Cookies op Tweakers

Tweakers maakt gebruik van cookies, onder andere om de website te analyseren, het gebruiksgemak te vergroten en advertenties te tonen. Door gebruik te maken van deze website, of door op 'Ga verder' te klikken, geef je toestemming voor het gebruik van cookies. Wil je meer informatie over cookies en hoe ze worden gebruikt, bekijk dan ons cookiebeleid.

Meer informatie

Door , , 73 reacties
Bron: IDG WebWereld.

Taco zip was de eerste die melding maakte van het feit dat de sites van Microsoft niet meer te bereiken zijn. Op WebWereld is een artikel gepubliceerd met de verklaring hiervoor. De sites zouden onbereikbaar zijn als gevolg van problemen met het Domain Name System (DNS). Bij Microsoft zijn ze nu druk bezig om dit probleem te verhelpen, maar het zal nog wel even kunnen duren, omdat het redelijk lang duurt voordat kopieŽn van het DNS zijn verspreid over de hele wereld:

De oorzaak van het probleem is nog onbekend. "Het kan van alles zijn. Het kan een menselijke fout zijn, maar ook een systeemfout. Het is bijzonder dat alleen de sites van Microsoft problemen met het DNS, maar ik kan geen gefundeerde uitspraak doen over de reden daarvoor", aldus De Jonge.

Afgelopen weekend waren de sites van Microsoft en Yahoo ook al enkele uren onbereikbaar voor sommige groepen internetgebruikers. De problemen toen waren eveneens het gevolg van problemen met het DNS.
Moderatie-faq Wijzig weergave

Reacties (73)

Er staat nog een stukje over op:

http://www.theregister.co.uk/content/6/16321.ht ml

De servers zijn echter nog wel te bereiken onder de IP-adressen, te weten:

http://207.46.230.218/

en

http://207.46.230.211/

(misschien praktisch om nu SP's te downloaden, servers zijn lekker rustig... }> )
DNS = Doet Niet Surfen...
hadden ze weer niet betaald?
}>
Onzin, is geen dns probleem. Microsoft is failliet gegaan. Ze kunnen geen nieuwe financiers meer vinden en hebben alle activiteiten stopgezet. Al het personeel moet verkassen naar Linux en Amiga.
():
Hoor net op het nieuws dat het een wereldwijd probleem is, dat MS Nederland zegt dat het niet bij hun ligt, maar mogelijk een probleem bij de ICAN(?), de organisatie die de wereldwijde infrastructuur beheert.

Hmm, dat kan nog wel even duren dus.

Als het daadwerkelijk een hack is, zoals een aantal hier aangeven, dan is dat echt een k*t-streek, allemaal mensen die hun brood verdienen met het beheren en ondersteunen van een MS / Apple omgeving die dus geen updates kunnen downloaden, geen info kunnen opvragen, e-mail ligt plat (zal zakelijk niet zo'n probleem zijn inzake Hotmail).

Tja, wat je maar leuk vind ;(
Het is dus overduidelijk (zoals Dennis Swanink al in zijn post schreef) dat de DNS vermeldingen van Microsoft.com gehacked zijn. (Zie WhoIs Microsoft.com voor een online-whois) Waarschijnlijk zit www.terrorists.net hierachter. Check voor meer info over de hack: http://www.terrorists.net/hacked.htm

Voor de exploit: http://www.securiteam.com/securitynews/I s_Micro soft_com_safe_from_harm__.html

Het komt erop neer dat als je een DNS query bij een Whois server uitvoert, je ook de subdomeinen voor het eigenlijke domein (microsoft.com) waarnaar je opzoek bent te zien krijgt. Op zich zou dit niets te maken moeten hebben met de bereikbaarheid van de website van Microsoft (Apple doet het bijvoorbeeld nog goed).

Microsoft is niet het enige slachtoffer van deze hack. Check bijvoorbeeld de DNS vermeldingen van Apple ( WhoIs Apple.com ):

APPLE.COM.IS.THE.CHOICE.OF.ALL.SELF.RESPECTING.TERRORISTS.NET
APPLE.COM.IS.KRAD-NEAT.BUT.SO.IS.JIMPHILLIPS.ORG
APPLE.COM.HACKE.PAR.PSYKOJOKO.GRACE.AU.2EME.EFFET. KISSCOOL.ORG
APPLE.COM

Op de site terrorists.net staat een lijst van een aantal sites die op deze manier gehacked zijn (Microsoft, Apple, Time Warner, @Home, Netscape, Verizon).

Byteripper.
Euhm?
Hack????
Neehoor...
Het was voor terrorists.net volkomen legaal om een subdomein respecting.terrorists.net (en de rest ervoor) te registreren!
Sterker nog, dat geintje met Microsoft stond een paar maanden geleden al op slashdot.org, dat er een aantal microsoft.com.* domeinen bestonden.
Toen hadden ze ook nergens last van.
Een domein naam begint achteraan niet vooraan. Misschien is er nog ergens een linux 0.1 met bind 0.1 server die er niet mee overweg kan, maar alle moderne DNS servers kunnen het echt wel.

Maar voor alle duidelijkheid. Het is GEEN hack, puur een creatieve domein registratie (femme zou bijvoorbeeld www.microsoft.com.is.not.as.good.as.www.tweakers.net kunnen registreren, maar is daarmee absoluut geen hacker)
er kunnen 4 dingen gebeurd zijn

1. Microsoft ging plat en microsoft verspreid hoax als excuus.. (zal triest zijn)

2. Microsoft ging plat en terrorists.net doet alsof ze gehacked worden om er een hoax van te maken (maar verwacht ik niet van die pro's)

3. Ze zijn inderdaad bezig geweest en hebben al die DNS'en te grazen genomen en hebben overal WEL gewoon de originele .com erin laten staan maar de MS servers werkten net iets anders en gingen erover heen struikelen. Terrorists.net zit erachter en loog over het feit dat zij ook gehacked zouden zijn

4. Zie boven, maar terrorists.net is ECHT gehacked en ze hebben dus terrorists.net geredirect naar een FAKE website die ons het idee gaf dat terrorists.net het had gedaan (dit is wat terrorists.net beweerd omdat ze zeggen dat ze er nix mee te maken hebben)
ad1. Denk ik niet. NSLOOKUP ze maar de meeste servers zullen je geen goed antwoord geven

ad2. Doet terrorists.net niet (voor zover ik kan zien)

ad3. De boven genoemde "hacks" zijn helemaal geen hacks. Het zou overigens wel kunnen dat er wel echt gehacked is, maar dan zou er ergens een "verkeerd ip" ingevuld moeten worden, in plaats van geen waarde. Daarnaast werkt DNS alleen maar met tijdelijke lokale caches, en vraagt regelmatig (bv elke 6uur) aan de echte server ("dns1.microsoft.com" (heet niet zo, maar bijwijze van)) hoe het nu zit.

ad4. terrorists.net is dus helemaal niet gehacked, het ging erover dat microsoft.com wellicht gehacked was, die hebben alleen een klein dns-probleempje.
:? Rest de vraag waarom sommigen (waaronder ikzelf) de Microsoft of Hotmail sites wel kunnen bereiken. Is de ene DNS slimmer dan de andere?
De ene DNS update vaker als de andere :)
Indeed, zit al een hele tijd op www.microsoft.com/pocketpc en geen problemen hier :?
Via www.bleekemolen-kartbanen.nl kom je op een site van een tenenlezer (ja, dat bestaat echt!).

De tenenlezer heeft een e-mail adres bij globalxs en de bleekemolen site is daar ook gehost. Zou dus goed kunnen dat globalxs.nl hun virtual host lijstje een beetje omzeep hebben geholpen.

Wel toevallig dat er ineens veel dns problemen zijn...
Dat heb ik nu net geprobeerd, maar ik krijg gewoon de site van Bleekemolen....
Kennelijk ergens een dns cache die niet up-to-date is. Ik krijg inderdaad op andere dns servers een ander (correct) adres. Bij 3com hadden ze gister trouwens ook de tenenboer te pakken.
Hij doet het weer

:(
Ja ;)

Overigens, als je nu een traceroute doet zie je
C:\>tracert www.microsoft.com

Tracing route to www.microsoft.akadns.net [207.46.230.241]

Da was normaal toch niet?
dan hebben ze het nog steeds niet helemaal opgelost, en passen ze nu even een noodoplossing toe.
Ja, dat akadns.net adres kreeg ik ook terug bij een ping. Als je een whois doet op akadns.net zie je:

Domain Name: AKADNS.NET
Registrar: TUCOWS.COM, INC.
Whois Server: whois.opensrs.net
Referral URL: www.opensrs.org
Name Server: ZA.AKADNS.NET
Name Server: ZB.AKADNS.NET
Name Server: ZC.AKADNS.NET
Name Server: ZD.AKADNS.NET
Name Server: ZE.AKADNS.NET
Name Server: ZF.AKADNS.NET
Name Server: ZG.AKADNS.NET
Name Server: ZH.AKADNS.NET
Updated Date: 03-jan-2001

Kijk je op www.opensrs.org en klopt daar akadns.net in, dan blijkt het akadns.net domain eigendom van Akamai technologies.
nslookup geeft geen sjoege op de genoemde dns servers.
Even gekeken op de Akamai site zelf. Ze doen aan high availability van high traffic sites, een van hun klanten is Yahoo, zo te zien ook middels mirroring. Microsoft nu dus kennelijk ook. Een mustsee is hun network operations control center. Je zou zo zeggen dat je in het Pentagon of in Houston zit... Doet Akamai ook iets voor Echelon?

Edit: akamai.com alinea toegevoegd

Op dit item kan niet meer gereageerd worden.



Apple iOS 10 Google Pixel Apple iPhone 7 Sony PlayStation VR AMD Radeon RX 480 4GB Battlefield 1 Google Android Nougat Watch Dogs 2

© 1998 - 2016 de Persgroep Online Services B.V. Tweakers vormt samen met o.a. Autotrack en Carsom.nl de Persgroep Online Services B.V. Hosting door True