Catégories:

DRDoS ou comment paralyser Internet

Gaëtan Allart
Vendredi 17 mars 2006 à 17:45 par Gaëtan Allart
Source: Silicon – Mots-clés : attaque, dns, drdos
Catégories : Internet et réseau
Dans le monde, il y a aujourd’hui 13 serveurs DNS racines (rootNom attribué à l'utilisateur qui, sur les systèmes Unix et assimilés, dispose de toutes les autorisations et droits. Le concept d'utilisateur root ... DNS) par lesquels passent les requêtes de résolution de nom. Par exemple, lorsque vous venez nous lire sur Presence-PC, afin d’associer une adresse IP au nom de domaine presence-pc.com, une requête est envoyée sur un de ces serveurs qui va nous dire quel serveur gère les domaines en .com. Ensuite, une autre requête sera envoyée à ce serveur gérant les .com pour lui demander quel serveur DNS gère le domaine presence-pc. Et ainsi de suite, je vois que vous avez compris le fonctionnement général.

Maintenant, si tous ces serveurs venaient pour une raison ou pour une autre à tomber, alors le traffic Web circulant sur Internet serait fortement compromis puisque je doute que vous connaissiez tous par cœur l’adresse IP de vos sites favoris.

Depuis plusieurs semaines, des experts en sécurité informatique constatent un nombre grandissant d’attaques à destination des serveurs de noms. Actuellement chez VeriSign, on estime qu’environ 60.000 serveurs de noms sur un total d’environ 1 million de machines auraient été touchés par ces attaques d’un nouveau genre connues sous le nom de DRDoS (distributed reflection denial-of-service). Plus simplement, il s’agit pour les hackers de générer du traffic à destination du serveur victime à partir de plusieurs centaines voire milliers de machines zombies.

Le risque est bien réel et, en 2002, une attaque similaire avait réussi à paralyser 9 des 13 serveurs root et on était alors à deux doigts du black-out général de la toile d’araignée mondiale. Ce type d’attaque est le pire que le Web puisse craindre puisqu’il n’est même pas nécessaire aux pirates de s’en prendre directement aux serveurs Web ni aux machines des utilisateurs pour propager une attaque et c'est l'économie mondiale qui risque alors d'être touchée.


Annonces Google
Commentaires

foliepure 17/03/2006 17:52
foliepure
aucun intéret pour le pirate de faire ca à part de jouir avec sa petite biroute

à mort les créateurs de virus vers et spams
Dav' 17/03/2006 18:05
Dav'
Faut reflechir en plus grand que le whitehat/blackhat, il s'agit là ni plus ni moins que de terrorisme numérique.
Et en reflechissant un peu, on peut imaginer de nombreuses organisations criminelles, ou encore certains gouvernements, qui trouveraient des interêts dans une "pause" d'internet.
yoconono 17/03/2006 18:05
yoconono
"Dans le monde, il y a aujourd’hui 13 serveurs DNS racines (root DNS) par lesquels passent toutes les requêtes de résolution de nom."

Absolument pas. Les root serveurs permettent de resoudre des requetes dns mais ne stockent pas toutes les entrées d'une part et ne sont pas systèmatiquement intérrogés pas des serveur dns enfant (de zone par exemple) à chaque requete (caching)

un peu de lecture :
http://www.commentcamarche.net/internet/dns.php3
Gaetan A 17/03/2006 18:18
Gaetan A
J'ai pas dit qu'ils stockaient toutes les données...
pete_get27 17/03/2006 18:21
pete_get27
oula !! y a BASTON §§§§ :sol:
blackestmajor 17/03/2006 19:06
blackestmajor
Je ne sais pas qui a raison, mais c'est vrai qu'il serait interessant d'avoir une idée du risque réel de paralysie d'internet par ce genre d'attaques :/
yoconono 17/03/2006 19:08
yoconono
COCO28@IDN a écrit :

J'ai pas dit qu'ils stockaient toutes les données...




LE plus important c'est que toutes les requetes ne passent pas par eux, et heureusement. Les serveurs enfants s'occupent de gérer leur zone d'une part et des phénomènes de cache évite de leur soumettre trop de requete.
Gaetan A 17/03/2006 19:10
Gaetan A
a écrit :

LE plus important c'est que toutes les requetes ne passent pas par eux, et heureusement. Les serveurs enfants s'occupent de gérer leur zone d'une part et des phénomènes de cache évite de leur soumettre trop de requete.



Exactement
Le_Zouave 17/03/2006 19:30
Le_Zouave
moi qui croyais que ça avait un rapport avec DR-DOS le DOS de Digital Research.
ronan56 17/03/2006 20:10
ronan56
c'etait pas hier soir par hasard ? et avant hier aussi ? car impossible d'acceder à Google ( vers 1h-2h ce matin ) et autres sites anglophones.
TiTan-91 17/03/2006 21:49
TiTan-91
a écrit :

LE plus important c'est que toutes les requetes ne passent pas par eux, et heureusement. Les serveurs enfants s'occupent de gérer leur zone d'une part et des phénomènes de cache évite de leur soumettre trop de requete.




bref ca toucherai surtout les petits sites qui sortiraient du cache de ces serveurs...
Foudge 17/03/2006 21:54
Foudge
J'ai noté l'adresse IP de tous les sites notés dans mes marques-pages.
Presence-PC c'est 83.243.23.46
Je suis pret à subir l'attaque :D
trougnouf 17/03/2006 23:45
trougnouf
Forbidden
You don't have permission to access / on this server.
hokkos 18/03/2006 01:06
hokkos
a écrit :

c'etait pas hier soir par hasard ? et avant hier aussi ? car impossible d'acceder à Google ( vers 1h-2h ce matin ) et autres sites anglophones.




Je confirme, hier soir vers 1h du mat j'arrivais pas à acceder à la motié des sites de geeks que je consulte tout les jours, alors des infos sur ce qui se passse depuis 2 jours ????
foliepure 18/03/2006 01:36
foliepure
pareil hier vers 1h 2h google merdait aussi ainsi que tout mes favoris :)
Raoulbob 18/03/2006 10:15
Raoulbob
Je me souviens d'un cas comme ça il y a deux ans à peu près. Lorsque j'était à Marseille pour mes études pendant une heure on ne pouvait plus accéder au Net, et on avait eu droit à une magnifique page de protestation contre la LEN à la place. C'était l'un des serveurs DNS qui venait d'être piraté.
kroman 18/03/2006 15:31
kroman
il restera que le p2p de fonctionnel :lol:
ricky02 18/03/2006 17:53
ricky02
La définition de DRDoS donnée dans la news est celle_ci :
Citation :ces attaques d’un nouveau genre connues sous le nom de DRDoS (distributed reflection denial-of-service). Plus simplement, il s’agit pour les hackers de générer du traffic à destination du serveur victime à partir de plusieurs centaines voire milliers de machines zombies.


C'est la même définition que je donnerais pour le DDoS... quelle est la différence ?
Karol Wojtyla 18/03/2006 22:05
Karol Wojtyla
juste une question en passant:
Qui gére ces serveurs?
C Mr Internet? des entreprises ?
J'imagine que c'est des entreprises qui gerent c serveurs, mais comment gagnent elles de l'argent? sur quoi?
PereUbu 19/03/2006 13:41
PereUbu
DRDOS... Ce n'était pas le nom d'un OS, ça ??? Rappelez-vous, ce concurent de MSDOS (qui était même bien meilleur, mais qui n'a pas eu le succès de l' "autre...)
OK, OK ---> []
biisdi 19/03/2006 18:15
biisdi
Steve19 a écrit :

juste une question en passant:
Qui gére ces serveurs?
C Mr Internet? des entreprises ?
J'imagine que c'est des entreprises qui gerent c serveurs, mais comment gagnent elles de l'argent? sur quoi?




Il me semble que c'est ICANN ( Internet Corporation for Assigned Names and Numbers ) qui gère ca : http://www.icann.org/tr/french.html
foliepure 19/03/2006 19:09
foliepure
bah ils gagnent pe de l'argent sur les dépots de nom de domaine attribué à une adresse ip
biisdi 19/03/2006 19:23
biisdi
eu... ben si, quand tu achètes un nom de domaine, c'est à eux que tu l'achètes
Le_Zouave 20/03/2006 08:56
Le_Zouave
a écrit :

DRDOS... Ce n'était pas le nom d'un OS, ça ??? Rappelez-vous, ce concurent de MSDOS (qui était même bien meilleur, mais qui n'a pas eu le succès de l' "autre...)
OK, OK ---> []




Non ya une différence, le DOS de Microsoft avait été achété à Digital Research (le DR) pour une bouché de pain (par rapport à l'argent que ça allait rapporter) pour faire le MS-DOS. Alors quand MS a eut l'idée de génie de ne pas vendre DOS à IBM et que chaque PC rapportait des sous à MS ben Digital Research s'est attaqué à MS et a sortit le DR-DOS en 87 (un peu tard).
Windows 3.0 ne se lançait pas si c'était pas MS DOS qui était installé et ce n'était pas à cause d'une incompatibilité, un code dans windows verifiait si c'était bien MS-DOS qui était installé. Comme tout entreprise américaine, MS s'est fait condamné pour concurence déloyale (anti-trust).
Maintenant DR-DOS appartient au contreversé SCO.
hollytiger 20/03/2006 13:19
hollytiger
je vais peut etre choquer mais je trouve que c'est une très bonne chose ces attaques :

regardez uun peu la localisation géographique des serveurs ....
Ca laisse sans voix de constater que la plupart des serveurs sont localisés ...aux USA !!
Bon d'accord ils sont à l'initiative d'internet, mais quand même, on veut develloper le WEB e europe mais on héberge que deux serveurs, un en SUEDE, l'autre au ROYAUME UNI (deux en fait un seul, vu que pour moi, l'angletterre, ils sont pas du tout dans l'europe)
pire encore en ASIE, un seul serveur au japon (la pays numérique par excellence), mais en chine ou en inde, ou le nombre d'utilisateur ne cesse de progresser, aucun serveur
j'ose croire qu'il sagit d'un question de coup!

bon d'accord il ne faut pas trop tenir compte de la géographie ou de la géopolitique, mais plutôt dresser une map de connections pour se rendre compte où il faut placer ces serveurs.
N'emp^che, si on passait à 20 serveur ROOT, ça serait pas plus mal non pour soulager le traffic mondial??
El-Briga 20/03/2006 13:48
El-Briga
vivement que la gestion d'internet passe sous le giron de l'ONU...
biisdi 20/03/2006 14:01
biisdi
à moi ca me gène pas que mes requêtes vont jusqu'à bebel oueb :D de plus si tu trouves que les requêtes DNS sont longue, change de fournisseur d'accès internet ;) ca va très rapidement une requête dns. tiens, la je demande une requête pour avoir le dns au nom www.nsa.gov ca m'a pris 0,15 secondes ( c'est une valeur approximative ) mais ca reflète la réalité ( et j'ai l'ADSL 8 méga ). Et ce n'est pas si lourd que ca.

A savoir Vous allez poster en tant qu'utilisateur anonyme.



Annonces Google
Publicité
Dernier test
Internet dans le TGV : comment ça marche ?

Internet dans le TGV : comment ça marche ? La SNCF a lancé ce matin un service d'accès à internet sans fil dans le TGV Est. Un pari plus difficile à relever dans un train roulant à 320 km/h. La solution implantée par la SNCF est audacieuse, et mérite que l'on s'y attarde. Attention au départ... Lire la suite

Voir tous les tests et comparatifs Internet pratique
Ressources relatives