Hôm nay (12/10), một loạt báo trong nước dẫn lời báo nước ngoài thông báo Internet toàn cầu có thể sẽ gặp vấn đề về kết nối trong khoảng thời gian 48 tiếng tới. Tập đoàn Internet (ICANN) - nơi chịu trách nhiệm cấp số và duy trì đăng ký tên miền cũng như địa chỉ IP, sẽ thay đổi mã khóa để bảo vệ Hệ thống tên miền (DNS) hoặc sổ địa chỉ của Internet và việc thay đổi này sẽ làm kết nối Internet bị gián đoạn.
"Việc bảo trì là cần thiết để chống lại các vụ tấn công mạng trong tương lai", đại diện của ICANN khẳng định.
Theo đó, trong 2 ngày tới, việc truy cập vào các trang web sẽ có tốc độ cực chậm. Bên cạnh đó, cư dân mạng nhiều khả năng không thể kết nối vào Internet nếu bị quá hạn ISP.
Trao đổi với VietTimes, đại diện Trung tâm Internet Việt Nam (VNNIC) cho biết, theo thông báo của ICANN và thông báo từ VNNIC, ICANN đã thực hiện thay đổi khóa DNSSEC KSK (KSK Rollover) trên hệ thống DNS ROOT ngày 11/10/2018 nhằm đảm bảo an toàn cho hệ thống.
DNSSEC là tiêu chuẩn an toàn mở rộng cho hệ thống DNS, cung cấp một cơ chế xác thực giữa các máy chủ DNS với nhau và xác thực cho từng zone dữ liệu để đảm bảo toàn vẹn dữ liệu. Từ năm 2010, ICANN đã hoàn thành triển khai áp dụng tiêu chuẩn DNSSEC cho hệ thống máy chủ tên miền gốc (DNS ROOT). Hiện nay, trên thế giới đã có hơn 90% TLD triển khai DNSSEC. Tại Việt Nam, ngày 20/12/2016, hệ thống máy chủ tên miền DNS quốc gia .VN đã chính thức triển khai DNSSEC, kết nối liên thông DNSSEC với hệ thống máy chủ tên miền gốc (DNS ROOT). |
Theo khuyến nghị từ ông Dan York, Giám đốc truyền thông của Tổ chức Internet Society, các hoạt động Internet của người dùng có thể bị gián đoạn nếu DNS Resolver không sẵn sàng tương thích với khóa mới này. Tuy nhiên, gián đoạn chỉ xảy ra đối với các truy vấn có DNSSEC khi đơn vị quản lý hệ thống DNS Caching/Resolver đã bật tính năng xác thực DNSSEC nhưng không cập nhật hoặc cập nhật sai thông tin Trust Anchor.
"Qua kiểm tra nhanh đối với một số hệ thống DNS Caching/Resolver của các ISP lớn là VNPT, Viettel, FPT đều chưa bật tính năng DNSSEC Validation. Theo hướng dẫn và khuyến nghị của ICANN thì các hệ thống DNS này không cần phải thay đổi gì và không bị ảnh hưởng, tác động của đợt thay đổi khóa DNSSEC của ICANN", đại diện VNNIC khẳng định.
Đối với những đối tượng đã bật tính năng DNSSEC Validation (những đối tượng bị ảnh hưởng bởi việc thay đổi khóa DNSSEC KSK) cần phải tiến hành cập nhật thay đổi thông tin Trust Anchor trên hệ thống DNS Caching/Resolver theo đúng hướng dẫn của ICANN tại đây.
Bên cạnh đó, VNNIC cũng lưu ý thêm, trong thời gian tới, các doanh nghiệp cung cấp dịch vụ Internet, các nhà đăng ký tên miền “.VN”, các cơ quan Đảng, Nhà nước cần tiếp tục và khẩn trương triển khai hệ thống DNS theo tiêu chuẩn DNSSEC, cũng như thực hiện ký DNSSEC trên các tên miền ".VN" đang sử dụng.