剑客
关注科技互联网

DNS 是什么和为什么让互联网中断?

DNS 是什么和为什么让互联网中断?

GIF

今天,一半的美国的互联网关闭在黑客发动的大型分布式的拒绝服务 (DDoS) 攻击 Dyn,主要的 DNS 主机的服务器上。它是目前尚不清楚到底谁进行了攻击和为什么,但不管怎么说,该事件作为示范如何轻松地大片的网站则可以擦了擦,如果有决心的黑客的攻击。

Dyn 发布后中断此语句︰

在 11:10 开始 10 月 21 周五 UTC 2016 我们开始监测和减轻我们 Dyn 管理 DNS 基础结构的 DDoS 攻击。有些客户可能会遇到延迟增加的 DNS 查询和延迟区传播在这段时间。将发布更新的可用信息。

它是可怕的要知道,像 Twitter,Spotify,Reddit,Etsy,连线,贝宝主要网站可以所有脱机在一瞬间。到目前为止尚不确切的过程黑客用 — — 除了 DDoS 细节 — — 但很重要的为每个互联网用户理解,因为它有多少完全互联网运作。这一点,这里是网站的一些世界上最受欢迎可如何采取脱机在 flash 中。

什么是技术?

DNS 是什么和为什么让互联网中断?

域名服务器 (DNS) 作为互联网的电话簿,并促进对特定网页的请求。他们要确保你结束在正确的地方,每次在您的浏览器中键入网站。黑客会偶尔攻击 DNS 提供商为了打倒他们服务的网站。今天,那天碰巧是 Twitter、 Reddit、 贝宝和更多。

这只是很基本的概述。但如果你真的想要了解更深一层 DNS 的工作原理,你必须遵循操作的完整命令。一个典型的互联网用户从 1 开始,在大型网络中通过地下电缆 (如便携式计算机) 连接的多台计算机。这些网络上的单个节点通过相互引用的数字称为 IP 地址进行通信。DNS 用于将一种象一个 URL 请求转换为 IP 地址。

当你输入一个 URL — — 例如 www.Gizmodo.com — — 您的浏览器开始试图找出该网站在哪里通过 ping 严重的服务器。它是非常详细,和我们不会让你无聊与完成一连串事件的发生。解析名称服务器 s、 权威名称服务器,域官长 s,等等。系统精确配置让你无缝地从浏览器栏的网站。这个过程是有一点疯狂,但也许最疯狂的地方就是这一切几乎立即发生。只要你在浏览网页,开设了几十所选项卡,要求一群不同的网站,您的计算机执行 ping 命令在世界各地的服务器来获得你的权利的信息。它只是工作 — — 直到这种感觉。

它是如何打破的?

DDoS 攻击是用多个遭受破坏的计算机攻击单个系统通过重载使用服务器请求共同破解。在 DDoS 攻击中,黑客将使用经常使用感染计算机创建大量的来自许多不同的来源,可能数以千计或甚至数以十万计的交通。通过使用所有受感染的计算机,黑客可以有效地规避任何可能放在一个单一的 IP 地址的块。它也很难确定比作一个来自攻击者的合法请求。

赞助

在今天早上的袭击,黑客击落 Dyn,管理网站非常受欢迎的 DNS 主机的服务器喜欢 Basecamp,CNN,Etsy,Github、 Grubhub、 HBO 现在、 Imgur、 贝宝、 Playstation 网络、 Reddit,Squarespace 和 Twitter。

当 Dyn 的服务器将被送去时,浏览器本质上是找不出哪里去找到要加载在屏幕上的信息。这种类型的攻击每所以往往当黑客创建的专用计算机感染了恶意软件被称为僵尸网络的小军队。经常参与这次袭击的人们并不知道他们的计算机已遭到破坏,是一支僵尸军团的攻击的一部分。在 2014 年,被称为蜥蜴阵容黑客集团关闭了 Playstation 和 Xbox Live 使用此方法。到 2015 年,木马病毒 calledXOR DDoS 帮助创建一个强大的僵尸网络能够取下几乎任何服务器或网站的黑客。

维护服务器的 DDoS 攻击可以是困难的但是有方法可以防止停机。网络世界里,流采样,系统样品数据包和标识网络流量的趋势是最常用的方法之一。流量分析装置交通流的计算结果和标识潜在坏账交通。

我们如何保护自己?

展望未来,是一个大问题突出。我们如何能避免像这种偷上网从数以百万计的美国人和失去公司数以百万计的美元收入的袭击?

答案是复杂的。尽快安全公司拿出新的方式来保护像 Dyn 公司,黑客们往往用新的方法来攻击他们。在 DNS 基础结构,然而,很多人指出,一个网站,以避免越来越击垮了对一台主机的攻击的最佳途径就是订阅到多个主机。这被称为 DNS 冗余,它可能是一些网站 (像 Pornhub) 幸存毫发无伤地的攻击的原因。

就 Dyn 服务器,它是不清楚到底如何他们解决这个问题,但公司现在报告,解决问题 — — 约一小时后问题开始。

[剑客-翻译]

分享到:更多 ()

评论 抢沙发

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址