Plusieurs serveurs de noms de domaine (DNS), rouages clés de l'internet, ont été pris pour cible mardi 6 février dans l'après-midi.
Des pirates auraient pris pour cible ce mardi quelques-uns des 13 serveurs DNS racines, en particulier les serveurs du département américain de la Défense, ceux de l Icann et ceux maintenus par Wide Project. Pour rappel, ces serveurs DNS principaux ont pour mission de rediriger les requêtes pour un Top-level domain (org, net, com, ...) vers les serveurs DNS gérant le TLD correspondant. Ils servent également de référence aux autres serveurs DNS di
Certaines astuces peuvent faire gagner beaucoup de temps… Pour rappel, il existe une multitude de serveurs sur Internet dont l’unique rôle est simplement de traduire une adresse physique (la fameuse adresse IP de la forme xxx.yyy.zzz.aaa) en une adresse logique facilement mémorisable (le non moins fameux nom de domaine). Ces serveurs de noms sont organisés [...]
Dans la lignée de ses services et innovations pour rendre le web plus rapide, Google vient d'annoncer la disponibilité de serveurs DNS publiques.
Les serveurs DNS (ou serveurs de noms de domaine) permettent de traduire une adresse du type www.business-garden.com en son adresse IP (adresses numériques nécessaires pour pouvoir être traitées par une machine).
Chaque fournisseur d'accès à Internet fournit ce service par défaut (ce qui est totalement transparent pour les utilisateurs), mais le temps de réponse de certains serveurs (ou leur saturation du fait du grand nombre de requêtes aux heures de pointe) peut ralentir le temps de connexion à un service web.
Google propose donc de remplacer les serveurs DNS de votre fournisseur d'accès à Internet, configurés par défaut, par les serveurs ?Google Public DNS'.
L'idée est plutôt bonne en théorie car on peut effectivement s'attendre à plus de rapidité et plus de sécurité avec un service proposé par Google.
Mais en terme de confidentialité, le risque est énorme:
[...] Lire la suite!
Au mois de Mars, Netcraft notait une impressionnante progression de IIS sur le marché des serveurs Web internet, essentiellement dûe à la migration de plusieurs serveurs de stationnement de noms...
Les serveurs root, rouages clés du Net, passent à la version 6 du protocole IP ; six des treize serveurs DNS ont déjà migré. Une étape indispensable pour multiplier le nombre d'adresses uniques IP disponibles. Avec l'IPv4, la pénurie était proche.
Verisign, la société américaine qui gère deux des treize principaux serveurs racine (root) du système de noms de domaine (DNS), prévoit de fortement augmenter ses capacités.
Selon IDC, 18,3% des serveurs livrés en 2008 en Europe étaient destinés à la virtualisation, soit au total 358 000 serveurs.
Une faiblesse dans la création des clés OpenSSH sur les serveurs Linux Debian expose de très nombreux serveurs aux pirates. Il leur suffit en effet de vingt minutes pour casser les clés SSH et prendre possession d'une machine aux sésames vulnérables. La vulnérabilité est, bien entendu, désormais largement exploitée sur Internet.
Microsoft, Cisco, Sun, Apple, Alcatel.... Une cinquantaine d'acteurs mettent à jour leurs serveurs de noms de domaine DNS, pour corriger un problème décelé il y a plusieurs mois et tenu secret le temps de créer un patch. Il aurait permis à des pirates de contrôler des sites.
Microsoft, Cisco, Sun, Apple, Alcatel.... Une cinquantaine d'acteurs mettent à jour leurs serveurs de noms de domaine DNS, pour corriger un problème décelé il y a plusieurs mois et tenu secret le temps de créer un patch. Il aurait permis à des pirates de contrôler des sites.
Microsoft, Cisco, Sun, Apple, Alcatel.... Une cinquantaine d'acteurs mettent à jour leurs serveurs de noms de domaine DNS, pour corriger un problème décelé il y a plusieurs mois et tenu secret le temps de créer un patch. Il aurait permis à des pirates de contrôler des sites.
Microsoft, Cisco, Sun, Apple, Alcatel.... Une cinquantaine d'acteurs mettent à jour leurs serveurs de noms de domaine DNS, pour corriger un problème décelé il y a plusieurs mois et tenu secret le temps de créer un patch. Il aurait permis à des pirates de contrôler des sites.
Des pirates ont détourné les serveurs DNS de plusieurs sociétés américaines. Ils pouvaient ainsi diriger les demandes pour n'importe quel site web en .com vers un site publicitaire qui installait des spywares...
Le label Energy Star permet désormais d'évaluer la consommation en énergie des serveurs. Les serveurs lames ne sont toutefois pas pris en compte. Les infrastructures de stockage auront leur écolabel en 2009.