CZ.NIC si uvědomuje, že může být jedním z cílů dalších útoků, které od začátku tohoto týdne míří na webové servery v ČR a je na případný útok připravené. Díky robusnosti celého systému, který CZ.NIC využívá, je nepravděpodobné, že by mohlo v případě útoku dojít k jeho vyřazení z provozu.
Takový útok by musel být velice silný a sofistikovaný. Bezpečnostní tým CZ.NIC také připravil efektivní nástroj, který může správcům sítí a serverů pomoci s otestováním odolnosti jejich infrastruktury.
"První část našeho systému představuje registrační systém, s nímž pracují pouze registrátoři domén. Ten je nasazen ve dvou zcela oddělených lokalitách, které mají veškerá síťová propojení pomocí dvou nezávislých tras. Obě lokality mají také vlastní nezávislé připojení, a to jak do dvou uzlů peeringového centra NIX, tak do zahraničí a to protokolem IPv4 a IPv6", uvedl Ondřej Filip, výkonný ředitel sdružení CZ.NIC.
"Druhou součástí systému jsou potom samotné DNS servery, které slouží k propagování informací o doménových jménech. Nepřetržitý provoz DNS je zajišťován pomocí soustavy sekundárních jmenných serverů. Ty jsou vedle dvou lokalit v České republice umístěny také v USA, Chile, Japonsku, Rakousku, Německu, Švédsku, Velké Británii."
CZ.NIC klade důraz také na platformovou diverzitu řešení. Servery jsou založeny na odlišných hardwarových řešeních, používají různé operační systémy a v případě sekundárních jmenných serverů i různé implementace DNS serveru. Stejně tak i síťová infrastruktura v každé z lokalit je založena na zařízeních různých výrobců.
Dalšími prvkem zvyšujícím robustnost architektury DNS systému je technologie Anycast, kterou využívají naše servery. Jednou z vlastností systému Anycast, která je užitečná mimo jiné v případě útoků, je efektivní rozkládání zátěže mezi těmito servery a jednotlivými lokalitami.
"Protože si jsme vědomi důležitosti tohoto systému, existuje kromě dvou veřejně známých lokalit v České republice, kde jsou umístěny redundantní servery, ještě jedna záložní lokalita. Na ní jsme schopni v případě úspěšného útoku znovu spustit v krátkém čase rozhraní pro registrátory a systém provozovat dál", dodal Ondřej Filip.
Bezpečnostní tým sdružení CZ.NIC vyvinul nástroj, který dokáže vygenerovat zátěž stejného typu a intenzity, jaké dosahovaly aktuální útoky. Tento nástroj je nainstalován na velice výkonné farmě serverů, které umožňují vyvinout dostatečně silný datový tok. V současné době ho používáme pro testování vlastní infrastruktury a následně ho nabídneme i externím zájemcům.
Článek CZ.NIC ze dne pátek 8. března 2013
Domain Report české domény .cz za rok 2023
Internet a Technologie 22 - konference
mojeID pro online komunikaci s úřady evropských zemí
Vysoká úroveň záruky ověření identity ve službě mojeID
Internet a Technologie 21.2 konference
Aktuální přehled IT kurzů Akademie CZ.NIC
Stop nezákonnému obsahu na internetu
Hardwarový firewall Turris Shield pro laiky i profesionály
Penetrační testy zvyšují bezpečnost firemní sítě
Přehled českých domén podle statistik Domain Report 2019
Internet a Technologie - konference CZ.NIC
Bezpečný open source router Turris MOX vstupuje do maloobchodní sítě
Osmibitové mikrokontrolery a počítače
Statistický přehled českých domén
Program kurzů Akademie CZ.NIC pro rok 2019
Volné pokračování komixu Jak na Internet
CSIRT.CZ získal certifikaci bezpečnostního týmu TF-CSIRT
Konference Internet a Technologie
DNS servery pro .cz doménu ve službách kanadské domény .ca
Router Turris MOX se představí na FIT ČVÚT
Router Turris MOX nabídne špičkovou bezpečnost a HW konfiguraci na přání
Internet věcí a bezdrátová komunikace pro všechny
Nová služba ISP DNS Stack zvyšuje bezpečnost čekého internetu
Konference Internet a Technologie 17.2
WiFi router Turris Omnia na veletrhu CeBIT
CyberCrime - elektronická kniha o kybernetická trestné činnosti a internetové bezpečnosti
Návrh novely zákona o VOZ ohrožuje kybernetický prostor České republiky
Bezpečný router Turris Omnia je ve volném prodeji
Jste pro zavedení cenzury a zdražení internetu?
Turris Omnia - víc než jen router
Internet věcí a chytré ovládání domácnosti v projektu Turris
Falešné e-maily o prodloužení platnosti registrace domén
Kurzy Akademie CZ.NIC pro II. pololetí 2014
Test routeru na zranitelnost rom-0
Projekt Bezpečná VLAN se nyní jmenuje Fenix
Internet a Technologie 14 - konference zaměřená na bezpečnost
Kniha o LibreOffice Writeru v knižní edici CZ.NIC
Praktický kurz o zajištění kvality a testování softwaru
Služba mojeID má už 300000 uživatelů
Projekt Turris získal ocenění za ochranu soukromí
Vzdělávací aplikace Tablexia pro děti s dyslexií
Knihovna Technické univerzity Liberec umožňuje validovat mojeID