Как попали he.net

12
rustelekom
На сайте с 20.04.2005
Offline
536
1263

Кратко, регистратор Network Solutions блокнул домен HE.net (это домен компании Hurricain Electric если кто не знает) за жалобу на фишинг. Подробности тут можно почитать https://community.nanog.org/t/he-net-problem/59634/7


Их домен использовался много и много для чего, так как является сервисным, так что повлиять могло на очень многих и по все миру. Цимус в том, что блокнули в праздник 4 июля.

Так что вот так, как говорится, не только лишь у нас, тотальные идиоты могут сломать работающую и крупную систему.

HE.net problem
HE.net problem
  • 2024.07.04
  • Jay_Ashworth
  • community.nanog.org
We have a report on outages that he.net has been placed in ICANN client hold, and people’s DNS service is falling over on this Independence day. If you work in DNS for HE, you...
60% скидка на VPS в США, 20% скидка в Нидерландах и 40% в Финляндии. Хостинг, VPS и серверы в США, Нидерландах, Финляндии, Германии и России. RoboVPS https://www.robovps.biz
B0
На сайте с 31.03.2024
Offline
12
#1
Уже все исправили. Подождали пару часиков, отделалсь легким испугом. Это не руцентр, где в выходные и празники никто тебе не ответит, мол ждите понедельника, а в понеделдьник вторника.
Doma-in
На сайте с 19.04.2010
Offline
392
#2
rustelekom :

Так что вот так

Там просто так ничего не бывает.

rustelekom
На сайте с 20.04.2005
Offline
536
#3
Doma-in #:

Там просто так ничего не бывает.

А кто говорил, что просто так.  Не просто.  Но у нас есть, к примеру статья в УК за нанесение ущерба критической инфраструктуре.

egel
На сайте с 20.12.2021
Offline
47
#4
rustelekom #:

А кто говорил, что просто так.  Не просто.  Но у нас есть, к примеру статья в УК за нанесение ущерба критической инфраструктуре.

Напомню, 30 января сего года в России упала зона .ru, из-за "сбоя ПО".

Кого-то посадили? Может уводили криворукого сотрудника скрывающегося под именем этого сбойного ПО? Или может хотя бы премии лишили?

Не для того эта статья в УК.

Упали все домены в зоне Ru. Проблемы с DNS - Доменные имена - Сайтостроение - Форум об интернет-маркетинге
Упали все домены в зоне Ru. Проблемы с DNS - Доменные имена - Сайтостроение - Форум об интернет-маркетинге
  • 2024.02.05
  • searchengines.guru
что на данный момент фиксируются глобальный инцидент в работе DNS в зоне. кто целыми днями на F5 сидит и стату мониторит каждые 15 секунд
rustelekom
На сайте с 20.04.2005
Offline
536
#5
Ну почему сразу сажать, что за людоедство. Я бы вполне удовлетворился рассказом о том, как это вообще могло случиться. Ведь на ошибках надо учиться. А так, ну случилось и случилось. 
egel
На сайте с 20.12.2021
Offline
47
#6
rustelekom #:
Ведь на ошибках надо учиться.
Кому? 😉


rustelekom #:
А так, ну случилось и случилось. 

И вот так у нас со всем....

N3
На сайте с 04.07.2016
Offline
96
#7
egel #:

Напомню, 30 января сего года в России упала зона .ru, из-за "сбоя ПО".

Кого-то посадили? Может уводили криворукого сотрудника скрывающегося под именем этого сбойного ПО? Или может хотя бы премии лишили?

Не для того эта статья в УК.

ну да ты бы работал на месте этого сотрудника, допустил ошибку тебя посадили, охренеть гениальная идея, кто бы там после этого работал, посадить можно только если это саботаж

egel
На сайте с 20.12.2021
Offline
47
#8
nash300 #:
ну да ты бы работал на месте этого сотрудника, допустил ошибку тебя посадили, охренеть гениальная идея, кто бы там после этого работал,

Молодой человек, вы как будто с другой планеты или вчера родились. Эта проблема решена уже давным давно.
Традиционное решение в виде создания отдельной должности стрелочника, козла отпушения, успешно применяется десятилетиями во всех государственных и окологосударственных сферах, а в последнее время активно имплементируется и бизнесом.


И практика показывает, что очереди выстраиваются на такие вакансии. Желающих ничего не делать за большую зарплату много. А то, что есть риск сесть, он у всех сейчас есть, а так хотя бы за деньги.


nash300 #:
посадить можно только если это саботаж

Надеюсь, что вы сами понимаете ошибочность этого своего утверждения.

А вы что предлагаете, какое решение? Вот например накосячил человек, не специально, убытки экономике составили десятки миллиардов, отключение наверняка косвенно привело к нескольким смертям.

Из зарплаты вычитать? Или как заставить отдать долг Родине? Или простить и забыть? Еще и премию по итогам квартала как обычно выплатить, а во всем обвинить баги вражеского ПО, заодно еще утвердить жирный бюджет на создание импертозамещенного аналога? Чтобы другим "повадно" было? Как правильно сделать, просвятите? 😀

bums
На сайте с 03.07.2006
Offline
449
#9

По моему разные вещи обсуждаются в теме. Инциденты с блокировкой HE.net и с падением ДНС зоны .RU совершенно разные.
По официальным данным в первом случае административный(просто решили и заблокировали) момент, а во втором технический(рукожопство или другая причина, не важно).

В первом случае какой то человек просто решил заблокировать и для решения проблемы достаточно было приказа "нажать кнопку", 5 сек.

В случае же с падением ДНС .RU произошло стечение обстоятельств(возможно - кривое или устаревшее ПО, несвоевременное обслуживание, банальное рукожопство, отключение питания, нет бэкапа и т.д. и т.п) и для решения проблемы надо было: собрать персонал в выходные, найти причину, устранить её, устранить последствия проблемы. Получается более длительный процесс.

Недорогая регистрация и продление доменов RU/SU/РФ/COM/NET/ORG/и т.д. ( https://www.regnic.name/?sesign ) в РЕГРУ, РЕГТАЙМ, Р01, РУЦЕНТР. А так же хостинг и SSL сертификаты.
egel
На сайте с 20.12.2021
Offline
47
#10

bums #:

В случае же с падением ДНС .RU произошло стечение обстоятельств(возможно - кривое или устаревшее ПО, несвоевременное обслуживание, банальное рукожопство, отключение питания, нет бэкапа и т.д. и т.п) и для решения проблемы надо было: собрать персонал в выходные, найти причину, устранить её, устранить последствия проблемы. Получается более длительный процесс.

На диагностику причины 15 минут. Максимум. И то, если автоматического мониторинга нет. Исправление да, дольше, ибо кэш.

Про "отключение питания", да именно отключение питания обычно и генерирует кривые подписи 😀

Или вы про "лампочка моргнула, и сотрудник с испугу, пролил кофе на кота, который, в совю очередь, ввел ошибочную команду лапой на клавиатуре"? 😂

Про бекапы, они тут каким боком?

Про работающий персонал в выходные, человек который генерировал подпись за персонал по вашему, не считается? Или думаете, что уборщица этим занимается? И это кстати вторник был, с каких пор в РФ вторник стал выходным днем?

То, что нет автоматической проверки подписей зоны, в очередной раз показывает отношение к стабильности критической инфраструктуры.

Вот пока вся вина будет сваливаться на "стечение обстоятельств", как вы выразились, подобные истории будут повторяться снова и снова. В подобных инцидентах есть конкретные виновные люди, всегда.

А последующие рекомендации по отключению DNSSEC и скидывание вины на некое "зарубежное ПО" намекают, о том, какие выводы были сделаны.

Доменная дона крупнейшей Державы, а управляется все наколеночным методом, как будто домена африканской страны с некомпетентными растаманами, окончившими пару классов школы, и устроенными по блату, вместо клалифицированного персонала.


Что касается HE, тоже те еще...

Даже мелкие хостеры, если не имеют собственного регистратора доменов, стараются разносить DNS на разные домены, как раз для снижения рисков подобной ситуации.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий