Кіріспе

Кибершабуыл түрі. Таратылған қызметтен бас тарту (Distributed denial of service) шабуылдары – бұл интернет оқиғалары, онда таратылған қызметтен бас тарту (Distributed denial of service) шабуылдары домендік атаулар жүйесінің (DNS) он үш түбірлік атау сервері кластерінің біріне немесе бірнешеуіне бағытталады. Түбірлік атау серверлері – домендік атауларды IP-адрестерге және басқа ресурстық жазба (RR) деректеріне сәйкестендіретін интернет инфрақұрылымының маңызды құрамдас бөліктері. Түбірлік атау серверлеріне жасалған шабуылдар, теория бойынша, бүкіл әлемдік домендік атаулар жүйесінің жұмысына әсер етуі мүмкін, демек, нақты веб-сайттарға ғана емес, жаһандық DNS-ті пайдаланатын барлық интернет қызметтеріне де әсер етуі мүмкін. Алайда, іс жүзінде түбірлік атау серверінің инфрақұрылымы жоғары төзімді және таратылған, DNS-тің өзіндік мүмкіндіктерін (кэштеу нәтижелері, қайтадан талпыну және бір немесе бірнеше сервер істен шыққан жағдайда бір аймақта бірнеше серверлердің болуы) және соңғы жылдары қолданылатын anycast және жүктемені теңестіру әдістерін пайдаланады. Бұл әдістер он үш номиналды жеке түбірлік сервердің көпшілігін бірнеше деректер орталығында орналасқан серверлердің жаһандық түрде таратылған кластерлері ретінде іске асыруға мүмкіндік береді. Атап айтқанда, DNS-тің кэштеу және резервтік мүмкіндіктері көптеген интернет пайдаланушылары үшін кез келген күрделі проблемалар туындамас бұрын, барлық негізгі түбірлік серверлердің бірнеше күн бойы үзіліске ұшырауын қажет етеді. Тіпті осы жағдайда, интернет-провайдерлер (ISP) осы кезеңде түбірлік серверлердің толық жоғалуын азайту үшін өз жүйелерін орнатуға көптеген жолдары бар: мысалы, өздерінің желілеріндегі атау серверлеріне жаһандық DNS түбірлік аймағы деректерінің көшірмелерін орнату және трафикті түбірлік сервердің IP-адрестеріне осы серверлерге қайта бағыттау арқылы. Дегенмен, түбірлік аймаққа жасалған DDoS шабуылдарын түбірлік атау серверлерінің операторлары тәуекел ретінде қабылдайды және болашақ шабуылдарға қарсы тұру үшін өздерінің инфрақұрылымының сыйымдылығын және DDoS-ті азайту мүмкіндіктерін жаңартуды жалғастырады. DNS-ке қарсы тиімді шабуыл түпкілік атау серверлерінің орнына жоғарғы деңгейдегі домен серверлерін (мысалы, .com доменіне қызмет көрсететіндерін) нысанаға алуы мүмкін. Сонымен қатар, аралық адам шабуылы немесе DNS улану шабуылы қолданылуы мүмкін, бірақ оларды жүзеге асыру қиынға соғады.

2002 жылдың 21 қазаны

2002 жылдың 21 қазанында шамамен бір сағатқа созылған шабуыл барлық 13 DNS түбірлік атау серверлеріне бағытталды. Шабуылшылар бот-желіні пайдаланып, әр серверге көптеген ICMP пинг-пакеттерін жіберді. Бірақ серверлер кіріс ICMP пинг-пакеттерін тоқтату үшін орнатылған пакеттік сүзгілермен қорғалғандықтан, көп зақым көрмеді және Интернет қолданушыларына ешқандай әсер етпеді.

2007 жылғы 6 ақпан

2007 жылдың 6 ақпанында шабуыл сағат 10:00 UTC-де басталды және жиырма төрт сағатқа созылды. Кем дегенде екі түбірлік сервер (G ROOT және L ROOT) "қиын жағдайға түсті" деп хабарланды, ал тағы екеуі (F ROOT және M ROOT) "қатты жүктемеге тап болды". Екінші екі сервер anycast адрестеуді пайдаланып, сұраныстарды басқа түбірлік серверлерге тарату арқылы зиянды азайтуға көмектесті. ICANN оқиғадан кейін көп ұзамай ресми талдау жариялады. Деректердің жетіспеуіне байланысты, оқиға туралы әртүрлі болжамдар баспасөз беттерінде кеңінен таралды, одан кейін толық мәліметтер жарияланды.

2015 жылғы 30 қараша

2015 жылдың 30 қарашасы мен 1 желтоқсанындағы екі кезеңде түбірлік атау серверлерінің бірнешеуі секундына 5 миллионға дейін сұраныс алды. Бұл сұраныстар бір жасырын домендік атау үшін жарамды болды, ал келесі күні – басқа домен үшін. Сұраныс жіберуші мекенжайлар IPv4 кеңістігінде шашыраңқы түрде орналасқан, бірақ олар бұрмаланған болуы мүмкін. Кейбір түбірлік серверлер толып, уақыттың өтуіне байланысты кешігулер тудырды, алайда түбірлік серверлердің қосымша жұмыс істеу мүмкіндігі осы оқиға кезінде басқа да проблемалардың туындауына жол бермеді.

"Жалпылық тозақ" операциясы 2012

2012 жылдың 12 ақпанында Pastebin сайтында Anonymous атынан жарияланған, 2012 жылдың 31 наурызында түбірлік серверлерге шабуыл жасау туралы мәлімдеме жарияланды. "SOPA, Wall Street, жауапсыз басшыларымыз және өздерінің жеке мүдделері үшін, тіпті садистік көңіл көтеру үшін әлемді аштыққа ұшыратып жатқан сүйікті банкирлерімізге қарсы наразылық ретінде 31 наурызда Anonymous интернетті жабады", - делінген хабарламада. "Естеріңізде болсын, бұл наразылық акциясы, біз интернетті "өлтіруге" тырыспаймыз, тек оны ең сезімді жерлерде уақытша тоқтатамыз. Бұл бір сағатқа соғуы мүмкін, немесе одан да көп, тіпті бірнеше күнге дейін. Қалай болғанда да, бұл бүкіл әлемді қамтиды. Бұл белгілі болады".