Gefahr durch Anycasting: Root-Server antworten falsch

Die derzeit gängige Praxis, Root-DNS-Server per Anycast weltweit zu verteilen, birgt eine ganze Reihe von Risiken. Dies gilt insbesondere dann, wenn Root-Server auch in Ländern stehen, von denen man vermuten muss, dass sie von staatlicher Seite aus gezielte Industriespionage betreiben.

Der Betreiber eines Root-Servers, der Instanzen seiner Server in Staaten wie China einrichtet, muss sich darüber im Klaren sein, dass er keine Kontrolle darüber hat, wer wirklich unter seiner Anycast-IP-Adresse erreichbar ist. Solche Szenarien sind keine Utopie, denn Angriffe wie Ghostnet und Aurora zeigen, dass manche Staaten bei Spionage gegen Firmen und Regierungen wenig Skrupel kennen.

Bei dem jetzt bekannt gewordenen Fall der falschen Antworten des I-Root-Servers in China muss man sich natürlich fragen, warum der verantwortliche Carrier den Verkehr aus Chile ausgerechnet an die chinesische Instanz des I-Root-Servers weitergeroutet hat. Allerdings hat man weder als Firma noch als Regierung darauf Einfluss.

In Europa und USA scheint eine konkrete Gefahr derzeit nicht gegeben. Alle Root-Server, die per Anycasting verteilt sind, haben mindestens einen Standort in den USA und in Europa. Grundsätzlich ist es daher für die Carrier günstiger, einen Standort auf demselben Kontinent zu wählen.

Dennoch sind deutsche Internetnutzer nicht hundertprozentig davor geschützt, dass ihre Kommunikation mit einem DNS-Server aus gecachten Antworten besteht, die aus China stammen. Fällt eine Verbindung aus, wird ein Carrier als Ersatzroute die Verbindung zur chinesischen Instanz eines Root-Servers wählen. Dort müssen Industriespione nur auf ihre Chance warten.

Page: 1 2 3 4 5

ZDNet.de Redaktion

Recent Posts

DE-CIX Frankfurt bricht Schallmauer von 17 Terabit Datendurchsatz pro Sekunde

Neuer Datendurchsatz-Rekord an Europas größtem Internetknoten parallel zum Champions-League-Viertelfinale.

2 Wochen ago

Samsungs neuer LPDDR5X-DRAM erreicht 10,7 Gbit/s

Die neuen Chips bieten bis zu 25 Prozent mehr Leistung. Samsung steigert auch die Energieeffizienz…

2 Wochen ago

Cisco warnt vor massenhaften Brute-Force-Angriffen auf VPNs

Betroffen sind Lösungen von Cisco, Fortinet, SonicWall und anderen Anbietern. Die Hacker nehmen Konten mit…

2 Wochen ago

Cybersicherheit in KMUs: Es herrscht oft Aufholbedarf

Immer häufiger müssen sich Betriebe gegen Online-Gefahren wehren. Vor allem in KMUs werden oft noch…

2 Wochen ago

Chrome 124 schließt 23 Sicherheitslücken

Darunter ist ein weiterer Sandbox-Escape. Angreifer können unter Umständen aus der Ferne Schadcode einschleusen und…

2 Wochen ago

Plus 8 Prozent: Gartner hebt Prognose für IT-Ausgaben an

Sie steigt auf 8 Prozent Wachstum in diesem Jahr. Der Bereich IT-Services wächst in diesem…

2 Wochen ago