Dyn — חברת-DNS שנפילתה ב-2016 הפילה גם טוויטר וספוטיפיי

חברות AI גלובליות

הגדרה

Dyn הייתה חברת-תשתית-אינטרנט אמריקאית שסיפקה שירותי-DNS מנוהלים, שהפכה מוכרת עולמית אחרי מתקפת-DDoS מסיבית ב-2016 שהשתמשה בבוטנט Mirai; נרכשה על ידי אורקל בעסקה שהוכרזה באותה שנה והושלמה ב-2017.

משירות-תחביב בקמפוס לחברת-תשתית

טים ויילד מספר בעצמו שהקים בסוף 1998 שירות בשם DynDNS — אתר-תחביב קטן שרץ על מודם, ושצמח למעלה ממיליון משתמשים ברחבי העולם עד שעזב ב-2006. לפי כתבה מ-2007, ג'רמי היצ'קוק וטום דיילי, שני סטודנטים בשנתם הראשונה ב-Worcester Polytechnic Institute שבמסצ'וסטס, התנדבו לשירות, ותוך חודשים רשם היצ'קוק את העסק רשמית. החברה, Dynamic Network Services, התאגדה ב-2001, ומטה שלה נקבע בסופו של דבר במנצ'סטר שבניו-המפשייר.

מה Dyn בעצם מכרה

DNS הוא ספר-הטלפונים של האינטרנט: הוא מתרגם שם של אתר לכתובת-המספרים של השרת שמארח אותו. בלי תשובה מה-DNS הדפדפן פשוט אינו יודע לאן לפנות, גם אם האתר עצמו פועל כרגיל. Dyn מכרה את השירות הזה כשירות-מנוהל לחברות אחרות. לפי הודעת אורקל מ-21 בנובמבר 2016, הרשת הגלובלית שלה קיבלה 40 מיליארד החלטות-ניתוב-תעבורה ביום עבור יותר מ-3,500 לקוחות ארגוניים, ובהם נטפליקס, טוויטר, פייזר ו-CNBC.

21 באוקטובר 2016 — שני גלי-מתקפה

ב-26 באוקטובר 2016 פרסמה Dyn ניתוח משלה של האירוע. שני גלי מתקפת-מניעת-שירות (DDoS) פגעו בתשתית ה-DNS-המנוהל שלה: הראשון בערך מ-11:10 עד 13:20 בשעון UTC, השני מ-15:50 עד 17:00, ושרידי-השפעה נמשכו עד 20:30 בערך. התוקפים הציפו את השרתים בתעבורת TCP ו-UDP ממוסכת אל פורט 53. Dyn קבעה שבוטנט Mirai היה המקור העיקרי לתעבורת-התקיפה, והעריכה — נכון לאותו דוח — עד כ-100,000 נקודות-קצה עוינות.

למה נפילה של ספק אחד מפילה אתרים שלא הותקפו

Dyn כתבה שהמתקפה נבלמה, אך לא לפני שנגרמה פגיעה משמעותית ללקוחותיה ולמשתמשי-הקצה שלהם. זה מנגנון-הנזק המעניין כאן: אתר שהותקף כלל לא, ושרתיו עובדים כרגיל, הופך בלתי-נגיש ברגע שאיש אינו יכול לתרגם את שמו לכתובת. Dyn הוסיפה שהעומס יצר גם סופת-ניסיונות-חוזרים לגיטימית, פי 10 עד 20 מהנפח הרגיל, שהקשתה להבחין בין תעבורה תמימה לתעבורת-תקיפה. את זהות התוקפים ואת המניע סירבה להעריך בפומבי, בשל חקירה פלילית מתמשכת.

מכשירים ביתיים, ואז אורקל

התראה של גוף-הסייבר הממשלתי האמריקאי מאותם שבועות תיארה את Mirai כתוכנה שסורקת ברציפות את האינטרנט אחר מכשירי אינטרנט-של-הדברים פגיעים ומגייסת אותם, וציינה שהמכשירים שנפגעו היו בעיקר נתבים ביתיים, מצלמות מחוברות-רשת ומקליטי-וידאו דיגיטליים — ציוד שבעליו אינם יודעים שהוא משתתף במתקפה. ב-21 בנובמבר 2016 הודיעה אורקל שחתמה על הסכם לרכישת Dyn, בלי לפרסם מחיר. אחר כך החלה לכבות את שירותיה הוותיקים ולהעביר לקוחות לתשתית-הענן שלה.

שאלות נפוצות ❓

מי הקים את Dyn?

השירות המקורי, DynDNS, הוקם בסוף 1998 בידי טים ויילד. החברה עצמה, Dynamic Network Services, התאגדה ב-2001 סביב אותו שירות, וג'רמי היצ'קוק וטום דיילי — סטודנטים ב-Worcester Polytechnic Institute שהתנדבו בו — נחשבים למקימיה יחד איתו.

מה בעצם קרה ב-21 באוקטובר 2016?

שני גלי מתקפת-מניעת-שירות הציפו את תשתית ה-DNS של Dyn בתעבורה מזויפת. לפי הניתוח שפרסמה החברה, הגל הראשון נמשך בערך מ-11:10 עד 13:20 בשעון UTC והשני מ-15:50 עד 17:00, והמקור העיקרי היה בוטנט Mirai — עד כ-100,000 נקודות-קצה עוינות לפי אומדנה באותו שלב.

למה נפילה של חברת DNS משביתה אתרים אחרים?

כי DNS הוא השלב שבו הדפדפן מברר לאיזה שרת לפנות. כשהשירות הזה לא עונה, אתר שכלל לא הותקף — ושרתיו פועלים כרגיל — נראה למשתמש כאילו הוא מושבת, פשוט מפני שאי אפשר להגיע אליו.

מה עלה בגורל החברה?

ב-21 בנובמבר 2016 הודיעה אורקל על הסכם לרכישת Dyn, בלי לפרסם מחיר. אחרי הרכישה החלה אורקל לכבות בהדרגה את שירותיה הוותיקים של Dyn ולהעביר את הלקוחות לתשתית-הענן שלה, Oracle Cloud Infrastructure.