На связи в WhatsApp
8 (800) 707-26-48
Бесплатный звонок из регионов

DDoS-атака вывела из строя DNS nic.ru

Главная / Архив новостей / Мощная DDoS-атака на DNS серверы регистратора nic.ru сделала недоступными множество сайтов
Мощная DDoS-атака на DNS серверы регистратора nic.ru сделала недоступными множество сайтов

Мощная DDoS-атака обрушилась сегодня примерно в 15:00 (мск) на DNS-серверы крупного российского регистратора доменов и хостера nic.ru (RU-CENTER). Служба DNS (Domain Name Service – служба доменных имён) используется для преобразования удобного для человека имени сайта в понятный компьютеру IP-адрес. Домены, поддерживаемые на DNS этого провайдера, не преобразовываются в IP-адреса. Как следствие недоступны сайты пользователей, не функционирует их корпоративная почта.

По состоянию на 3 марта 2022 на DNS-сервис nic.ru было делегировано 307 966 доменов в зоне .RU Это составляет 6,11% от всех доменных имён зоны. На 17:00 (мск) регистратор никак не прокомментировал атаку и не сообщил сроки восстановления работы NS. В официальном аккаунте в Twitter опубликована лишь ссылка на регулярный пятничный пост в блоге.

По данным сервиса DownRadar более всего жалоб на DNS-хостинг компании поступило из Москвы, Санкт-Петербурга, Иваново, Екатеринбурга и Белгорода. Пользователи не могут получить доступ к своим сайтам и почте, размещённой на хостинге mail.nic.ru Также пользователи сообщают о недоступности сайтов Битрикс и Сбермаркет, поддерживаемых на DNS nic.ru При обращении к серверам:

nserver: ns4-cloud.nic.ru.
nserver: ns4-l2.nic.ru.
nserver: ns8-cloud.nic.ru.
nserver: ns8-l2.nic.ru.


поступает ответ: connection timed out

Сайт самого хостинг-провайдера продолжает функционировать.

Обновление: с 17:05 прекратил работу и сайт www.nic.ru На главной странице размещена «заглушка»:

«Сайт временно недоступен. Мы уже решаем эту проблему, это займёт немного времени, попробуйте зайти позже.»DNS nic.ru не работают из-за DDoS-атаки

Обновление: на 17:20 работа сайта восстановилась, однако DNS-серверы хостера (что гораздо важнее для пользователей) не отвечают. В переписке с пользователями поддержка подтверждает атаку:Ответ поддержи nic.ru о DDoS-атаке

Обновление: с 17:55 поддержка начала отвечать на жалобы клиентов в своей официальной группе Вконтакте:

Добрый день! Сейчас действительно наблюдаются проблемы в работе DNS-серверов в связи с DDoS-атакой. Наши специалисты уже работают над их устранением. Восстановление работы ожидается в течение сегодняшнего дня. Приносим свои извинения за неудобства.

Обновление: с 18:30 DNS-серверы хостера начали отвечать на запросы.

Обновление: в результате вызванной атакой недоступности 422 домена зоны RU прекратили пользование услугой DNS от nic.ru По данным statonline.ru на 5 марта 2022 этот хостер поддерживает 307 544 доменов .RU Среди сменивших DNS-хостинг, например, sbermarket.ru, перешедший на серверы:

a11-66.akam.net
a1-29.akam.net
a20-64.akam.net
a26-64.akam.net
a2-67.akam.net
a3-67.akam.net.

Обновление: 23 марта атака повторилась. Атакующие добились успеха – с 16:00 до 22:00 работа хостинга nic.ru была нарушена. На запросы не отвечали DNS-серверы хостера, а его собственный сайт при обращении выдавал 502-ую ошибку Bad Gateway.

При звонке в службу поддержки автоматически транслировалось звуковое сообщение о текущей атаке на ресурсы регистратора. «Наши специалисты предпринимают все возможные меры для обеспечения стабильной работы сервисов. Восстановление работы ожидается в течение сегодняшнего дня.» После этого звонок сбрасывался.

Защита от DDoS-атак на аутсорсе

Фильтрация трафика у регистратора nic.ru отдана на аутсорс. Её осуществляет сервис StormWall. Компания является резидентом инновационного центра Сколково, юридический адрес находится в г. Геленджик. Сервис заявляет о способности отражения атак более 2 Тбит/сек без проверки соединения (stateless) и более 600 Гбит/сек с проверкой соединения (stateful). Фильтрация осуществляется в автономной системе 59796.


При перепубликации статьи установка активной индексируемой гиперссылки на источник — сайт обязательна!

Количество прочтений8706 просмотров