Масштабный сбой в работе интернета, произошедший по всей России 30 января, был вызван несовершенством программного обеспечения, которое используют при создании ключей шифрования. Об этом говорится в заявлении на сайте Координационного центра доменов .RU/.РФ, который администрирует национальные домены.
Вечером 30 января пользователи Рунета сообщали о проблемах с доступом к некоторым сервисам и сайтам, в том числе «Яндексу», «ВКонтакте» и Ozon. В Координационном центре пояснили, что ошибка возникла при обновлениях ключа расширения безопасности системы доменных имен (DNSSEC). В течение двух часов обновленные ключи были отозваны, и работоспособность зоны .RU в полном объеме восстановили. Как утверждают специалисты, для абонентов провайдеров, подключенных к Национальной системе доменных имен (НСДИ), сбой был практически незаметен.
«В настоящее время расследование инцидента продолжается, однако уже сейчас понятно, что главной причиной сбоя стало несовершенство программного обеспечения, используемого при создании ключей шифрования. Как и любое другое технологическое решение, DNSSEC требует усовершенствования с течением времени, чтобы исправить обнаруживаемые ошибки работы», — заявили в Координационном центре.
Проект «Сетевые свободы» предполагал, что сбой мог быть вызван попыткой перевода всех пользователей страны на национальный сервер DNS.
Что за DNSSEC?
Так называется набор расширений протокола DNS, защищающих данные от подмены и подтверждающих их подлинность. Это достигается благодаря использованию публичных ключей и цифровых подписей. Если такая подпись проходит проверку, то соответствующая ей DNS-запись считается достоверной.
«Когда мы вводим URL в поле поиска браузера, то браузер вначале обращается к адресной книге (DNS), а оттуда получает данные об IP на который необходимо перейти, чтобы попасть на нужный нам сайт. Соединение доменного имени (привычного нам адреса) и IP (цифрового адреса) называется резолвинг. Однако если DNS не работает, то браузер не сможет найти сайт. DNS имеет защиту в виде цифровой подписи, которая называется DNSSEC. Она защищает эту главную адресную книгу от подмены злоумышленниками», — поясняет проект «Сетевые свободы».