Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
Авария Go Daddy – продолжение
Сейчас в СМИ пишут разное об аварии Go Daddy. Пишут технически неверное. То есть, пока что нет сведений о том, что и как в действительности сломалось. Но основной видимый эффект связан не с неким “взломом сайта регистратора”, а с тем, что перестала работать серверная инфраструктура, поддерживающая DNS. Взлом сайта – был он или не был, – тут ни при чём, он не мог так проявиться. А вот недоступность DNS как раз эффективно “отключила” множество доменов (их там миллионы). То есть, проблема там была глубже, чем официальный веб-сайт.
Авария Go Daddy пока что самая крупная по “пользовательскому эффекту” в этом году. Если это была атака, то она очень замечательная и показательная. Сравнить, из относительно свежих, можно только с взломом Play Station Network.
Занятно, кстати, что отключение DNS для такого количества доменов гарантированно приводит к проблемам у других массовых сервисов. Например, начинают “пухнуть” очереди у почтовых серверов: доставить почту они не могут, так как не ясно, куда её доставлять, но, согласно протоколам, должны пытаться отправить письма ещё несколько раз.
Посмотрим, что будет дальше.
Update (12.09.12): официальное сообщение.
Адрес записки: https://dxdt.ru/2012/09/11/5213/
Похожие записки:
- Симметричные ключи, аутентификация и стойкость в TLS
- Геоаналитика через "Яндекс"
- ML-KEM на тестовом сервере TLS
- SPF и домен Microsoft hotmail.com
- Британские заморские территории и домен IO
- Техническое: занимательный пример из практики DNS в Интернете
- Статья о Certificate Transparency
- "Инспекция" трафика с сохранением конфиденциальности
- Реплика: катастрофа Boeing 787-8 Dreamliner
- Сертификаты и их цепочки в вебе
- Экспериментальный сервер TLS 1.3 - отключение
Комментарии читателей блога: 5
1 <t> // 12th September 2012, 18:09 // Читатель jno написал:
Таблицы рутера? В одном ЦОДе?
Чё-то я так и не въехал…
2 <t> // 12th September 2012, 18:43 // Читатель зашел в гости написал:
мне тоже очень любопытно, ЧТО там должно было произойти, чтобы таблицы попортить…
3 <t> // 12th September 2012, 19:07 // Александр Венедюхин:
Вероятный сценарий такой: у них есть некая центральная раздача (генерация) таблиц, она и поломалась.
4 <t> // 12th September 2012, 19:16 // Читатель зашел в гости написал:
возможно. у нас такие процессы тоже есть, но они изначально расчитаны на запоротые данные (получаем от клиента, и нет никаких гарантий, что все будет соответствовать оговоренному формату), поэтому делаются несколько поколений backups, и в случае чего все откатывается назад очень быстро.
5 <t> // 12th September 2012, 19:22 // Александр Венедюхин:
Рискну предположить, что в Go Daddy смелые люди пошли на поводу известной поговорки: “бекапы для трусов”.
И, действительно, интересно, как они теперь будут отбивать обратно свою “знаменитую 99.999% надёжность”.