neprihlásený Štvrtok, 25. apríla 2024, dnes má meniny Marek
Na DNS servery T-comu DDoS útok, mali problémy

DSL.sk, 22.8.2008


DNS servery spoločnosti Slovak Telekom nastavované napríklad pri DSL pripojení od tejto spoločnosti zaznamenávali v priebehu piatka vážne problémy.

Ako pre server DSL.sk potvrdila Jana Burdová, hovorkyňa spoločnosti Slovak Telekom, na DNS servery spoločnosti bol uskutočnený distribuovaný denial-of-service útok, ktorý začal o 11:36. Dôsledky útoku boli eliminované o 15:20.

Preferovane nastavovaný DNS server ns.telecom.sk s IP adresou 195.146.128.60 podľa nášho testu okolo 15:00 vôbec na požiadavky neodpovedal, druhý nastavovaný DNS server ns2.telecom.sk s IP adresou 195.146.132.59 zaznamenával rovnako problémy.

Na požiadavky na pravdepodobne nenacachované domény odpovedal v našom teste po približne 0.5 až 1.5 sekundy po zaslaní dotazu, pričom iné slovenské DNS na rovnaké nenacachované dotazy odpovedali výrazne skôr. V prípade nacachovaných domén sa problémy s ns2.telecom.sk väčšinou pri teste nevyskytovali.

Podľa niektorých našich čitateľov sa problémy začali prejavovať od približne desiatej hodiny.

V prípade problémov s prednastavenými DNS servermi je možné DNS servery manuálne prestaviť, často používaným DNS serverom tretej strany medzi návštevníkmi DSL.sk je napríklad DNS server služby OpenDNS.com.


      Zdieľaj na Twitteri



Najnovšie články:

Nová verzia Windows 11 bude vyžadovať CPU s podporou ďalších inštrukcií, nepobeží na starších CPU
Google opäť odložil vypnutie cookies tretích strán v Chrome
HDD zdražia, Western Digital a Seagate to už oznámili veľkým zákazníkom
Po oprave zariadení v EÚ sa predĺži záruka a výrobcovia budú povinní opravovať aj po záruke
Japonská sonda nebola skonštruovaná aby prežila noc na Mesiaci, funguje aj po tretej
Železnice opäť aktualizujú systémy, v noci nebude fungovať internetový predaj lístkov - aktualizácia 1
Vydaná Fedora 40
Samsung spustil výrobu takmer 300-vrstvovej flash pamäte
NASA opravila sondu Voyager 1, aktualizovala softvér aby nevyužíval poškodenú pamäť
Telekom má nové programy Swipe pre mladých, aj s neobmedzenými dátami


Diskusia:
                               
 

Dnes mi z nicoho nic prestali ist stranky, ale skype a jabber stale fungovali. Torrent seedoval uplne pomaly ako obycajne.
Myslel som ze nieco z DNS.
Vypal som komp aj modem, polial travnik, vratil sa, a vsetko ide ako ma.
Odpovedať Známka: 4.8 Hodnotiť:
 

čím si polial trávnik ?
Odpovedať Známka: 7.8 Hodnotiť:
 


ROFLLMAO! taketo vety ma zabijaju
Odpovedať Známka: -0.7 Hodnotiť:
 

že :D
Odpovedať Známka: 0.0 Hodnotiť:
 

že :K
Odpovedať Hodnotiť:
 

No neviem na co narazas, ale vodou:D
Odpovedať Hodnotiť:
 

ani ja neviem naco naraza, stanky alebo semeno or wtf? -_-
Odpovedať Známka: -7.8 Hodnotiť:
 

vobec nie su prvy krat. deje sa to pomerne casto. potom vzdy browsujem cez remote desktop na serveri :)
Odpovedať Známka: -5.0 Hodnotiť:
 

A uz som si to prehodil na opendns tiez... konecne
Odpovedať Hodnotiť:
 

no ja som si to dal spet, uvidis ze to bude pomalsie... a este ktomu mi prestali ist niektore stranky ked som nepidal prefix "www"
Odpovedať Hodnotiť:
 

Rozmyslam ze nahodim ten OpenDNS. Mate nejake skusenosti? Nemaju tam tiez nejake problemy? Je to dostatocne rychle?
Odpovedať Známka: 0.0 Hodnotiť:
 

Mamm ho takmer od zaciatku ako zacal bezat a zatial vobec ziaden problem. S inymi posudit neviem, nepouzivam
Odpovedať Hodnotiť:
 

Hm a ako ho nastavim na tom ich webe nevidim ziadnu adresu co mam hodit do routra. Ci som na zlom webe?a po anglicky neviem najlepsie:P
Odpovedať Známka: 0.0 Hodnotiť:
 

Our nameservers are 208.67.222.222 and 208.67.220.220.
Odpovedať Známka: 0.0 Hodnotiť:
 

Tam napravo dole ..
konretne
208.67.222.222
208.67.220.220
Odpovedať Známka: 0.0 Hodnotiť:
 

Diki nevsimol som si ani ze to tam je:D
Ten moj modem ci router ci co je nejaky divny. Zadal som tam tie nove adresy, dal Save a stale to v prehliadaci nacitava a nic sa nezmenilo:Duz par minut.
Odpovedať Známka: -3.3 Hodnotiť:
 

No ked som to nahadyoval do svojho wifi routeru, tiez neslo.
V ruteri som nehal automatic a openDNS som dal na sietovku do TCP IP , v pripojeni.
Odpovedať Známka: -3.3 Hodnotiť:
 

Uz to ide. Normalne trebalo vypnut to nacitavanie stranky a restartnut ho softverovo. A potom este par restartom tlacidlom. Potom to zacalo ist.
Odpovedať Hodnotiť:
 

ipconfig /flushdns
ipconfig /registerdns
Odpovedať Hodnotiť:
 

ja mam na rutri nastaveny ako primarny DNS primarny DNS T-comu , a ako sekundarny DNS mam nastaveny primarny DNS OpenDns takze ked T com vypadne co sa stava asi tak kazdy tyzden co mam potvrdene aj z Tcomu, tak sa to popreklada na OpenDns.
a co sa OpenDns tyka, je to rychlejsie celkovo , tzn zriedka pouzivane zahranicne domeny idu rychlejsie ako na Tcome, a slovenske idu zas o nieco pomalsie..ale idu stale :)
Odpovedať Známka: -3.3 Hodnotiť:
 

ja som zvykol zapajat nb aj v skole, tak primarny dns mam t-com, sekundarny skolsky
aspon na nieco to je dobre
Odpovedať Hodnotiť:
 

miki killer ?
Odpovedať Hodnotiť:
 

...vraj na tie stroje siel nejaky DDoS. Hadam sa ohlasia ;-)
Odpovedať Známka: -3.3 Hodnotiť:
 

...vraj na tie stroje siel nejaky DDoS. Hadam sa ohlasia ;-)
Odpovedať Hodnotiť:
 

Na tom nieco moze byt.
Odpovedať Hodnotiť:
 

Co je DDoS? To som ani nepocul este....
Odpovedať Hodnotiť:
 

justfuckinggoogleit.com
http://en.wikipedia.org/wiki/Denial-of-service_ attack
Odpovedať Známka: -3.3 Hodnotiť:
 

Acronym for Distributed Denial of Service attack
Odpovedať Hodnotiť:
 

Aha diki podla toho nazvu uz viem co to je:)
Odpovedať Hodnotiť:
 

Poslal ti tam aj link kde si mozes o tom nieco precitat. Lamentovat, ze z nazvu nevies o co ide nie je prave konstruktivny pristup.
Ale aby som nezdrzoval, nieco o DDoS je napisane aj tu:
http://blackhole.sk/topicdos-ddos-uvaha


Odpovedať Známka: -2.0 Hodnotiť:
 

tu lamersku stranku sem ani nedavaj...
Odpovedať Známka: -10.0 Hodnotiť:
 

For tatra: Nikde som nepisal, ze to bude ultra super hifi stranka. Je tam vysvetleny DDoS a o to sa jednalo. Vedel by si to lepsie? Preco si sa nerealizoval?
Odpovedať Hodnotiť:
 

Nie nepochopil si ma. Ja nelamentujem ze z nazvu neviem co to je. Stacilo mi ze sa jedna o utok.To som z nazvu pochopil. Nemyslel som to tak lamentacky:DMyslel som to tak, ze ¨diki,uz viem priblizne co to je¨

Odpovedať Hodnotiť:
 

clanok je zaujimavy, nic nove mi vlastne nedal ale dobre sa cital,
ale myslis si, ze clanok v ktorom su DNS serveri oznacene za nezranitelne DDOS utokom, je vhodny do spravy
"Na DNS servery T-comu DDoS útok, mali problémy"?

Odpovedať Hodnotiť:
 

Ano, myslim, ze je vhodny. Poukazuje na to, ze pri vynalozeny niekolko X financii sa daju DNS servery zabezpecit proti vypadku aj takeho typu aky bol spominany v clanku. Okrem toho chcel by som vidiet, ktory ISP na Slovensku by taky utok ustal bez vypadku DNS sluzby. Moj osobny nazor, ze ani SK-NIC by to neustal a ten ma dns servery este viac decentrallizovane ako nejaky lokalny ISP (napr. ako je T-Com).
Inac v podstate som odkaz na ten clanok dal sem len kvoly vysvetleniu DDoS (a je to tam dost jednoducho vysvetlene po slovensky, lebo ako pozeram, tak EN sposouje este dost problemov SK browserom ;-) ).
Odpovedať Hodnotiť:
 

A ja ze preco mi dnes nesiel asi 5 minut internet, to clovek neprezije taky dlhy vypadok :D
Ale vazne, net od T-comu mam skoro rok a toto bol asi druhy vypadok co som zaznamenal (planovane neratam).
Odpovedať Hodnotiť:
 

Urcite ten net aktivne vyuzivas, ze? :)

Tie dnska neboli dole LEN 5 minut ;)
Odpovedať Hodnotiť:
 

Na T-Comove DNS bol prevedený niekoľkohodinový útok DDoS, preto odpovedali ako korytnačky.
Útok už ustál, žiadne HW poškodenie nenastalo

Info priamo z vnútra T-Comu.
Odpovedať Hodnotiť:
 

Aj na tomto nieco moze byt. Otazka vsak znie - preco by malo dojst k poskodeniu HW? Na tie stroje nikto fyzicky neutocil nejakou zeleznou tycou ;-)
Odpovedať Hodnotiť:
 

a hardwerovy virus nepoznas? :P ale prehriatie a tak secko je mozne :D
Odpovedať Hodnotiť:
 

hw je ovladany vdaka sw sice neviem akym sposobom je to zabezpecene ale taky malware zeby ti prehrialo CPU by sa mozno dal...
ale take veci nerobi nikto... si predstav zeby sa rozsiril a napadlo by to 1000 pc tak 80 000 000 sk škoda... ved po pachatelovi by išla aj armada :)
Odpovedať Hodnotiť:
 

a navyše každy driver može mať inu syntaxu, alebo aj biosy su rozne... tazko no
Odpovedať Hodnotiť:
 

Co je to "syntaxa"?

A HW sa da softverom znicit velmi jednoducho, od gamepadu s vibracnymi motormi, cez mechaniky, pevne disky, flash pamate. Napr v pripade flash pamate staci stale prepisovat rovnake miesta.

Ano, nejde to hned, ze sa ti zadymi zo skrine, ale aj v kratkom casovom useku je mozne HW softverovo znicit.
Odpovedať Hodnotiť:
 

Ja si pamatam, ze CRT monitor sa dal znicit virusom, ale vsetky tie utoky na HW boli v minulosti urobene na PC platformu. Netrufol by som si povedat, ze take servery bezia na PC platforme. Tipol by som si nieco zo serverovych rieseni SUN, HP, IBM takze nejake herne zariadenia (ako bolo spominane vyssie) odpadaju. Na 99,99 % som si isty, ze bezia na Unix like OS. Na margo toho prehriatia - hadam to len nemaju v serverovni bez klimatizacie ;-)
Odpovedať Hodnotiť:
 

no ved aj ked sa pc prehrieva urcite je tam nejaka funkcia biosu ze napr na 70°C sa vypne ..
Odpovedať Hodnotiť:
 

to vsetko by sa muselo premysliet ako to doriesit ale je tam urcite vela zabran
Odpovedať Hodnotiť:
 

Proliant DL380 G5 (najpouzivanejs HP server) je tiez PC platorma...
Odpovedať Hodnotiť:
 

Osobne by som napisal x86. Ano, s podobnym serverom (DL 380 G1) mam prakticku skusenost. Ako PC platformu som mal na mysli "Personal Computer" nie servery. Servery su vacsinou stavane trochu inac ako bezne PC, su (mali by byt) optimalizovane na beh 24/7, takze by mali viacej vydrzat v prevadzke ako "bezne" PC.
Ked sa na DL 380-ku pozries blizsie a porovnas to s PC, tak to hadam tiez potvrdis.
Odpovedať Hodnotiť:
 

1000 pc - 80 mil skoda?
nerobis nahodou vo statnej sprave obstaravanie majetku?
Odpovedať Známka: 10.0 Hodnotiť:
 

aaaach
Odpovedať Hodnotiť:
 

OpenDNS FTW!!!
Odpovedať Hodnotiť:
 

budu aj podrobnosti? ja som volal na technicku podporu ze maju s DNS problemy a oni to potvrdili
Odpovedať Hodnotiť:
 

Skype, QIP ide... Som ťahal film a naraz nič... Blblo to... Raz šlo, raz nie...
Odpovedať Hodnotiť:
 

a o com bolo to porno? nieco s trpaslikmi s vrtulami miesto hlav? das mi to na RS?
Odpovedať Hodnotiť:
 

Problemy este pretrvavaju, aj teraz, takze dufam, ze sa im to podari zvladnut co najskor.
Odpovedať Hodnotiť:
 

Zasnem co T-com este nenapadne aby na seba uputali stipku pozornosti. Raz tu bude clanok o tom ako sa niekto vysral pred vchod ich pobocky a keby ste chceli vediet kto to bol alebo bude tak vedzte ze ja.
Odpovedať Známka: -2.5 Hodnotiť:
 

Hmm, rad by som vedel, podla coho si usudil nieco ine ako sa pisalo v clanku.
Odpovedať Hodnotiť:

Pridať komentár