Кіріспе
Кибершабуыл түрі. Таратылған қызметтен бас тарту (Distributed denial of service) шабуылдары – бұл интернет оқиғалары, онда таратылған қызметтен бас тарту (Distributed denial of service) шабуылдары домендік атаулар жүйесінің (DNS) он үш түбірлік атау сервері кластерінің біріне немесе бірнешеуіне бағытталады. Түбірлік атау серверлері – домендік атауларды IP-адрестерге және басқа ресурстық жазба (RR) деректеріне сәйкестендіретін интернет инфрақұрылымының маңызды құрамдас бөліктері. Түбірлік атау серверлеріне жасалған шабуылдар, теория бойынша, бүкіл әлемдік домендік атаулар жүйесінің жұмысына әсер етуі мүмкін, демек, нақты веб-сайттарға ғана емес, жаһандық DNS-ті пайдаланатын барлық интернет қызметтеріне де әсер етуі мүмкін. Алайда, іс жүзінде түбірлік атау серверінің инфрақұрылымы жоғары төзімді және таратылған, DNS-тің өзіндік мүмкіндіктерін (кэштеу нәтижелері, қайтадан талпыну және бір немесе бірнеше сервер істен шыққан жағдайда бір аймақта бірнеше серверлердің болуы) және соңғы жылдары қолданылатын anycast және жүктемені теңестіру әдістерін пайдаланады. Бұл әдістер он үш номиналды жеке түбірлік сервердің көпшілігін бірнеше деректер орталығында орналасқан серверлердің жаһандық түрде таратылған кластерлері ретінде іске асыруға мүмкіндік береді. Атап айтқанда, DNS-тің кэштеу және резервтік мүмкіндіктері көптеген интернет пайдаланушылары үшін кез келген күрделі проблемалар туындамас бұрын, барлық негізгі түбірлік серверлердің бірнеше күн бойы үзіліске ұшырауын қажет етеді. Тіпті осы жағдайда, интернет-провайдерлер (ISP) осы кезеңде түбірлік серверлердің толық жоғалуын азайту үшін өз жүйелерін орнатуға көптеген жолдары бар: мысалы, өздерінің желілеріндегі атау серверлеріне жаһандық DNS түбірлік аймағы деректерінің көшірмелерін орнату және трафикті түбірлік сервердің IP-адрестеріне осы серверлерге қайта бағыттау арқылы. Дегенмен, түбірлік аймаққа жасалған DDoS шабуылдарын түбірлік атау серверлерінің операторлары тәуекел ретінде қабылдайды және болашақ шабуылдарға қарсы тұру үшін өздерінің инфрақұрылымының сыйымдылығын және DDoS-ті азайту мүмкіндіктерін жаңартуды жалғастырады. DNS-ке қарсы тиімді шабуыл түпкілік атау серверлерінің орнына жоғарғы деңгейдегі домен серверлерін (мысалы, .com доменіне қызмет көрсететіндерін) нысанаға алуы мүмкін. Сонымен қатар, аралық адам шабуылы немесе DNS улану шабуылы қолданылуы мүмкін, бірақ оларды жүзеге асыру қиынға соғады.
Distributed denial of service attacks on root nameservers are Internet events in which distributed denial of service attacks target one or more of the thirteen Domain Name System root nameserver clusters. The root nameservers are critical infrastructure components of the Internet, mapping domain names to IP addresses and other resource record (RR) data. Attacks against the root nameservers could, in theory, impact operation of the entire global Domain Name System, and thus all Internet services that use the global DNS, rather than just specific websites. However, in practice, the root nameserver infrastructure is highly resilient and distributed, using both the inherent features of DNS (result caching, retries, and multiple servers for the same zone with fallback if one or more fail), and, in recent years, a combination of anycast and load balancer techniques used to implement most of the thirteen nominal individual root servers as globally distributed clusters of servers in multiple data centers. In particular, the caching and redundancy features of DNS mean that it would require a sustained outage of all the major root servers for many days before any serious problems were created for most Internet users, and even then there are still numerous ways in which ISPs could set their systems up during that period to mitigate even a total loss of all root servers for an extended period of time: for example by installing their own copies of the global DNS root zone data on nameservers within their network, and redirecting traffic to the root server IP addresses to those servers. Nevertheless, DDoS attacks on the root zone are taken seriously as a risk by the operators of the root nameservers, and they continue to upgrade the capacity and DDoS mitigation capabilities of their infrastructure to resist any future attacks. An effective attack against DNS might involve targeting top level domain servers (such as those servicing the com domain) instead of root name servers. Alternatively, a man in the middle attack or DNS poisoning attack could be used, though they would be more difficult to carry out.
2002 жылдың 21 қазаны
2002 жылдың 21 қазанында шамамен бір сағатқа созылған шабуыл барлық 13 DNS түбірлік атау серверлеріне бағытталды. Шабуылшылар бот-желіні пайдаланып, әр серверге көптеген ICMP пинг-пакеттерін жіберді. Бірақ серверлер кіріс ICMP пинг-пакеттерін тоқтату үшін орнатылған пакеттік сүзгілермен қорғалғандықтан, көп зақым көрмеді және Интернет қолданушыларына ешқандай әсер етпеді.
2007 жылғы 6 ақпан
2007 жылдың 6 ақпанында шабуыл сағат 10:00 UTC-де басталды және жиырма төрт сағатқа созылды. Кем дегенде екі түбірлік сервер (G ROOT және L ROOT) "қиын жағдайға түсті" деп хабарланды, ал тағы екеуі (F ROOT және M ROOT) "қатты жүктемеге тап болды". Екінші екі сервер anycast адрестеуді пайдаланып, сұраныстарды басқа түбірлік серверлерге тарату арқылы зиянды азайтуға көмектесті. ICANN оқиғадан кейін көп ұзамай ресми талдау жариялады. Деректердің жетіспеуіне байланысты, оқиға туралы әртүрлі болжамдар баспасөз беттерінде кеңінен таралды, одан кейін толық мәліметтер жарияланды.
2015 жылғы 30 қараша
2015 жылдың 30 қарашасы мен 1 желтоқсанындағы екі кезеңде түбірлік атау серверлерінің бірнешеуі секундына 5 миллионға дейін сұраныс алды. Бұл сұраныстар бір жасырын домендік атау үшін жарамды болды, ал келесі күні – басқа домен үшін. Сұраныс жіберуші мекенжайлар IPv4 кеңістігінде шашыраңқы түрде орналасқан, бірақ олар бұрмаланған болуы мүмкін. Кейбір түбірлік серверлер толып, уақыттың өтуіне байланысты кешігулер тудырды, алайда түбірлік серверлердің қосымша жұмыс істеу мүмкіндігі осы оқиға кезінде басқа да проблемалардың туындауына жол бермеді.
"Жалпылық тозақ" операциясы 2012
2012 жылдың 12 ақпанында Pastebin сайтында Anonymous атынан жарияланған, 2012 жылдың 31 наурызында түбірлік серверлерге шабуыл жасау туралы мәлімдеме жарияланды. "SOPA, Wall Street, жауапсыз басшыларымыз және өздерінің жеке мүдделері үшін, тіпті садистік көңіл көтеру үшін әлемді аштыққа ұшыратып жатқан сүйікті банкирлерімізге қарсы наразылық ретінде 31 наурызда Anonymous интернетті жабады", - делінген хабарламада. "Естеріңізде болсын, бұл наразылық акциясы, біз интернетті "өлтіруге" тырыспаймыз, тек оны ең сезімді жерлерде уақытша тоқтатамыз. Бұл бір сағатқа соғуы мүмкін, немесе одан да көп, тіпті бірнеше күнге дейін. Қалай болғанда да, бұл бүкіл әлемді қамтиды. Бұл белгілі болады".