無効なスクリプトがインターネットから.SEドメインを切断しました

スウェーデンの.SEナショナルゾーンの900,000を超えるドメインがほぼ2時間オフラインになりました。 サイトは利用できず、スウェーデンの住所へのメールは宛先に届きませんでした。 この事件は10月12日の夕方に発生し、現代のインターネットのインフラストラクチャがいかに脆弱であるかの別の例になりました。



イベントの詳細な記録は 、最初に警告を発したスウェーデンのホスティングプロバイダーのメッセージから復元できます。 彼らによると、スウェーデンのドメインは現地時間21:45にネットワークから切断され、22:43に回復しましたが、プロバイダーのDNSテーブルのキャッシュは23:30にのみ更新され、小規模なプロバイダーの場合でも-それ以降です。 つまり、国内ドメインはほぼ2時間は完全に利用できず、一部のユーザーはさらに長く利用できませんでした。



すぐに明らかになったように、DNSテーブルの損傷は、.SEドメインを調整する会社によって作成されたレジストリの定期的な更新中に発生しました。 更新では、不正に構成されたスクリプトを使用して、例外なくすべてのレジストリエントリを台無しにしました(具体的には、各エントリの最後に必要なポイントがありませんでした)。 21:45に、破損したレジストリを含むファイルをすべてのプロバイダーに送信し、データベースを更新したところ、即座に停電が発生しました。



このような友人が、8,000万を超えるドメイン名を含む.comゾーンで発生した場合、想像するのは怖いです。



All Articles