Globális támadás zajlik az internet ellen

Egy viszonylag hétköznapi eset után történt meg az, hogy a világ internetezőinek jó része az elmúlt napokban, de különösen tegnap szokatlan lassulást tapasztalhatott, főként ha stream videótartalmat akartak elérni, illetve hasonló, nagy adatforgalommal járó szolgáltatást kívántak igénybe venni – számolt be az eseményekről riportjában a The New York Times.

Hirdetés

A történet hátterében az áll, hogy a spamhálózatok ellen küzdő szervezet, a Spamhaus bizonyítékai alapján tiltólistára helyezett egy levelezést is kínáló holland hosztingcéget, a Cyberbunkert (a vállalkozás onnan kapta a nevét, hogy egy ötszintes volt NATO-bunkerben vannak a gépei). A Spamhaus szóvivője szerint a vélhetően bosszúként indított túlterheléses támadások március 19-én indultak, és még mindig zajlanak.

A túlterheléses támadások nem számítanak újdonságnak, ám most olyan nagyságrendről van szó, hogy a legfontosabb internetes hálózati vállalkozások komolyan aggódnak, és a világ netes forgalmának jó részét menedzselő Akamai illetékes vezetője is meglehetősen kétségbeesetten nyilatkozott az ügyről. Patrick Gilmore elmondta, hogy botnetek szokatlan mennyisége vesz részt egy olyan támadásban, melyhez foghatót eddig nem tapasztaltak: a támadók által generált adatáramlás mennyisége eléri a 300 Gbps-ot.

Ami igazán veszélyessé teszi a helyzetet: a támadók most nem a Spamhauson akarják megtorolni a feketelistázást, hanem a DNS-rendszer szervereit vették célba, mégpedig az internetes hálózat egy rég ismert sebezhetőségét kihasználva (az úgynevezett DNS-gyorsítótár-mérgezésről van szó – DNS cache poisoning). A támadás koncentrált és folyamatosan alkalmazkodó, ugyanis amikor a Spamhaus egy biztonsági cég, a CloudFlare segítségét kérte, akkor a támadók azokat a cégeket vették célba, melyek a két szervezet számára adatkapcsolatot biztosítanak.

A támadók egyébként büszkék bosszúhadjáratukra, és egy magát szóvivőnek nevező internetes aktivista, Sven Olaf Kamphuis közölte, hogy az internet történetének eddigi legnagyobb túlterheléses támadása azért zajlik, mivel a Spamhaus „visszaélt befolyásával”.

Azóta történt

Előzmények