Gefahr durch Anycasting: Root-Server antworten falsch

Die derzeit gängige Praxis, Root-DNS-Server per Anycast weltweit zu verteilen, birgt eine ganze Reihe von Risiken. Dies gilt insbesondere dann, wenn Root-Server auch in Ländern stehen, von denen man vermuten muss, dass sie von staatlicher Seite aus gezielte Industriespionage betreiben.

Der Betreiber eines Root-Servers, der Instanzen seiner Server in Staaten wie China einrichtet, muss sich darüber im Klaren sein, dass er keine Kontrolle darüber hat, wer wirklich unter seiner Anycast-IP-Adresse erreichbar ist. Solche Szenarien sind keine Utopie, denn Angriffe wie Ghostnet und Aurora zeigen, dass manche Staaten bei Spionage gegen Firmen und Regierungen wenig Skrupel kennen.

Bei dem jetzt bekannt gewordenen Fall der falschen Antworten des I-Root-Servers in China muss man sich natürlich fragen, warum der verantwortliche Carrier den Verkehr aus Chile ausgerechnet an die chinesische Instanz des I-Root-Servers weitergeroutet hat. Allerdings hat man weder als Firma noch als Regierung darauf Einfluss.

In Europa und USA scheint eine konkrete Gefahr derzeit nicht gegeben. Alle Root-Server, die per Anycasting verteilt sind, haben mindestens einen Standort in den USA und in Europa. Grundsätzlich ist es daher für die Carrier günstiger, einen Standort auf demselben Kontinent zu wählen.

Dennoch sind deutsche Internetnutzer nicht hundertprozentig davor geschützt, dass ihre Kommunikation mit einem DNS-Server aus gecachten Antworten besteht, die aus China stammen. Fällt eine Verbindung aus, wird ein Carrier als Ersatzroute die Verbindung zur chinesischen Instanz eines Root-Servers wählen. Dort müssen Industriespione nur auf ihre Chance warten.

Page: 1 2 3 4 5

ZDNet.de Redaktion

Recent Posts

Kostenloser Dekryptor für ShrinkLocker

Mit dem Dekryptor von Bitdefender können Opfer von Attacken mit der Shrinklocker-Ransomware Dateien wiederherstellen.

2 Wochen ago

Malwarebytes warnt vor Betrugsmaschen beim Weihnachtseinkauf

In der Vorweihnachtszeit ist vor allem Malvertising auf dem Vormarsch. Cyberkriminelle locken Nutzer über schädliche…

2 Wochen ago

Bedrohungsindex: Deutliche Zunahme von Infostealern im Oktober

Dazu trägt unter der Infostealer Lumma-Stealer bei. Hierzulande dominiert der Infostealer Formbook die Malware-Landschaft.

2 Wochen ago

Chrome 131 schließt zwölf Sicherheitslücken

Eine schwerwiegende Anfälligkeit hebelt die Sicherheitsfunktion Seitenisolierung auf. Betroffen sind Chrome für Windows, macOS und…

2 Wochen ago

DeepL Voice mit KI für Sprach- übersetzungen

DeepL Voice ermöglicht Live‑Übersetzung von Meetings und Gesprächen in 13 Sprachen.

2 Wochen ago

November-Patchday: Microsoft schließt Zero-Day-Lücken in Windows

Betroffen sind Windows und Windows Server. Microsoft patcht aber auch Schwachstellen in Excel, Word und…

2 Wochen ago