Hogy miért?

Az internet nagy és szabad, de sok helyen nem tudom kinyilvánítani a véleményem. Ha olvasok valamit, ami mellett nem tudok elmenni szó nélkül, de egy komment kevés lenne, akkor írok.

Címkék

Apokalipszis az internetben

2014.04.08. 11:54 | Alexander Safranek (törölt) | 2 komment

A világon 7 embernek van kulcsa a teljes internethez

Egy újabb ékes példája annak, mikor valaki kitalál valami baromságot, és sokan beszopják.

Megpróbálom elmagyarázni mindenkinek, aki egyáltalán nem jártas az internetben, csak annyit tud, hogy nyomja a lájk és megosztás gombokat de serényen.

A számítógépek egymást ún. IP címekkel azonosítják. Pont ugyanaz, mint mikor írsz egy papír alapú levelet, és ráírod a címzett címét. Nem elég a név, kell az irányítószám, város, utca és házszám.

Mikor bepötyögöd a "zinternetbe" (valójában a böngésző címsorába) a http://www.beszoptam.hu/ címet, a böngésződ először megkeresi, hogy ehhez a weboldalhoz melyik számítógépet kell megkeresni. Elküld egy kérést a legközelebbi (például az internet szolgáltatódé) ún. DNS szerverhez. Ha tudja a választ, természetesen elküldi a böngésződnek. Ha esetleg mégsem tudja (automatikusan naponta frissül a lista), akkor a következő, eggyel feljebb lévő DNS szerverhez irányít. a tudja tudja, ha nem akkor megy feljebb. Pontosan magam sem tudom hány lépcső van, de nem olyan sok (talán 3-4?). Mindennek a tetején áll 13 db legfelsőbb szintő DNS szerver. Ezek igazából a legfelsőbb szintű kiszolgálást végzik, vagyis ha a .HU kiterjesztésű oldalt keres bárki a világon, azonnal egy hozzánk közelebb eső szerverhez irányítja, nem szarozik a http://www.beszoptam.hu/ elérhetőségével, nincs neki arra ideje. Ezek a csúcs számítógépek másodpercenként több 10 ezer kérést teljesítenek, szóval eléggé pörögnek.

Halandó ember természetesen nem sűrűn lát ilyen kütyüket, de biztosra veszem, hogy sehol sincs rajta a hagyományos értelemben vett kulcs, amivel újra lehet indítani. Ugyanúgy operációs rendszer fut rajta, mint az asztali számítógépeden vagy a telefonodon, csak természetesen más. UNIX alapú rendszer, mely minden operációs rendszer atyja.

Az internetet ténylegesen elpusztítani a felépítése miatt lehetetlen. Elméletben megoldható, de a világ összes pénze nem lenne rá elég. 12 évvel ezelőtt egy hekker csoport kisérletet tett a megbénítására. DDOS magyarul túlterheléses támadást indítottak, ennek a lényege az, hogy a kiszolgáló szerverhez másodpercenként nagyon-nagy mennyiségű kérést intéznek. Az ilyen szerver lényege, hogy nem tesz kivételt, mint például a magyar egészségügy. Mindenkit kiszolgál, szépen sorban. Vannak számítógépek, amelyek természetesen nem bírják a terhelést, és megfekszenek. Ilyen esetben azt látod, hogy a kért weboldal nem tölt be. Szóval azon ominózus napon a 13 szerverből 9-et tettek elérhetetlenné. Mivel az egész rendszer lényege a terhelés elosztás, az internet alig lassult le, egyes pontokban voltak kisebb-nagyobb bénulások. Ha az egyik ilyen szerver kidől, egy másik átveszi a szerepét. A szerverek természetesen egymástól több 10 ezer km távolságra vannak, minden kontinensen, tehát egy totális nukleáris támadás kellene ahhoz, hogy megsemmisüljenek - elgondolhatod kedves olvasó, hogy ezeket elég keményen védik.

Ilyen támadás esetén pedig az emberek már valószínűleg kurvára nem fognak netezni. De ebben az esetben az internet még vígan él és virul, helyi hálózatok formájában. Ekkor még kell pár 10 ezer ember, aki elmegy a szerverparkokba, és egyesével fizikailag szétverik a picsába a szerver számítógépeket. Ekkor internetről már annyira nem beszélhetünk.

Mivel ezeket a legfelsőbb szintű domain szerverek stratégiai célpontok, folyamatosan fejlesztik. Napjainkban már lehetetlen ilyen hülyeségekkel még csak térdre kényszeríteni sem ezeket. Pár éve szintén volt egy bejelentett akció, mikor a világ minden részéről próbáltak támadást indítani egyszerre. Egy apró kis programot is le lehetett tölteni az internetről, hogy a saját géped is aktív részesen lehessen a támadóknak, másodpercenként pár 100 kéréssel. Akkor 2-3 szervert sikerült lelassítani. Más egyéb nem történt.

Szóval az internet annak idején jól lett kitalálva, jól lett megépítve és persze jól van karban tartva.

A kedves olvasónak továbbá azt üzenem, hogy ne higyjen el mindent elsőre amit olvas. Ha érdekli a téma, használja a keresőt.

Címkék: rémhír Internet

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

sanahoria 2014.04.08. 16:52:22

Na, na, azért a fizikai hálózatok (áram, hűtés) eléggé sebezhetőek tudnak lenni! És a sebezhetőséghez nem kell több tízezer ember és atomháború sem.

Bambano 2014.04.08. 17:37:38

jó gagyi cikk, mégha a végkövetkeztetése helyes is...
a Föld kerülete nagyjából 40 ezer kilométer. tehát a legtávolabbi két számítógép nem lehet messzebb 20 ezer kilométernél, vagyis nem többtízezer km a távolság.

egy olyan gép, ami mai szinten átlagos kiszolgálónak tekinthető másodpercenként 10 ezer kérést fel sem vesz. ennek a sokszorosát is kiszolgálja, milliós méretben/másodperc. na ehhez képest vannak megfaragva a root szerverek.

az sem igaz, hogy 12 évvel ezelőtt hekkerkedtek (egyébként is: crackerkedtek), és azóta semmi, a dns szerverek elleni ddos támadás folyamatos, napi szintű probléma. gyakorlatilag mindig törik a root dns-eket, csak egyre kevésbé van értelme.

ráadásul minden top level domainnek van saját root szervere (a magyarnak is van egy pár), amik cachelik, gyorsítótárazzák a root szerverek tartalmát. a root szerverek tartalma csak akkor változik, ha új országkódot osztanak ki (mint pl. amikor csehszlovákiából csehország és szlovákia lett), vagy új toplevel közdomaint osztanak, mint ami a .com vagy mostanában a .xxxx.

úgyhogy a root dns szervereket támadni ostobaság, nem sok eredményt lehet elérni vele.

de írtam erről egy rendesebb cikket, akit érdekel, olvassa el:

logout.hu/cikk/a_dns_rendszer_mukodeserol/bevezetes_dns_rendszer_mukodese.html
süti beállítások módosítása