Hlavní výhodou zavedení ISP DNS Stacku je plná dostupnost služeb v doméně .CZ v případě útoku proti DNS serverům sdružení CZ.NIC. Zákazníků společností s ISP DNS Stackem se tak případný útok nijak nedotkne a internetové služby v doméně .CZ pro ně zůstanou plně dostupné.
Dostupnost internetových služeb v České republice, která může být narušena v případě masivního útoků na klíčový systém doménových jmen (DNS), má zajistit nová služba sdružení CZ.NIC, správce české národní domény. Tu mohou využít především významní poskytovatelé internetových služeb, kteří je nabízejí většímu množství zákazníků a tím výrazně využívají DNS provoz. První společnosti, které se k této aktivitě sdružení CZ.NIC přidaly, jsou Seznam.cz a Vodafone.
"Systém DNS je klíčový pro fungování internetu a služeb, které jsou na něm závislé. V případě, že by došlo k jeho napadení nebo výpadku, stal by se internet pro většinu lidí prakticky nepoužitelný. Velice si vážím přístupu společností Seznam.cz a Vodafone, které tímto dávají najevo především svým zákazníkům, že je pro ně dostupnost internetu za jakékoliv situace klíčová. První DNS uzly jsme v sítích společností Seznam.cz a Vodafone zprovoznili v průběhu srpna. Doufáme, že se v blízké době přidají další významné organizace. Soustředit se chceme především na společnosti s významným internetovým provozem a na organizace zapojené do bezpečnostního projektu FENIX," říká Ondřej Filip, výkonný ředitel sdružení CZ.NIC.
Službu ISP DNS Stack provozuje výhradně sdružení CZ.NIC. Správce české národní domény se podílí na fungování operačního systému a všech na něm běžících služeb. Zapojené organizace zajišťují nákup potřebného hardware, jeho umístění v datacentru a následný provoz ve vlastní síti.
Fungování systému DNS v české národní doméně
Nepřetržitý provoz systému DNS v doméně .CZ je zajišťován pomocí soustavy autoritativních DNS serverů, takzvaného DNS anycastu. Jedná se o soubor jmenných serverů, které jsou pro vysokou dostupnost dlouhodobě provozovány ze tří lokalit v České republice a dalších osmi v Evropě, Severní a Jižní Americe a Asii.
V rámci strategie zvyšování bezpečnosti provozu české národní domény nyní sdružení CZ.NIC rozšiřuje DNS anycast o další uzly, které jsou umístěny v sítích poskytovatelů internetových služeb, zejména v sítích poskytovatelů připojení (ISP).
Tyto DNS instance propagují vybraný anycast prefix z DNS anycastů sdružení CZ.NIC pouze do sítě konkrétního poskytovatele.
Výhody jsou na všech stranách
Hlavní výhodou provozu takovéto DNS instance je z pohledu poskytovatele internetových služeb především plná dostupnost služby DNS, a to i v případě útoku na veřejný DNS anycast. Zákazník v síti využívající ISP DNS Stack není takovým útokem nijak ovlivněn a služba DNS je pro něj plně dostupná. Vzhledem k principu anycastu zvyšuje umístění ISP DNS Stacku v síti poskytovatele internetových služeb prostupnost dotazů a zrychluje odezvy dotazů zákazníkům.
Pro sdružení CZ.NIC je výhodou, že pokud je útok na službu DNS veden z interní sítě poskytovatele internetových služeb, bude tento útok ukončen na této DNS instanci. Útok by se dále nešířil, což znamená, že by nedošlo k ovlivnění veřejných autoritativních DNS serverů.
Poskytovatel internetových služeb může na tuto událost hned reagovat a útok řešit.
Článek CZ.NIC, z.s.p.o. ze dne čtvrtek 21. prosince 2017
Domain Report české domény .cz za rok 2023
Internet a Technologie 22 - konference
mojeID pro online komunikaci s úřady evropských zemí
Vysoká úroveň záruky ověření identity ve službě mojeID
Internet a Technologie 21.2 konference
Aktuální přehled IT kurzů Akademie CZ.NIC
Stop nezákonnému obsahu na internetu
Hardwarový firewall Turris Shield pro laiky i profesionály
Penetrační testy zvyšují bezpečnost firemní sítě
Přehled českých domén podle statistik Domain Report 2019
Internet a Technologie - konference CZ.NIC
Bezpečný open source router Turris MOX vstupuje do maloobchodní sítě
Osmibitové mikrokontrolery a počítače
Statistický přehled českých domén
Program kurzů Akademie CZ.NIC pro rok 2019
Volné pokračování komixu Jak na Internet
CSIRT.CZ získal certifikaci bezpečnostního týmu TF-CSIRT
Konference Internet a Technologie
DNS servery pro .cz doménu ve službách kanadské domény .ca
Router Turris MOX se představí na FIT ČVÚT
Router Turris MOX nabídne špičkovou bezpečnost a HW konfiguraci na přání
Internet věcí a bezdrátová komunikace pro všechny
Nová služba ISP DNS Stack zvyšuje bezpečnost čekého internetu
Konference Internet a Technologie 17.2
WiFi router Turris Omnia na veletrhu CeBIT
CyberCrime - elektronická kniha o kybernetická trestné činnosti a internetové bezpečnosti
Návrh novely zákona o VOZ ohrožuje kybernetický prostor České republiky
Bezpečný router Turris Omnia je ve volném prodeji
Jste pro zavedení cenzury a zdražení internetu?
Turris Omnia - víc než jen router
Internet věcí a chytré ovládání domácnosti v projektu Turris
Falešné e-maily o prodloužení platnosti registrace domén
Kurzy Akademie CZ.NIC pro II. pololetí 2014
Test routeru na zranitelnost rom-0
Projekt Bezpečná VLAN se nyní jmenuje Fenix
Internet a Technologie 14 - konference zaměřená na bezpečnost
Kniha o LibreOffice Writeru v knižní edici CZ.NIC
Praktický kurz o zajištění kvality a testování softwaru
Služba mojeID má už 300000 uživatelů
Projekt Turris získal ocenění za ochranu soukromí
Vzdělávací aplikace Tablexia pro děti s dyslexií
Knihovna Technické univerzity Liberec umožňuje validovat mojeID