Блокировка NS-серверов facebook.com и instagram.com, или DDoS-атака на резолверы операторов

Моя цель - предложение широкого ассортимента товаров и услуг на постоянно высоком качестве обслуживания по самым выгодным ценам.

NS-сервера доменов facebook.com и instagram.com внесены в реестр запрещенных ресурсов. Это явилось основанием для появления IP-адресов авторитативных DNS-серверов Facebook и Instagram в фильтре на оборудовании, которое, по иронии судьбы, должно противодействовать угрозам российскому сегменту сети Интернет.

Судя по тому, что соседние адреса в реестре отсутствуют, можно сделать вывод: блокировали осознано и очень точечно (не широкой маской, а именно по одному адресу). Подобное действие привело к тому, что DNS-резолверы больше не имеют возможности осуществлять преобразование доменных имен в зонах facebook.com и instagram.com в IP-адреса, а полученные ранее записи, хранящиеся в кэше, давно "испортились" (истек TTL). С учетом того, что приложения с телефонов мало кто удалил, а на многих, особенно "западных", сайтах висят логотипы Facebook и/или Instagram или вообще предусмотрен вход с использованием аккаунта Facebook, абонентские устройства не оставляют безуспешных попыток резолвить какой-нибудь graph.facebook.com или web.facebook.com. Ирония судьбы состоит в том, что "Технические средства противодействия угрозам" (ТСПУ), исходя из названия, должны были, видимо, бороться с угрозами в RuNET. В нашем же случае эффект получился обратный и блокировка, по сути, вызвала DDoS-атаку на DNS-сервера (резолверы) операторов: нагрузка на них выросла минимум в 3 раза, а показатель успешности резолвинга ЗНАЧИТЕЛЬНО упал.

Если дело дойдет-таки до блокировки Google или YouTube тем же варварским способом, то сети операторов будут забиты бесполезным DNS-трафиком — большим количеством маленьких пакетов, которые не только убивают резолверы операторов, но и неплохо так добавляют PPS (packet per sesond), как следствие снижая производительность сетей в целом. Это особенно плохо в условиях, когда развитие сетей — крайне непростая задача.

P.S.: "Таблетка", конечно, есть, но это уже совсем другая история...

Источник: https://habr.com/ru/post/660319/


Интересные статьи

Интересные статьи

Почему это важно. Экономика вопросаНедавно стало известно о том суд первой инстанции Алматы вынес решение о запрете работы в Казахстане сервиса «Яндекс.Такси» и блокировке ...
Недавно на проекте интегрировал модуль CRM Битрикса c виртуальной АТС Ростелеком. Делал по стандартной инструкции, где пошагово показано, какие поля заполнять. Оказалось, следование ей не гаран...
Статья о том, как упорядочить найм1. Информируем о вакансии2. Ведём до найма3. Автоматизируем скучное4. Оформляем и выводим на работу5. Отчитываемся по итогам6. Помогаем с адаптацией...
Всё чаще от клиентов поступают такие запросы: «Хотим как Amazon RDS, но дешевле»; «Хотим как RDS, но везде, в любой инфраструктуре». Чтобы реализовать подобное managed-решение на ...
1С Битрикс: Управление сайтом (БУС) - CMS №1 в России по версии портала “Рейтинг Рунета” за 2018 год. На рынке c 2003 года. За это время БУС не стоял на месте, обрастал новой функциональностью...