Кратко

  • 11 июля 1997 года оператор сообщил, что резолвер связал www.internic.net с адресом AlterNIC и пометил запись как дополнительные данные.
  • Эпизод соединил спор о праве регистрировать коммерческие домены с отдельным техническим сбоем: резолвер доверился соответствию и сохранил его, хотя не должен был возвращать его как ответ.

Один веб-адрес — две разные власти

AlterNIC оспаривала роль Network Solutions в регистрации коммерческих доменов верхнего уровня. Вопрос был в том, кто вправе добавлять имена вроде .com и .net и по каким правилам. Но наиболее показательная сохранившаяся запись гораздо уже этого спора. 11 июля 1997 года сетевой оператор Kevin Brintnall опубликовал в NANOG запрос и выгрузку кэша сервера имён Visi Internet. www.internic.net разрешался в 207.51.48.15; запрос этого адреса показал aragorn.alternic.net.

Выгрузка Brintnall помечала неожиданную A-запись как addtnl — сокращение от дополнительных данных в ответе DNS. Он также написал, что в корневом кэше его резолвера не было подсказок AlterNIC. В этом случае пользователь не выбирал альтернативный корень. Данные, полученные во время рекурсивного разрешения имени, изменили ответ этого резолвера для веб-узла InterNIC.

Различие важно, потому что названия в споре означали разные полномочия. Корневая зона делегирует домены верхнего уровня. Регистратор принимает заявки на имена внутри такого домена. Рекурсивный резолвер проходит по делегациям DNS и сохраняет записи в кэше, чтобы отвечать локально на последующие запросы. Политический вызов AlterNIC был направлен против правил системы имён; запись Brintnall показывает соответствие, сохранённое одним резолвером. Она не доказывает, что AlterNIC переписала публичную корневую зону.

Что кэш доказывает — и чего не доказывает

Исходное сообщение в NANOG необычно конкретно для истории DNS. В нём есть адрес сервера, возвращённая A-запись, адрес источника, сохранившийся в кэше, и пометка резолвера о происхождении записи. Этот исходный адрес соответствовал узлу AlterNIC. Метка addtnl согласуется с более поздним техническим описанием WIRED: ответы DNS могли содержать дополнительные записи, и чрезмерно доверчивый резолвер мог сохранить одну из них для имени, отличного от первоначального запроса.

Запись доказывает наличие ошибочного ответа в одном кэше. Она не подсчитывает все затронутые резолверы, не подтверждает, что перенаправили каждого посетителя, и не показывает, что публичные корневые серверы контролировались AlterNIC. В некоторых тогдашних материалах происшествие описывали так, будто перенаправили «Интернет». Техническая запись сужает утверждение: один резолвер вернул другое назначение для конкретного веб-имени. Значение 146598 в выгрузке — поле записи, а не длительность глобального сбоя или число пользователей.

Политический контекст был реальным. The Washington Post сообщала, что по соглашению с National Science Foundation Network Solutions имела исключительные права на регистрацию .com, .org и .net. AlterNIC представляла себя конкурирующим регистратором и возражала против того, что её оператор называл претензией NSI на владение этими именами. Эта договорная роль была важна, но не означала владение всеми именами или всем корнем Интернета. Перенаправление на AlterNIC сделало спор видимым пользователям, но не разрешило вопрос о том, кто вправе определять публичное пространство имён.

Инцидент с кэшем не был решением о политике

Ответ последовал на уровне программ и эксплуатации. В августе 1997 года CERT выпустила рекомендацию по BIND, описав отравление кэша как сохранение одним сервером имён данных, пришедших с удалённого сервера, с последующей выдачей этих данных клиентским программам. В рекомендации сказано, что уязвимость была исправлена в BIND 4.9.6, и предложен путь обновления, включавший BIND 8.1.1. Это рекомендация о классе поведения резолверов, а не только об AlterNIC.

RFC 2181, опубликованный в июле 1997 года, относит сведения из дополнительной секции к наименее надёжным данным DNS и указывает, что неаутентифицированные дополнительные записи не должны позднее возвращаться как ответы. Документ уточняет правила обработки DNS-данных; доступные материалы не показывают, что он был написан из-за этого эпизода. Публикация стандарта также не доказывает, что операторы сразу обновили или правильно настроили все резолверы.

Американский спор о политике доменных имён развивался отдельно. В июле 1997 года Министерство торговли открыло общественное обсуждение; в 1998 году последовали Green Paper, White Paper и создание ICANN. Хронология Internet Society фиксирует эту последовательность, но не связывает её причины с перенаправлением AlterNIC. В 2000 году IAB в RFC 2826 позднее выступила за единственный публичный корень DNS ради согласованности имён. Это последующая институциональная позиция, а не экспертиза кэша Brintnall.

Поэтому эпизод относится сразу к двум историям: протесту против концентрации регистрационных полномочий и эксплуатационному примеру того, как локальный резолвер превращает сомнительные дополнительные данные в другое назначение. Первый вопрос — кто должен задавать правила имён. Второй — каким данным резолвер должен доверять. Смешение вопросов превращает строку кэша в передачу корневой зоны, а заметное перенаправление — в доказательство всеобщего контроля.

Источники