300 miliardów zapytań do DNS-u
Serwery DNS należące do NASK-u obsłużyły przez ostatnie 12 miesięcy ponad 300 miliardów zapytań o domeny .pl, co oznacza, że w każdej sekundzie obsługujemy ponad 10 000 zapytań o domeny .pl.
Co to jest DNS?
System nazw domen (Domain Name System) to w największym skrócie rozwiązanie zapewniające zamianę adresów internetowych (np. www.webhosting.pl) na adresy IP, dzięki którym komputery mogą się ze sobą komunikować. System DNS zorganizowany jest hierarchicznie: na samej górze znajduje się 13 serwerów centralnych (tzw. „root”), następnie mamy serwery dla domen globalnych (np. .com, .biz, .name, .mobi) oraz domen krajowych (.pl, .de, .fr, .ru).
W przypadku jeśli w naszej przeglądarce wpiszemy adres www.webhosting.pl, to najpierw zapytanie przez nasz serwer DNS zostanie skierowane do serwera centralnego, gdzie uzyskamy odpowiedź, gdzie znajdują się serwery obsługujące domenę .pl; następnie, jeśli skierujemy zapytanie do jednego z serwerów obsługujących domenę .pl, otrzymamy odpowiedź, gdzie znajdują się serwery obsługujące domenę webhosting.pl; dalej możemy uzyskać informację, jaki adres ma serwer obsługujący strony WWW.
Oczywiście przedstawiony algorytm jest znacznie uproszczony. Z dużym prawdopodobieństwem można założyć, że część lub nawet wszystkie potrzebne informacje będą się już znajdowały w pamięci cache DNS-u naszego dostawcy Internetu.
Przygotowania NASK-u do odparcia ataków
Pomimo tak dużej liczby zapytań (300 miliardów w ciągu roku) serwery DNS należące do NASK-u przygotowane są na obsłużenie wielokrotnie większej liczby zapytań. Dzięki inwestycjom NASK-u w infrastrukturę DNS-u moc obliczeniowa, którą obecnie dysponujemy, rozłożona jest na serwery w 23 lokalizacjach w Polsce i na świecie. Zainteresowani mogą zobaczyć (przybliżone) fizyczne lokalizacje serwerów DNS na tej mapie.
Powód tej całej nadmiarowości jest prosty: zabezpieczenie przed atakiem DDoS (Distributed Denial of Service). Celem ataków DDoS jest takie obciążenie serwerów i łączy, aby nie była możliwa dalsza obsługa „dobrego” ruchu, generowanego przez użytkowników DNS-u. Ataki DDoS kierowane są przeciwko np. serwerom obsługującym daną witrynę internetową albo właśnie przeciwko serwerom DNS.
Najczęściej spotykane są ataki przeciwko konkretnej witrynie internetowej. I tak w Polsce niektóre media elektroniczne czy firmy przeżywały już wcześniej ataki DDoS – nawet policja doświadczyła ataku przeciwko jej stronie: policja.pl. Na świecie najbardziej znane przykłady to pierwsza cyberwojna przeciwko Estonii (zaatakowane witryny rządu oraz banków) czy ostatnio przeciwko Internetowi w Gruzji (chociaż tutaj były stosowane nie tylko ataki DDoS). Najgroźniejsze są jednak ataki przeciwko systemowi DNS, ponieważ zakończony sukcesem atak wpływa na wszystkie strony internetowe czy też komunikację elektroniczną w danym kraju. DNS przeżywał liczne ataki DDoS, a najbardziej znane to pierwszy poważny i zakończony częściowym sukcesem atak na serwery root 21 października 2002 roku czy też ostatni atak 6 lutego 2007 roku, zakończony tylko niewielkim sukcesem cyberprzestępców (serwery G-root oraz L-root nie odpowiadały).
Obecnie w Polsce, dzięki nadmiarowi mocy obliczeniowej i przepustowości sieci, a także dzięki „dywersyfikacji” lokalizacji sieciowych, ewentualny atak DDoS na jeden lub kilka naszych serwerów nie spowoduje widocznych dla użytkowników zakłóceń w funkcjonowaniu DNS-u. Oczywiście nadmiarowość mocy przetwarzania danych i pojemność łączy to tylko jeden z elementów zabezpieczenia, aczkolwiek jeden z najważniejszych. Istotne jest chociażby stałe monitorowanie zachowania sieci, tak aby można było podjąć dodatkowe kroki (wycięcia ruchu), w przypadku kiedy atak się rozpoczyna.
NASK planuje dalej inwestować w infrastrukturę DNS. Planujemy w najbliższych miesiącach dołączyć do naszej sieci kolejnych kilkanaście serwerów... Just in case...
źródło: Bartosiewicz.pl
Komentarze
Aby dodać komentarz, musisz podać swój nick, treść komentarza oraz poprawnie przepisać oba słowa z obrazka
(słowa muszą być rozdzielone spacją).
W treści komentarza można używać języka formatowania BBcode.
Popularne
Premiera Diablo 3 wzbudziła dyskusję na temat gier, które zawsze chcą być online
19
Nazwa padła ofiarą szantażystów, inni polscy hosterzy też zagrożeni?
19
Darmowy Internet od Aero2. Jak go zdobyć i jakie są prawdziwe koszta? Instrukcja krok po kroku
11
Programowanie w środowisku Android – wprowadzenie do projektowania aplikacji dla urządzeń mobilnych
17
15 faktów o polskim e-biznesie, których nie znasz – zobacz wideo!
Z okazji wypuszczenia akcji Facebooka przypomnijmy sobie, kim jest Zuckerberg
10
Nowy problem z Windows 8: bootuje się za szybko
10
Blueseed: libertariańska sztuczna wyspa przyciągnęła już ponad sto startupów z całego świata
8
Rewolucja w Firefoksie, nowa łatka czterokrotnie ograniczyła zużycie pamięci
20
Darmowy Internet od Aero2. Jak go zdobyć i jakie są prawdziwe koszta? Instrukcja krok po kroku
11
CVDazzle: makijaż jest w stanie pokonać automatyczne systemy ulicznego monitoringu
3
Programowanie w środowisku Android – wprowadzenie do projektowania aplikacji dla urządzeń mobilnych
17
Co czeka programistów po czterdziestce?
27
Ubuntu 12.04 LTS już dostępny: stabilna dystrybucja na następne pięć lat?
28
Społeczność
lol Jak ktoś tu wcześniej zauważył - artykuł jest o niczym, a właściwie ukrytą...
grzybecki To raczej powinien być znak dla programistów Social Media, aby swoje...
facebug @rychu
Strona wchodzi, ślamazarnie ale wchodzi mam takie...
Dave Smith Jestem Pastor Dave Smith prywatny pożyczkodawca pieniądze, z czego ponad...
inna niedawno temu miałam kod, którym można było od razu zmienić wszystkie...
asdfgh przeciek kontrolowany
Bilberry cytat: "Flash jest już z nami od roku 1996, podczas gdy HTML5 ma dopiero...
- Najdmen.pl: Konta www z wyłączonym licznikiem transferu od IONIC.pl (1)
- 2BE.PL: [Oferta] Promocja jak złoto w 2BE.PL (1)
- gardius: Dobra hurtownia sportowa (1)
- gardius: Tanie książki gdzie warto kupować? (1)
- Najdmen.pl: PROMOCJA, 500 DOMEN .EU ZA 1 PLN NETTO ! (1)
- VMLine: [Oferta] Serwery VPS Xen-HVM/OpenVZ z darmową administracją (2)
- Marek: Generowanie PDFa (2)
Polecane książki
Praca
Czytaj Webhosting
Chcesz być na bieżąco z naszymi informacjami? Zapisz się na Newsletter.
Zarejestruj domenę
Sprawdź dostępność swojej domeny:
| .pl: | 0 zł | .com: | 19.90 zł | |
|---|---|---|---|---|
| .com.pl: | 0 zł | .eu: | 19.90 zł |









#1 tomal 2008-10-01 21:23:01 0
None
#2 Seller 2008-10-02 15:04:54 0
None