Regisztráció
 • 
Bejelentkezés
 •   •  twitterlogo •  rsslogo Hírcsatornák

BEJELENTKEZÉS



Kedves regisztrált látogatónk!

Felhívjuk figyelmét, hogy hosszú átmeneti időszak után mától csak e-mailcímével tud bejelentkezni oldalunkra. Amennyiben nem emlékszik, azonosítóját milyen címmel regisztrálta, írjon levelet munkatársainknak a hvg.hu@hvg.hu címre!

Ha még nem regisztrált a HVG Online rendszerében, akkor ide kattintva megteheti.

Ha elfelejtette jelszavát, akkor adja meg e-mail címét, majd kattintson ide és a kért e-mail címre kiküldjük a jelszóemlékeztetőt.

Ha szeretné újra megkapni a regisztrációja véglegesítéséhez szükséges aktivációs kódot, akkor adja meg e-mail címét, majd kattintson ide és a kért e-mail címre kiküldjük az aktivációs levelet.

HVG.HU \ IT | TUDOMÁNY

Rejtélyes hiba miatt omlanak össze sorra a DNS-szerverek

2011. november 17., csütörtök, 21:33 • Utolsó frissítés: 2011. november 18., péntek, 15:03
Szerző: hvg.hu


Címkék: hiba; DNS-szerver; Nulladik napi sebezhetőség; BIND 9;

Egy egyelőre „azonosítatlan hálózati esemény” miatt sorra omlanak össze a DNS-szerverek. A jelek szerint valakik tudatosan támadják a rendszereket, és kihasználják a DNS (Domain Name Service) sérülékenységét. A hiba érinti a BIND összes támogatott verzióját - azaz jóformán a teljes interneten jelentkezhet.

Sorra omlanak össze a BIND 9 DNS szerverek - azaz a teljes internetet bénulás fenyegetheti, mert a legtöbb DNS-szerver az interneten BIND DNS szoftverrel működik. A támadók a "nulladik napi" sebezhetőséget használják ki, azaz amit még nem publikáltak, vagy a szoftver fejlesztője nem is tud róla, illetve nem érhető még el a biztonsági javítása. A BIND a névszolgáltatásért felelős szolgáltatás, a szó maga a Berkeley Internet Name Domain rövidítése. Az Internet Systems Consortium 2010-ben vette át a BIND-et.

A DNS (Domain Name Service)
A begépelt weboldalcímet a DNS-rendszer azonosítja, és az IP-cím alapján besorolja, melyik szerver működteti a keresett oldalt. A DNS olyan, mint egy telefonköny, mely a felhasználóbarát webcímekhez - pl. hvg.hu - a rendszer számára értelmezhető IP-címet rendel.

Az Internet Systems Consortium (ISC), melyet a Sophos bloggere idéz, így foglalja össze a problémát: egy még azonosítatlan hálózati esemény okozza, hogy a BIND 9 a hibás adatot is eltárolja, és a legközelebbi lekérdezéskor összeomlik a szerver.

A probléma okát még vizsgálják, de az ISC kiadott egy sor ideiglenes javítást, amely megakadályozza a kiszolgálók összeomlását.

Egyelőre nincs ismert megoldás a jelenségre, azt javasolják, a BIND-felhasználók frissítsék a rendszert.

Mint Béres Péter, a Sicontact Kft. (az ESET Antivirus magyarországi disztribútora) vezető IT-tanácsadója elmondta, a megoldás a DNSSEC. Ez egy olyan szabvány, ahol a szerverek digitálisan aláírt csomagokkal kommunikálnak. Titkosítás nincs, így senki nem tudja behazudni azt, hogy egy névhez milyen hamis IP-cím tartozik.

A DNSSEC használatáról nincs pontos számadat, de mivel elég problémás az átállás, egyelőre nem sok helyen használják – ennek következtében komoly gondok származhatnak ebből a sebezhetőségből. A root, azaz legmagasabb szintű DNS szerverek egész biztosan használják már a DNSSEC-et, ami azt jelenti, hogy pl. egy teljes .hu-s domaint nem fognak tudni „lelőni”.  Reménykedik mindenki, azon dolgoznak, hogy minél hamarabb kijavítsák a hibát - és ne legyen belőle nagyobb leállás.

A Computerworld szeptember elején írt arról, hogy hamarosan súlyos, nem kizárt, hogy katasztrofális hatásokkal járó bénulás várható a kibertérben.


Rejtélyes hiba miatt omlanak össze sorra a DNS-szerverek




  Másolat Önnek


HIRDETÉS

Ön korábban már belépett a HVG csoport egyik weboldalán. Ha szeretne ezen az oldalon is bejelentkezni, ezen a linken egy kattintással megteheti.

X