmě obrovské a dalekosáhlé důsledky, protože na fungování Internetu dnes závisí téměř vše. Dle jeho slov dospěl k tomuto tvrzení po konzultaci s více než 20ti řediteli největších doménových registrů a registrátorů, kteří jsou extrémně znepokojeni stejně jako on. Více si můžete poslechnout v plném audio záznamu komentáře.

Zajímavý je už fakt, že co se týká národních domén (tzv. ccTLD), tak někteří ředitelé největších registrů, kteří byli na místě přítomni, o žádných takových konzultacích nevěděli. Tak jako tak prakticky všichni zástupci registrů národních domén toto tvrzení považovali za “nemístné” a přehnané.

Samozřejmě i DNS se stejně jako spousta dalších internetových služeb potýká s bezpečnostními problémy. Nicméně rozhodně žádný z nich neohrožuje funkčnost a stabilitu celého systému. Navíc zrovna v této oblasti internetová komunita pracuje velmi dobře – je si vědoma zásadní důležitosti systému DNS (proto pro něj buduje velmi robustní infrastrukturu), nalezené problémy řeší, vzdělává koncové uživatele atd.

K tomuto se samozřejmě snažíme přispět i my za CZ.NIC a to například tím, že se podílíme na provozu F a L kořenových serverů v České republice. Pokud by se to zdálo málo, jako jedni z prvních jsme zavedli DNSSEC a v současnosti držíme rekord, neboť máme nejvíce zabezpečených domén na světě. Nedávno proběhla tiskem zpráva o našem bezpečnostním oddělení, které řeší např. zneužívání domén k šíření malware či phishingu.

Osobně si myslím, že představitel tak významné instituce by neměl vydávat takto silná prohlášení bez širší konzultace s institucemi, které se o provoz a stabilitu starají např. správce národních domén, operátory root serverů a podobně. Ostatně nejsem zřejmě sám, třeba organizace správců národních domén (ccNSO) připravuje vlastní vyjádření k těmto jeho výrokům.


Komentáře

Náhodný kolemjdoucí #1
Náhodný kolemjdoucí 11. březen 2010 15:48

on nam nekdo chce ty internety zakazat. nebo je aspon tvrde ovladnout. a to se dela nejlepe hrozbou terorismu...

RSS 

Komentujeme

Další na řadě je bezpečnost

Richard Jan Voigts , 09. říjen 2017 00:00
Richard Jan Voigts

Co všechno lze automatizovat pomocí strojového učení? Larry Ellison, technologický ředitel společnos...

Více







Kalendář

24. 10. VeeamON Forum 2017
25. 10.

26. 10.
Profesia days 2017
26. 10. Acronis Roadshow 2017
RSS 

Zprávičky

Firma vypsala odměnu za odhalení digitálního podpisu slovenského ministra

ČTK , 21. říjen 2017 08:00

Problém se týká čipů německého výrobce Infineon Technologies, které Slovensko používá v občanských p...

Více 0 komentářů

Electro World v účetním roce zmírnil ztrátu na 92 milionů Kč

ČTK , 20. říjen 2017 12:00

Firma se soustředila na zlepšení prodejní a distribuční sítě a rozšíření sortimentu....

Více 0 komentářů

Dohoda o ochraně dat mezi EU a USA prošla první kontrolou

ČTK , 20. říjen 2017 08:00

Cílem dohody je chránit osobní údaje osob v EU předávané společnostem v USA. ...

Více 0 komentářů

Starší zprávičky

Operátoři: Metro by mohlo být signálem pokryté do konce roku 2018

ČTK , 20. říjen 2017 08:00

Operátoři mají enormní zájem na pokrytí pražského metra, a to na vlastní náklady....

Více 0 komentářů

Firmu Moravia IT koupil britský konkurent RWS Holding

ČTK , 19. říjen 2017 21:26

Mezi zákazníky firmy specializující se na lokalizaci a testování softwaru patří např. Microsoft, IBM...

Více 0 komentářů

Státní ústav pro kontrolu léčiv hájí elektronické recepty

ČTK , 19. říjen 2017 10:00

V ČR se vydá 60-70 milionů papírových receptů ročně. Podle ministerstva je elektronizace zdravotnict...

Více 0 komentářů

Ransomware Locky v září masivně útočil ve světě i v ČR

Pavel Houser , 19. říjen 2017 09:30

Locky se neobjevil v Top 10 škodlivých kódů od listopadu 2016....

Více 0 komentářů