Перейти к основному контенту
Технологии и медиа ,  
0 

Что такое DNSSEC, из-за которого произошел масштабный сбой в Рунете

Из-за проблем в инфраструктуре DNSSEC в Рунете случился масштабный сбой. Что такое DNSSEC и зачем он нужен — в материале РБК
Фото: Пелагия Тихонова / АГН «Москва»
Фото: Пелагия Тихонова / АГН «Москва»

Во вторник, 30 января, вечером по Москве в Рунете случился масштабный сбой: многие сайты медленно открывались или не открывались вовсе. Согласно информации портала «сбой.рф», абоненты МТС массово жаловались на отсутствие мобильного интернета, о проблемах также сообщали клиенты «МегаФона» и «ВымпелКома» (бренд «Билайн»). Большинство сбоев было зафиксировано в Москве, Санкт-Петербурге, Краснодарском крае, Башкирии и Костромской области. Также проблемы возникали при использовании российских приложений за рубежом.

В Координационном центре доменов .ru и .рф объяснили сбой технической проблемой, «связанной с глобальной инфраструктурой DNSSEC».

Стала известна причина массового сбоя в Рунете
Технологии и медиа
Фото:Владимир Гердо / ТАСС

DNSSEC — это протокол для повышения безопасности системы доменных имен (DNS). Чтобы посетить любой сайт, отправить сообщение по электронной почте или в соцсетях, понятные человеку доменные имена (например, rbc.ru) должны быть преобразованы в состоящие из цифр IP-адреса — их используют серверы, маршрутизаторы и другие устройства для передачи трафика в нужном направлении. DNS разрабатывалась в 1980-х годах, в тот момент интернет был не таким масштабным и его безопасность не являлась основным приоритетом. Как следствие, при запросах друг другу DNS-серверы не имеют возможности проверить подлинность ответа. Такой сервер может лишь проверить, поступает ли ответ с того же IP-адреса, по которому был отправлен исходный запрос. Но IP-адреса легко подделать или подменить, из-за чего злоумышленники могут направить пользователя не на тот сайт, на который он хотел зайти, а на потенциально вредоносный. И пользователь может этого не заметить.

DNSSEC позволяет повысить надежность проверки подлинности в DNS при помощи цифровых подписей, основанных на криптографических ключах, убедиться в том, что записи не подменили.

Маркетплейсы пообещали продлить срок хранения товаров из-за сбоя в Рунете
Технологии и медиа
Фото:Михаил Гребенщиков / РБК

В момент начала сбоя в Рунете несколько участников телекоммуникационного рынка рассказали РБК, что операторы начали решать проблему, отключая проверку DNSSEC. В 22:20 Минцифры сообщило, что техническая проблема, связанная с глобальной инфраструктурой DNSSEC, вызвавшая недоступность сайтов в зоне .ru, устранена. В то же время министерство предупредило, что неполадки в работе DNS могут наблюдаться еще некоторое время, пока обновленные данные не разойдутся по системе.

Ранее эксперты предупреждали, что без защиты DNSSEC пользователи различных сайтов могут столкнуться с мошенничеством. Например, в блоге Timeweb Cloud (облачная платформа одного из крупнейших хостинг-провайдеров России и СНГ Timeweb) описывалась такая схема:

— Есть сайт банка — bank.com. Когда пользователь вводит этот домен в адресной строке браузера, DNS-система перенаправляет его на IP-адрес 172.168.0.15. Это IP-адрес сервиса онлайн-банкинга. Для авторизации и аутентификации на нем пользователь вводит логин и пароль. Если домен не защищен с помощью DNSSEC, то злоумышленники могут подменить IP-адрес в кэше на свой — например, 183.168.0.66. На этом адресе будет размещен поддельный сервис онлайн-банкинга, который внешне выглядит так же, как реальный. Пользователь вводит на поддельном портале логин и пароль. Они оказываются в руках у злоумышленников. С этими данными они могут авторизоваться на настоящем сайте и получить доступ к счетам жертвы.

СберПро Транспорт

Бизнес с ускорением. Как строительство скоростной железной дороги изменит инфраструктуру

СберПро ВЭД

Близкий импорт. Как развивается торговля со странами Азии и Ближнего Востока

СберПро Финансы

Субсидии для инноваций. Какие меры поддержки бизнеса будут доступны в 2025 году

СберПро Интересное

Востребованные ниши для импортозамещения

СберПро Торговля

Барометр отрасли. Ритейл: одежда, электроника и товары для дома

СберПро Торговля

Купи сейчас, плати потом. Как развивается рынок BNPL и с какими вызовами может столкнуться

СберПро Главная

Как подготовить производство к роботизации и получить нужный эффект

СберПро Главная

Как развивалась квантовая индустрия в 2024 году

СберПро Интересное

Зумеры вышли на работу. Что нужно знать бизнесу о найме нового поколения

СберПро Интересное

Что такое нейросеть и как работает эта технология

Авторы
Теги
Магазин исследований Аналитика по теме "Интернет"
Видео недоступно при нулевом балансе
Лента новостей
Курс евро на 21 мая
EUR ЦБ: 89,97 (-0,54)
Инвестиции, 20 мая, 19:29
Курс доллара на 21 мая
USD ЦБ: 80,31 (-0,11)
Инвестиции, 20 мая, 19:29
Рубио рассказал, когда США хотят получить условия России для перемирия Политика, 01:52
Нетаньяху отозвал делегацию из Дохи из-за отказа ХАМАС принять план США Политика, 01:36
Второй подозреваемый в поджоге дома Стармера родился на Украине Политика, 01:09
В Раменском и Жуковском предупредили об угрозе дронов Общество, 00:59
В аэропорту Калуги временно ограничили прием и отправку самолетов Политика, 00:28
Расписание ОГЭ в 2025 году. Календарь экзаменов и резервных дней Общество, 00:13
Трамп пообещал обсудить с Путиным проблему размещения оружия в космосе Политика, 00:10
Развиваем эмоциональный интеллект
На интенсиве об EQ
Подробнее
Определились все четвертьфинальные пары плей-офф ЧМ по хоккею Спорт, 00:02
Эксперт РАН предложила отменить языковые тесты и квоты для мигрантовПодписка на РБК, 00:01
Россияне за год стали больше пить Общество, 00:00
Google представил ИИ-генератор видео со звуком и пообещал новую эру Технологии и медиа, 20 мая, 23:41
Трамп ответил на требования Зеленского о санкциях против России Политика, 20 мая, 23:36
McLaren с гонщиком Куденко влетел в отбойник под Одинцово Общество, 20 мая, 23:35
Как восстановить утраченные данные и сократить расходы на их хранение РБК и RuBackup, 20 мая, 23:30