ΚΛΕΙΣΙΜΟ
Αυτές τις κεφαλές του νέου πυραύλου της Ρωσίας που έπεσε στην Ουκρανία δεν τις προλαβαίνει ούτε το μάτι...
prodeals

DNS: Αυτό που ενδεχομένως προκάλεσε το black out στα social εχθές

DNS: Αυτό που ενδεχομένως προκάλεσε το black out στα social εχθές

Η επί 6 και πλέον ώρες μη διαθεσιμότητας του Facebook και της «οικογένειας» εφαρμογών του – Instagram, WhatsApp & Messenger – κατέδειξε με τον πιο απλό τρόπο την εξάρτηση της κοινωνίας στις ηλεκτρονικές πλατφόρμες.

Οι εφαρμογές του Facebook άρχισαν να εμφανίζουν μηνύματα σφάλματος περίπου στις 18:40 (ώρα Ελλάδος) και μέσα σε πέντε λεπτά η δημοφιλής πλατφόρμα κοινωνική δικτύωσης είχε «εξαφανιστεί» από το διαδίκτυο.

Από μόνο του αυτό εμφάνισε την εξάρτηση ως προς την αλληλεπίδραση που έχουν οι πλαρφόρμες, αρκεί κανείς να αναλογιστεί πόσες άλλες πλατφόρμες χρησιμοποιούν Social Login για την πιστοποίηση χρηστών, ή ακόμα και πόσες επιχειρήσεις(influencers) δραστηριοποιούνται οικονομικά σχεδόν αποκλειστικά μέσω των κοινωνικών δικτύων!

Mε απλά λόγια γιατί έπεσε το Facebook

Αυτό που λίγοι πρόσεξαν ήταν ότι το αρχικώς διαφαινόμενο πρόβλημα ήταν το DNS, με απλά λόγια η αδυναμία να μεταφραστεί το όνομα της ιστοσελίδας σε διεύθυνση IP. Έτσι, η απώλεια ενός και μόνο «service», το οποίο όλοι θεωρούν δεδομένο και ελάχιστοι γνωρίζουν ότι είναι το Νο2 πρωτόκολλο που δέχεται επιθέσεις, ήταν ικανό να «ρίξει» το Facebook και να γεμίσουν τα πρωτοσέλιδα του Ελληνικού και Διεθνούς τύπου κάνοντας το Τwitter no1 πλατφόρμα επικοινωνίας μέσα σε λίγες μόνο ώρες.

Για τους μυημένους τεχνικά, το πρόβλημα ήταν ότι λόγω δυσλειτουργίας του Border Gateway Protocol (BGP), «εξαφανίστηκαν» οι DNS servers της Facebook και κατ’ επέκταση εξαφανίστηκε για 6 ώρες η ίδια η Facebook.

Η υψηλή διαθεσιμότητα της υποδομής DNS των οργανισμών αλλά και η προστασία της αποτελεί κομβικής σημασίας θέμα και θα πρέπει να βρίσκεται πολύ ψηλά στην ατζέντα τόσο των Business Owners, όσο και των CISO. Αν αναλογιστεί κανείς ότι αυτό το πρόβλημα στο DNS προκάλεσε πάνω από 6 δισ. δολάρια μείωση της προσωπικής περιουσίας του Ζούκερμπεργκ μέσα σε λίγες ώρες καθώς η μετοχή του Facebook σημείωσε πτώση 4.9% καταδεικνύει και τη σημαντικότατά της διασφάλισης του!

Ποιοι είναι οι κίνδυνοι για τις υποδομές DNS

Οι επιθέσεις στις υποδομές DNS μπορούν να κατηγοριοποιηθούν σε 3 μεγάλες ομάδες:

Volumetric: Αυτές που προσπαθούν να εξαντλήσουν τους πόρους των υποδομών ώστε να μην μπορούν να εξυπηρετήσουν

Protocol: Αυτές που φαίνεται ως έγκυρα requests (κατά RFC) αλλά έχουν διαφορετικό κίνητρο και σκοπό.

Malformed: Αυτές που έχουν στόχο την κακή ή μη ενδεδειγμένη χρήση των πόρων.

Πολλές επιχειρήσεις στην Ελλάδα δεν θεωρούν σημαντικό ή αμελούν ηθελημένα να προστατέψουν το DNS θέτοντας τον εαυτό τους σε κίνδυνο. Σκεφτείτε κάτι παρόμοιο να συμβαίνει σε κάποιο application κάποιας τράπεζας-ασφαλιστικής ή κάποιου retail / e-shop με μεγάλο καθημερινό traffic.

Τι κάνει η Pylones για τη διασφάλιση του DNS

Η Pylones μέσω των λύσεων της F5 Networks μπορούν να βοηθήσουν τις εταιρίες να ανταποκριθούν σε ζητήματα performance & security του DNS παρέχοντας μια ευρεία γκάμα από δυνατότητες που δίνει το BIG-IP DNS όπως απόδοση και επεκτασιμότητα, ικανή να διαχειριστεί εκατοντάδες χιλιάδες requests per second, ασφάλεια μέσω ελέγχου εγκυρότητας των requests, προστασία κατά του DNS Poisoning, διαμοιρασμό της κίνησης σε πολλαπλά Data Centers, Private και Cloud, βάσει εντοπιότητας ή και διαθεσιμότητας.

Και φυσικά, με τη χρήση F5 DNS Cloud Service, δίνεται η δυνατότητα εξυπηρέτησης των DNS queries από εξωτερικό DataCenter με δυναμική 100M requests per second.

Μια φωτογραφία χίλιες λέξεις: Ακολούθησε το pronews.gr στο Instagram για να «δεις» τον πραγματικό κόσμο!

Ας μας γίνει μάθημα λοιπόν μέσα από αυτό το 6ωρο “social blackout” ότι κανείς δεν είναι «άτρωτος» και ότι όλοι οι κίνδυνοι είναι ικανοί να δημιουργήσουν ανυπολόγιστη ζημιά στο brand μιας εταιρίας θέτοντας σε κίνδυνο την υστεροφημία και τα κέρδη της μέσα σε λίγα λεπτά!

ΤΕΛΕΥΤΑΙΕΣ ΕΙΔΗΣΕΙΣ
defencenet.ae
ΔΕΙΤΕ ΟΛΑ ΤΑ ΝΕΑ
ΣΧΟΛΙΑΣΤΕ ΤΟ ΑΡΘΡΟ

Tο pronews.gr δημοσιεύει κάθε σχόλιο το οποίο είναι σχετικό με το θέμα στο οποίο αναφέρεται το άρθρο. Ο καθένας έχει το δικαίωμα να εκφράζει ελεύθερα τις απόψεις του. Ωστόσο, αυτό δεν σημαίνει ότι υιοθετούμε τις απόψεις αυτές και διατηρούμε το δικαίωμα να μην δημοσιεύουμε συκοφαντικά ή υβριστικά σχόλια όπου τα εντοπίζουμε. Σε κάθε περίπτωση ο καθένας φέρει την ευθύνη των όσων γράφει και το pronews.gr ουδεμία νομική ή άλλα ευθύνη φέρει.

Δικαίωμα συμμετοχής στη συζήτηση έχουν μόνο όσοι έχουν επιβεβαιώσει το email τους στην υπηρεσία disqus. Εάν δεν έχετε ήδη επιβεβαιώσει το email σας, μπορείτε να ζητήσετε να σας αποσταλεί νέο email επιβεβαίωσης από το disqus.com

Όποιος χρήστης της πλατφόρμας του disqus.com ενδιαφέρεται να αναλάβει διαχείριση (moderating) των σχολίων στα άρθρα του pronews.gr σε εθελοντική βάση, μπορεί να στείλει τα στοιχεία του και στοιχεία επικοινωνίας στο [email protected] και θα εξεταστεί άμεσα η υποψηφιότητά του.