Esta web usa cookies para mejorar tu experiencia de usuario. Si continúas entendemos que das tu consentimiento. Leer más.

Ayer se produjo un ataque que duró 12 horas contra los 15 servidores raíz que gobiernan Internet. Los servidores recibieron un múltiple ataque a manos de piratas informáticos que trataron de colapsarlos en lo que se considera una de las mayores acciones de este tipo en lo que va de historia.

Ha sido el ataque más poderoso desde el que ya ocurriera en el  año 2.002, aunque los daños han sido mínimos y la mayoría de los usuarios de la Red no se percataron, expertos en la materia no dejan de mostrar su preocupación por el enorme volumen de datos e información que estuvieron en riesgo de perderse.

El jefe técnico de la Oficina para la Asignación de Nombres y Números en Internet (ICANN), John Crain, dijo que las autoridades iniciaron la búsqueda de los culpables, mientras, la mayoría de los ataques han sido rastreados en Corea del Sur.

Existen 15 servidores raíz DNS (Domain Name System) que permanecen, por lo menos 13 de ellos, bajo el control del Departamento de Defensa de Estados Unidos y que contienen la información principal para el correcto funcionamiento de Internet.

(Para comprender mejor el tema, Domisfera recomienda este artículo que es realmente bueno donde se da una visión de como se gobierna, dirige  y funciona Internet)

Han dejado 19 comentarios...

Avatar

napo

8 de febrero de 2007 at 10:40

Si no me equivoco, son 13 root servers y no 15.

Avatar

domisfera.com

8 de febrero de 2007 at 10:52

Es incorrecta y desactualizada la información de los medios que han dado la noticia.

Son 15 los servidores raíz actualmente.

En Agosto se puso un nuevo servidor raíz en Argentina para aumentar la seguridad y estabilidad de la Red. Este nuevo servidor es un espejo del servidor F.

En Octubre se metió el último servidor raíz en Venezuela, una copia espejo también del servidor F.

salu2

Avatar

David Carrero Fdez-Baillo

8 de febrero de 2007 at 12:52

Europa debería tomar cartas en este asunto y montar al menos un servidor raiz por pais principipal, por ejemplo 12 servidores, de forma, que además de no depender de USA casi exclsivamente, mejoraria la estabilidad global de la red a nivel DNS, no ??

Avatar

domisfera.com

8 de febrero de 2007 at 14:05

Hola David:

En realidad, de los 13 servidores raíz originales, 10 están en EEUU, 2 en Europa y 1 en Japón. Los 2 últimos que han metido, evidentemente, en Sudamérica (Argentina y Venezuela). La verdad es que no tengo claro si todos están bajo la tutela del gobierno americano

De todas formas, meter mano por ahí tiene su riesgo porque la congruencia que deben tener los servidores raíz es vital, no puede haber errores, son los pilares críticos de Internet.

La estrategia que han seguido actualmente con los 2 últimos servidores es esta:
http://en.wikipedia.org/wiki/Anycast

Avatar

Javier Salinas

10 de febrero de 2007 at 0:03

Muchachos:
La información posta sobre los root servers está en:
http://www.root-servers.org/
Los mirrors no se consideran como root.
La OPERACION está a cargo del ICANN, aunque la propiedad o titularidad no se como se maneja.

Avatar

domisfera.com

10 de febrero de 2007 at 6:46

Los espejos o mirrors tienen la misma validez que un raíz. Para eso están, si no, no los hubieran puesto. Y son 15, no 13.

Avatar

Javier Salinas

10 de febrero de 2007 at 13:19

Ok. Y si tienen la misma validez, ¿porqué son mirrors de un root-server y no directamente root-server?
¿Porqué no les otorgaron una nueva letra?

Avatar

domisfera.com

10 de febrero de 2007 at 13:57

Son mirrors por limitaciones técnicas, y casi con seguridad todos los que vengan detrás serán siempre espejos. No creo que asignen más letras ya.

Los clones llevan la misma letra asignada, en estos últimos casos: la letra F.

Avatar

Javier Salinas

10 de febrero de 2007 at 23:37

¿Es posible que mi última respuesta haya sido borrada?
Porque no veo el «pendiente de moderación» que aparecía antes.

Avatar

domisfera.com

11 de febrero de 2007 at 6:03

Dilecto Javier Salinas:

En Domisfera no hay moderación, ni filtro. No existe el "pendiente de moderación".

No modero, no regulo, Abiertamente puedo decir: me gusta la libertad de expresión.

Te lo pueden confirmar todos aquellos que comentan por acá.

salu2

Avatar

Javier Salinas

11 de febrero de 2007 at 14:18

Domisfera.com:
Pues entonces a mi se me inviertieron los anteojos, dado que estoy total y completamente seguro que mi comentario figuraba «pendiente de moderación».
Lo mas probable es que haya sido porque tenía dos links y haya ido a parar a /dev/null junto con el resto del spam.
Asi que ahora divido el comentario en dos partes, cada una con su link.

En respuesta al tema de los 13 o 15, pegué este link para mostrarte que la propia gente del F-root no dice lo mismo que vos:
http://www.isc.org/index.pl?/ops/f-root/
Ahi nombran, como se debe, 13.
Sigo en el próximo comentario.

Avatar

domisfera.com

11 de febrero de 2007 at 14:36

Eran 13 los iniciales, pero si se replican o clonan, ya no son 13, son más.

http://lacnic.net/sp/anuncios/rootserver_argentina.html
http://lacnic.net/sp/anuncios/rootserver_venezuela.html

Avatar

Javier Salinas

11 de febrero de 2007 at 14:38

En el otro link, figuran todos los servidores que hacen de mirror del F.
http://www.isc.org/index.pl?/ops/f-root/sites.php
Donde se pueden apreciar que son 40.

Además, cuando decís «casi con seguridad todos los que vengan detrás serán siempre espejos. No creo que asignen más letras ya.» estás equivocado.
Deberías haber dicho :»todos los que vengan detrás serán siempre espejos. No se pueden asignar más letras ya, a menos que se cambie el protocolo.»

Porque justamente, esa es la limitación técnica que impide que haya mas root-server nuevos, con su propia letra y autonomía. Todos los que se instalan, como bien vos decis, usando anycast, son mirrors de un root-server y pasan a comportarse como si fueran una máquina mas del gran cluster del root, pero, como dije al principio, no son considerados como root independiente, son mirrors.

Avatar

Javier Salinas

11 de febrero de 2007 at 14:44

Domisfera:
Si no considerás que son 13, tampoco son 15, son muchos más y en el comment anterior queda en evidencia.

Yo te vengo escribiendo de forma tal que no sea necesario decirte «porqué no te fijás cual es la limitación que hace que no pueda haber mas de 13 servidores root de dns».
Me parece que alguien que escribe un sitio como el tuyo es lo primero que debería hacer cuando se entra en un terreno puramente técnico y ve que se le cuestiona algo de lo que parece estar muy seguro, al punto de decir «Es incorrecta y desactualizada la información de los medios que han dado la noticia.»

Avatar

domisfera.com

11 de febrero de 2007 at 14:45

"Además, cuando decís “casi con seguridad todos los que vengan detrás serán siempre espejos. No creo que asignen más letras ya.” estás equivocado. Deberías haber dicho :”todos los que vengan detrás serán siempre espejos. No se pueden asignar más letras ya, a menos que se cambie el protocolo.”

No te equivoques. Por eso mismo digo "CASI CON SEGURIDAD" porque dudo que cambie el protocolo, pero pueden hacerlo. Y si lo cambian, asignarán mas letras, códigos o lo que quieran. De eso puedes estar seguro. :-)

Avatar

domisfera.com

11 de febrero de 2007 at 14:50

Si no considerás que son 13, tampoco son 15, son muchos más y en el comment anterior queda en evidencia.

En eso estoy completamente de acuerdo contigo, no son 13 ni 15, son muchos más. Y en el fondo, son todos root.

Avatar

Javier Salinas

11 de febrero de 2007 at 14:55

Y entonces, ¿a que se debe tanto empeño en que sean 15?
Porque si vamos a la realidad del protocolo UDP, no pueden ser mas de 13.
Si vamos a la realidad de letras y mirrors, son cientos (solo el F tiene 40).
Y si vamos a la realidad de computadoras, son miles.

Avatar

domisfera.com

11 de febrero de 2007 at 15:14

Personalmente, me quedo con la segunda visión.

Avatar

Domisfera » Articulo » Iba a registrar el dominio pero ya no está libre

29 de octubre de 2007 at 8:39

[…] VeriSign, el Registro de los dominios .com y .net, está considerando vender a los Agentes Registradores la información de las peticiones de resolución de dominios. VeriSign controla 2 de los 15 servidores raiz (2 de ellos son servidores espejo) de Internet que se encargan de traducir dominios en direcciones IP. […]