DNS-Root-Server widerstehen ungewöhnlich heftigem DDoS-Angriff
Vor einigen Tagen versuchten Unbekannte die Root-Server des Domain Name Systems (DNS) mit einem großangelegten DDoS-Angriff außer Gefecht zu setzen. Allerdings zeigte die Attacke trotz ihrer Wucht vor allem, wie gut die Namensauflösung auch solchen Vorfällen widerstehen kann.
Statistik von Root A
Laut einem Bericht der Dachorganisation der Betreiber von DNS-Root-Servern fanden die Attacken um den Monatswechsel herum statt. Man sei es durchaus gewohnt, dass von Zeit zu Zeit unnormal hohe Traffic-Spitzen bei den fraglichen Systemen landen. Doch dieser Vorfall sei in seiner Stärke bisher einzigartig gewesen, hieß es.
Auf jeden der 13 Root-Server des DNS prasselten teilweise bis zu 5 Millionen Anfragen pro Sekunde ein. Dies habe durchaus dazu geführt, dass einige reguläre Verbindungen nicht zustande kamen und in Timeouts endeten. Allerdings dürfte bei den normalen Nutzern kaum etwas von den Problemen zu spüren gewesen sein, da deren Anfragen nur in Ausnahmefällen bis zu den Root-Servern durchgereicht und in der Regel durch die Caches der vorgeschalteten Systeme bei den verschiedenen Providern und anderen Betreibern in ausreichendem Maße bearbeitet werden.
Bisher ist völlig unbekannt, welchem Zweck ein solcher Angriff dienen und wer dahinter stecken könnte. Eine Eingrenzung ist weitgehend unmöglich, da einerseits die IP-Adressen der Absender solcher Anfragen in der Regel ohnehin gefälscht sind. Außerdem schlugen die Datenpakete im Grunde aus dem gesamten IPv4-Adressraum ein, so dass sich nicht einmal annähernd sagen lässt, in welche Richtung man suchen könnte.
Statistik von Root A
Laut einem Bericht der Dachorganisation der Betreiber von DNS-Root-Servern fanden die Attacken um den Monatswechsel herum statt. Man sei es durchaus gewohnt, dass von Zeit zu Zeit unnormal hohe Traffic-Spitzen bei den fraglichen Systemen landen. Doch dieser Vorfall sei in seiner Stärke bisher einzigartig gewesen, hieß es.
Auf jeden der 13 Root-Server des DNS prasselten teilweise bis zu 5 Millionen Anfragen pro Sekunde ein. Dies habe durchaus dazu geführt, dass einige reguläre Verbindungen nicht zustande kamen und in Timeouts endeten. Allerdings dürfte bei den normalen Nutzern kaum etwas von den Problemen zu spüren gewesen sein, da deren Anfragen nur in Ausnahmefällen bis zu den Root-Servern durchgereicht und in der Regel durch die Caches der vorgeschalteten Systeme bei den verschiedenen Providern und anderen Betreibern in ausreichendem Maße bearbeitet werden.
Sinn und Zweck völlig unklar
Wie heftig die Attacke allerdings war, zeigen beispielsweise die Statistiken von Root A, der von VeriSign betrieben wird. Das System verarbeitete normalerweise in den letzten Monaten um die 5 Milliarden Anfragen am Tag. Einmal kam es bisher vor - und zwar am 14. Januar dieses Jahres - dass ein Peak von mehr als zehn Milliarden erreicht wurde. Der Graph schlug durch die Attacke auf einen Wert von deutlich mehr als 50 Milliarden nach oben durch.Bisher ist völlig unbekannt, welchem Zweck ein solcher Angriff dienen und wer dahinter stecken könnte. Eine Eingrenzung ist weitgehend unmöglich, da einerseits die IP-Adressen der Absender solcher Anfragen in der Regel ohnehin gefälscht sind. Außerdem schlugen die Datenpakete im Grunde aus dem gesamten IPv4-Adressraum ein, so dass sich nicht einmal annähernd sagen lässt, in welche Richtung man suchen könnte.
Thema:
Videos zum Thema Sicherheit
- E-Mail-Sicherheitslücke in Microsoft Office lässt sich einfach abstellen
- Vorsicht vor Windows Toolbox: Malware kommt unerkannt mit
- Geht immer noch: So kann sich Malware per E-Mail einschleichen
- Cambridge Analyticas großer Hack - Neuer Trailer zur Netflix-Doku
- Zum Abschuss freigegeben: iOS-Geräte sind per Funk angreifbar
Beiträge aus dem Forum
Beliebt im Preisvergleich
- Hardware-Firewall:
Weiterführende Links
Neue Nachrichten
- Tesla-Aktie stürzt ab: Musks Autofirma erleidet Milliarden an Wertverlust
- Galaxy S27: Codenamen & Kamera-Details der neuen Top-Smartphones
- Google-Konto per Gesicht retten: Selfie-Video ersetzt das Passwort
- Amazon integriert seinen Gaming-Dienst Luna in Prime Video
- Windows 11: LG-Monitore installieren Bloatware - Microsoft reagiert
- Intel hat es geschafft: Wachstum wie seit 15 Jahren nicht mehr
- Paket abgeben, günstig tanken: Amazon startet Tankrabatt für Retouren
Videos
Neueste Downloads
Beliebte Nachrichten
Christian Kahle
Redakteur bei WinFuture
Ich empfehle ...
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen