DDoS напад на инфраструктуру РНИДС-а


У последњих месец дана неколико великих националних интернет регистара искусило је врло грубе нападе на своју инфраструктуру. Циљ напада је био блокада основних сервиса националних регистара. Уз Британски, Белгијски, Дански, Холандски и Канадски регистар, у ову групу, од пре неколико дана, спада и РНИДС.

У ноћи између недеље и понедељка примарни DNS сервери РНИДС-а су почели да добијају знатно већи број упита од нормалног што је индикација да су наши DNS сервери били изложени појачаном DDoS нападу. Током понедељка и уторка сервиси које РНИДС пружа, и поред оптерећења приступних линкова, били су доступни без већих проблема. У уторак, 05. 02. 2013. године, око 15 часова, DDoS напад је појачан, што је довело до преоптерећења дела мрежне опреме и знатно отежаног приступа сервисима РНИДС-а, а потом и до повременог потпуног прекида сервиса. Одмах се приступило реконфигурацији мреже и саобраћај је преусмерен, тако да је око 22 сата информациони систем РНИДС-а враћен у потпуно оперативно стање. Напад је још увек у току и његови ефекти се стално прате.

Извор

уреди