2025 அக்டோபர் 20 AWS செயலிழப்பின் பின்னணி
2025 அக்டோபர் 20 AWS நிகழ்வு, DNS உண்மையில் செயல்படும் விதம், இந்தத் தோல்வி இவ்வளவு பரவலாகப் பாதிப்பை ஏற்படுத்தியதற்கான காரணம், மேலும் மீள்திறன் கொண்ட இணையக் குழுக்கள் செய்யக்கூடியவை ஆகியவற்றை ரெஜிஸ்ட்ரார் மற்றும் DNS செயல்பாட்டுப் பார்வையில் விளக்கும் ஆய்வு.
- dns
- aws
- resilience
- incident-explainer
2025 அக்டோபர் 20 அன்று இணையத்தின் சில பகுதிகளுக்கு காலை நேரம் மோசமாக அமைந்தது. Amazon Web Services (AWS), வடக்கு வர்ஜீனியாவில் உள்ள தனது தரவு மையத் தொகுப்பில் (US-EAST-1) சிக்கல்கள் ஏற்பட்டதாக அறிவித்தது. பல மணி நேரம், பரவலாகப் பயன்படுத்தப்படும் ஏராளமான செயலிகளும் தளங்களும் மெதுவாக இயங்கின அல்லது கிடைக்கவில்லை—Vercel, Figma, Venmo, Snapchat ஆகியவை அவற்றில் சில. செய்தி நிறுவனங்களும் கண்காணிப்புச் சேவைகளும் பயனர்களிடமிருந்து பல மில்லியன் சிக்கல் அறிக்கைகளைப் பதிவுசெய்தன; Amazon-இன் சில சேவைகள்கூட அவ்வப்போது தடுமாறின.
ஆனால் Namefi வாடிக்கையாளர்களுக்கு அந்த நாள் அமைதியாகவே சென்றது. எங்கள் அமைப்புகள் வழக்கம்போல் தொடர்ந்து இயங்கின—இது தற்செயலாக நடந்ததல்ல; பிராந்திய அளவிலான தடங்கல்களையும் தாங்கும் வகையில் DNS பெயர்த் தீர்மானத்தை மீள்திறன் கொண்டதாக வைத்திருக்கத் தேவையான பொறியியல் மற்றும் செயல்பாட்டுக் கட்டுப்பாட்டில் நாங்கள் அதிகம் முதலீடு செய்வதன் விளைவு.
இருப்பினும், மற்ற எல்லாப் பெரிய நிகழ்வுகளையும் போலவே Namefi பொறியியல் குழு இதுபோன்ற உலகளாவிய செயலிழப்புகளை ஆய்வு செய்து அவற்றிலிருந்து கற்றுக்கொள்கிறது. இதுவரை அறிந்துகொண்டவை இங்கே:
குறிப்பு: AWS வெளியிட்ட அதிகாரபூர்வ நிகழ்வுக்குப் பிந்தைய சுருக்கத்தைப் பிரதிபலிக்கும் வகையில் இந்தக் கட்டுரை புதுப்பிக்கப்பட்டுள்ளது. ஏதேனும் தவறு அல்லது திருத்தப்பட வேண்டிய விவரம் தெரிந்தால், namefi.io வழியாக எங்கள் மேம்பாட்டுக் குழுவிடம் பகிருங்கள். நன்றி.
தொழில்நுட்பச் சொற்கள் இல்லாமல் சொன்னால், AWS-இல் உண்மையில் என்ன தவறு நடந்தது?
ஒவ்வொரு செயலியும் இணையதளமும் எங்கே இணைவது என்பதைத் “தேடிக் கண்டறியும்” ஒரு வழி தேவை. இணையத்தின் அந்த முகவரிப் புத்தகமே டொமைன் பெயர் முறைமை (DNS). அக்டோபர் 20 அன்று AWS-இன் உள் பெயரிடல் முறையில் ஏற்பட்ட ஒரு சிக்கலால், சில கணினிகளால் ஒரு முக்கியமான AWS தரவுத்தளச் சேவையை அதன் பெயரைக் கொண்டு கண்டறிய முடியவில்லை. சரியான நேரத்தில் முகவரிப் புத்தகம் சரியான பதிவை வழங்க முடியாவிட்டால், ஆரோக்கியமாக இயங்கிக்கொண்டிருக்கும் அமைப்புகள்கூட ஒன்றோடொன்று தொடர்புகொள்ள முடியாது.
AWS உடனடிப் பெயரிடல் சிக்கலை இரண்டு மணி நேரத்திற்குள் சரிசெய்தது. பின்னர் நாள் முழுவதும் தேங்கிய பணிகள் முடிவடையவும் அமைப்புகள் படிப்படியாக இயல்புநிலைக்குத் திரும்பவும் நடவடிக்கை எடுத்தது. பிற்பகல் முடிவதற்குள் (பசிபிக் நேரம்) அனைத்தும் மீண்டும் இயல்பாகச் செயல்படுவதாக AWS கூறியது; சில சேவைகள் முழுமையாக மீள இன்னும் சற்று நேரம் எடுத்துக்கொண்டன.
யார் பாதிக்கப்பட்டார்கள்? இன்றைய இணையத்தைப் பற்றி அது என்ன சொல்கிறது?
அன்றாடப் பயனர்களுக்கு நன்கு அறிமுகமான பல சேவைகள் பரவலாகப் பாதிக்கப்பட்டன. Snapchat, Reddit போன்ற நுகர்வோர் செயலிகள்; Zoom, Signal போன்ற தகவல்தொடர்புச் சேவைகள்; Fortnite, Roblox உள்ளிட்ட கேமிங் தளங்கள் ஆகியவை சிக்கல்களைத் தெரிவித்தன. Coinbase, Robinhood போன்ற நிதிச் சேவைகளில் இடையூறு ஏற்பட்டது. ஐக்கிய இராச்சியத்தில் HMRC (வரி இணையவாசல்), Lloyds/Halifax/Bank of Scotland குழும வங்கிகள் உட்பட பொதுமக்கள் பயன்படுத்தும் பல சேவைகள் செயலிழந்தன. Vodafone, BT ஆகிய தொலைத்தொடர்பு நிறுவனங்களின் வாடிக்கையாளர் செயலிகளும் பாதிக்கப்பட்டன; அவற்றின் மைய வலையமைப்புகள் தொடர்ந்து கிடைத்தபோதிலும் இந்தச் சிக்கல் ஏற்பட்டது.
Amazon-இன் சொந்தச் சேவைகளுக்கும் சிக்கல் ஏற்பட்டது: Amazon.com, Prime Video, Alexa, Ring அனைத்திலும் இடையூறு காணப்பட்டது. AWS தனது தாய் நிறுவனத்தின் நுகர்வோர் சேவைகளுடன் எவ்வளவு ஆழமாக இணைந்துள்ளது என்பதை இது காட்டியது. Downdetector போன்ற நேரடிக் கண்காணிப்புச் சேவைகள் உலகளவில் பல மில்லியன் பயனர் சிக்கல் அறிக்கைகளைப் பதிவுசெய்தன; அன்றாட வாழ்க்கையில் பயன்படும் எத்தனை செயலிகள் AWS-ஐச் சார்ந்துள்ளன என்பதை இது எடுத்துக்காட்டியது. அந்த நேரச் சாளரத்தில் பொழுதுபோக்குச் செயலிகள் (எடுத்துக்காட்டாக Apple Music) மற்றும் பெரிய நுகர்வோர் பிராண்டுகளின் கைப்பேசிச் செயலிகளிலும் தொடர் விளைவுகள் ஏற்பட்டதாக சில தொகுப்புச் செய்திகள் குறிப்பிட்டன.
அமைப்பின் உள்ளே நடந்தது
AWS-இன் நிகழ்வுக்குப் பிந்தைய சுருக்கம், DynamoDB-இன் தானியக்க DNS மேலாண்மை அமைப்பில் மறைந்திருந்த ஒரு போட்டிநிலையே (race condition) மூலக் காரணம் என்று அடையாளம் காட்டுகிறது. ஒன்றுக்கொன்று சாராத இரண்டு DNS Enactor கூறுகள் மிகவும் அரிதான வரிசையில் திட்டங்களைப் பயன்படுத்தியும் சுத்தம் செய்தும் செயல்பட்டதால், பிராந்திய DynamoDB முனையத்தில் தவறான காலியான DNS பதிவு எஞ்சியது; தானியக்க அமைப்பால் அதைச் சரிசெய்ய முடியவில்லை. AWS காலை 2:25 PDT-க்குள் DNS தகவலை மீட்டமைத்தது; தற்காலிகச் சேமிப்பிலிருந்த தோல்விப் பதில்கள் காலாவதியானபோது வாடிக்கையாளர்கள் காலை 2:40 வரை படிப்படியாக மீண்டனர். (AWS நிகழ்வுக்குப் பிந்தைய சுருக்கம்)
EC2 மற்றும் Network Load Balancer (NLB) சிக்கல்கள் இதன் தொடர்விளைவுகளே; அவை DynamoDB DNS தோல்வியைத் தூண்டவில்லை. EC2-இன் கணினித் திரள் மேலாண்மை அமைப்பு DynamoDB-ஐச் சார்ந்திருந்ததால், DNS செயலிழந்த காலத்தில் குத்தகைகள் (leases) காலாவதியாகி வேலைகள் வரிசையில் தேங்கத் தொடங்கியபோதே அதன் பாதிப்பு ஆரம்பமானது. DNS மீட்டமைக்கப்பட்ட பின்னரும் அந்தத் தேக்கம் அகலும் வரை மீட்பு தொடர்ந்தது. புதிதாகத் தொடங்கப்பட்ட EC2 instance-களுக்கான வலையமைப்பு நிலை பரவுவதில் ஏற்பட்ட தாமதம், தவறான NLB ஆரோக்கியச் சோதனைத் தோல்விகளை உருவாக்கியது; இதனால் ஆரோக்கியமாக இருந்த NLB திறனின் சில பகுதிகள் DNS-இலிருந்து நீக்கப்பட்டன. (AWS நிகழ்வுக்குப் பிந்தைய சுருக்கம்)
சுயாதீன வலையமைப்புத் தொலைஅளவீட்டில் பரந்த இணைய வழித்தடக் கோளாறு எதுவும் பதிவாகவில்லை (எடுத்துக்காட்டாக, BGP நிகழ்வு எதுவும் இல்லை). எனவே கோளாறு பொது இணையத்தில் அல்லாமல் AWS-இன் கட்டுப்பாட்டுத் தளத்துக்குள் இருந்தது என்ற முடிவுடன் இது பொருந்துகிறது. (ThousandEyes)
சிக்கல் சரிசெய்யப்பட்ட பின்னரும் நீண்ட நேரம் பாதிப்பு நீடித்ததை விளக்கும் சில DNS நடத்தைகள்:
- தற்காலிகச் சேமிப்பு, அதில் எதிர்மறைத் தற்காலிகச் சேமிப்பும் அடங்கும். DNS தீர்மானிகள் (resolvers), TTL (time-to-live) எனப்படும் கால அளவுக்கு பதில்களைச் சேமிக்கின்றன. தரநிலைகளின்படி அவை தோல்விப் பதில்களையும் தற்காலிகமாகச் சேமிக்கின்றன. நிகழ்வின்போது ஒரு தீர்மானி “இதைக் கண்டுபிடிக்க முடியவில்லை” என்ற பதிலைச் சேமித்திருந்தால், AWS மூலப் பதிவைச் சரிசெய்த பின்னரும்கூட காலக்கெடு முடியும் வரை அதே தோல்விப் பதிலை வழங்கியிருக்கலாம். (தரநிலைகள்: RFC 2308, RFC 9520 மூலம் புதுப்பிக்கப்பட்டது)
- கட்டுப்பாட்டுத் தளம் மற்றும் தரவுச் செயல்பாட்டுத் தளம். கிளவுட் தளங்கள் ஒருங்கிணைப்பு மற்றும் நிர்வாகத்தை (கட்டுப்பாட்டுத் தளம்), நிலையான சேவை வழங்கலிலிருந்து (தரவுச் செயல்பாட்டுத் தளம்) பிரித்துவைக்கின்றன. பெயர்த் தேடலைச் செயலிழக்கச் செய்யும் கட்டுப்பாட்டுத் தளத் தடங்கல், மற்றபடி ஆரோக்கியமாக இருக்கும் சேவைப் பாதைகளையும் முடக்கலாம்; ஏனெனில் வாடிக்கையாளர் அமைப்புகள் முனையங்களை அவற்றின் பெயரால் இன்னும் கண்டறிய வேண்டியுள்ளது. AWS-இன் சொந்த மீள்திறன் வழிகாட்டுதல் இந்த இரண்டு தளங்களையும் வேறுபடுத்தி, கட்டுப்பாட்டு அமைப்புகளில் சிக்கலும் மாற்ற வேகமும் அதிகம் என்று குறிப்பிடுகிறது. (AWS வெள்ளை அறிக்கை)
- பிராந்திய மையப்படுத்தல். உலகளாவிய அம்சங்கள் பலவும் சார்ந்திருக்கும் கூறுகளை US-EAST-1 கொண்டுள்ளது; அதனால் ஒரு பிராந்தியப் பெயரிடல் சிக்கலின் விளைவு உலகளவில் உணரப்பட்டது. (பொதுச் செய்திகளின் பின்னணி: Reuters)
சிறிய இணைய நிறுவனங்கள் இதிலிருந்து எடுத்துக்கொள்ள வேண்டியது
இது போன்ற நிகழ்வுகள் ஒரு எளிய கருத்தை வலியுறுத்துகின்றன: பெயரிடல் அடுக்கே பாதுகாப்பு அடுக்கு. பயனர்களை எங்கே அனுப்புவது, அடுத்ததாக எந்தத் தரவு மையத்தை முயற்சிப்பது, சிக்கலின்போது போக்குவரத்தை எப்படி வழிநடத்துவது போன்ற அனைத்து முடிவுகளும் DNS வழியாகவே செல்கின்றன. அந்த அடுக்கைத் தனித்துவமாகவும், மாற்று ஏற்பாடுகளுடனும், மாற்றத்துக்குத் தயாராகவும் உருவாக்கினால், மீட்பு வேகமாகவும் செயலிழப்பின் அளவு சிறியதாகவும் இருக்கும்.
DNS ஏன் முக்கியமானது? Namefi இதில் எவ்வாறு பொருந்துகிறது?
கிளவுட் நம்பகமற்றது என்பது இந்த நிகழ்வின் பாடமல்ல; ஒரே பெயரிடல் மற்றும் கட்டுப்பாட்டுப் பாதையைச் சார்ந்திருப்பது ஆபத்தை ஒரே இடத்தில் குவிக்கிறது என்பதே பாடம். நவீன இணையக் குழுக்கள் DNS-ஐ தங்கள் போக்குவரத்துக்கான தனித்துவமான, மீள்திறன் கொண்ட வழிநடத்தல் அடுக்காகக் கருதுவதன் மூலமும், சிக்கல் ஏற்படும் முன்பே மாற்று முனையங்களைத் தயாரிப்பதன் மூலமும் அந்த ஆபத்தைக் குறைக்கின்றன. உறுதியான DNS அமைப்பு இருந்தால், ஒரு வழங்குநருக்கு மோசமான நாள் ஏற்பட்டபோதும் செயலிகள் போக்குவரத்தை வேறு பாதைக்கு மாற்றவும், கட்டுப்படுத்தப்பட்ட முறையில் சேவையைக் குறைத்துக்கொள்ளவும், வேகமாக மீளவும் முடியும்.
இந்தக் கொள்கையே Namefi உருவாக்கப்பட்டதற்கான காரணம். Namefi-இன் தளம், டொமைன் மற்றும் DNS மீள்திறனை ஒரு தயாரிப்பாக வழங்குகிறது; சிறந்த நடைமுறைகள், கவனமாகப் பொறியமைக்கப்பட்ட TTL-கள், தகவல்தொடர்பு வழிகள் ஆகியவற்றை ஒருங்கிணைக்கிறது. அடிப்படைக் கிளவுட் அமைப்புகள் மீண்டுகொண்டிருக்கும்போது, பயன்பாட்டைக் கட்டுப்படுத்தும்போது அல்லது தேங்கிய பணிகளை முடித்துக்கொண்டிருக்கும்போது நல்ல வழித்தட முடிவுகளைத் தொடர்ந்து எடுக்கும் வகையில் வடிவமைக்கப்பட்ட பெயரிடல் அடுக்கே இதன் விளைவு. Namefi-ஐப் பயன்படுத்தும் குழுக்களுக்கு இந்தப் பாதுகாப்பு நிலை இயல்பாகவே கிடைக்கிறது; சிக்கலைச் சந்திக்கும் அதே தளத்துடன் அந்தக் கட்டுப்பாடுகளைப் பிணைக்காமல் அவற்றைக் கண்காணித்து மாற்றுவதற்கான செயல்பாட்டுக் கருவிகளும் கிடைக்கின்றன.
அக்டோபர் 20 போன்ற நிகழ்வுகள் ஏற்படும்போது, இந்தப் பிரிவுதான் வழிகாட்டும் வரைபடத்தைச் சிதையாமல் வைத்திருக்கிறது.
ஆதாரங்களும் மேலதிக வாசிப்பும்
- AWS — DynamoDB DNS மேலாண்மைப் போட்டிநிலையை மூலக் காரணமாக அடையாளம் காட்டி, அதைத் தொடர்ந்து ஏற்பட்ட EC2 மற்றும் NLB மீட்புத் தொடர் விளைவுகளை ஆவணப்படுத்தும் அதிகாரபூர்வ நிகழ்வுக்குப் பிந்தைய சுருக்கம். (AWS)
- Amazon / Reuters — நிகழ்வின் தொடக்கக் காலவரிசை, பாதிப்பின் பரப்பு, பல மில்லியன் பயனர் அறிக்கைகள், தேங்கிய பணிகள் முடிவடைந்த விதம். (Amazon, Reuters)
- ThousandEyes — US-EAST-1, DynamoDB-க்கான DNS, பரந்த வழித்தடக் கோளாறுகள் இல்லாமை ஆகியவற்றில் கவனம் செலுத்தும் தொலைஅளவீடு. (ThousandEyes)
- The Verge / Tom’s Guide — பொதுக் காலவரிசைகள், இது சைபர் தாக்குதல் அல்லாமல் DNS/கட்டுப்பாட்டுத் தளம் தொடர்பான நிகழ்வு என்பதற்கான உறுதிப்படுத்தல், பாதிக்கப்பட்ட தளங்களின் எடுத்துக்காட்டுகள். (The Verge)
- IETF / Cloudflare Docs — DNS எதிர்மறைத் தற்காலிகச் சேமிப்பு நடத்தை (RFC 2308, RFC 9520), பல வழங்குநர் அதிகாரபூர்வ DNS அமைப்புகளுக்கான பல கையொப்பமிடுநர் DNSSEC முறைகள் (RFC 8901, சேவை இயக்குநர் ஆவணங்கள்). (RFC Editor, RFC Editor)
பங்களிப்பாளர்கள்
Aileen Wright நியூயார்க் நகரில் வசிக்கும் இருபதுகளில் உள்ள மாணவி. அங்கு ஓர் அருங்காட்சியகச் சுவருக்கும் நூலக வாசிப்பறைக்கும் இடையிலான தூரம் ஒரு சிறிய நடைதான்; ஆனால் அது ஒரு நீண்ட பிற்பகலையும் நிறைக்கக்கூடும். கலை மற்றும் வரலாறு வழியாகவே அவர் பெயர்களைப் பற்றி எழுதத் தொடங்கினார்: ஓர் உருவப்படம், நாணயம் அல்லது கையெழுத்துப் பிரதியின் ஓரம் ஒரு பெயரைப் பல நூற்றாண்டுகள் கடந்து எடுத்துச் சென்று, வழியில் அதன் பொருளையும் மாற்றக்கூடும்.
பெரும்பாலான வாரங்களில், கையில் ஒரு மென் அட்டைப் புத்தகத்துடன் சென்ட்ரல் பார்க்கிலோ, பெயர்ப் பட்டியல் கூறும் பொருளை ஏற்றுக்கொள்ளாமல் ஒரு பெயரின் உண்மையான தோற்றத்தைத் தேடும் அமைதியான பொது வாசிப்பறையிலோ அவரைக் காணலாம். அவர் தானாகவே நிரலாக்கத்தையும் கற்றுவருகிறார். அதனால் எழுத்துக்கூட்டல், வரிசைப்படுத்தல், ஒரு பெயர் காலத்தை வென்று நிலைப்பதைத் தீர்மானிக்கும் சிறு விவரங்கள் ஆகியவற்றில் எதிர்பாராத அளவு துல்லியமானவராகியுள்ளார்.
Namefi-க்காக, டொமைன் பெயர்களுக்குப் பின்னுள்ள வரலாறும் பண்பாடும், பெயரை மாற்றும்போது பிராண்டுகள் தம்முடன் எடுத்துச் செல்லும் கதைகளும், ஒரு நல்ல கதைக்கும் சரிபார்க்கப்பட்ட ஆதாரத்துக்கும் உள்ள வேறுபாடும் குறித்து அவர் எழுதுகிறார்.
Victor Zhou டிஜிட்டல் அடையாளம் மற்றும் நம்பிக்கையில் கவனம் செலுத்தும் தொழில்நுட்ப நிறுவனர் மற்றும் தரநிலைத் தொகுப்பாசிரியர். Namefi-ஐ நிறுவிய அவர், Ethereum மேம்பாட்டு முன்மொழிவுகளைத் தொகுக்கிறார்; இதற்கு முன்பு Google Labs-இல் ஸ்மார்ட் கான்ட்ராக்ட் கட்டமைப்புப் பணியை வழிநடத்தினார்.
பெயரிடல், உரிமை, மக்கள் இணையத்தில் தங்கள் அடையாளத்தை நிலைநாட்டப் பயன்படுத்தும் அமைப்புகள் ஆகியவை சந்திக்கும் இடத்தில் அவரது பணி உள்ளது. பெயர்கள் தனிப்பட்ட பொருள், பொது அங்கீகாரம், டிஜிட்டல் உள்கட்டமைப்பு ஆகியவற்றுக்கு இடையே நகரும் விதத்தில் இந்தப் பார்வை அவருக்குச் சிறப்பு ஆர்வத்தை ஏற்படுத்துகிறது.
Namefi-க்காக, நீடித்த டிஜிட்டல் அடையாளமாக டொமைன்களைப் பற்றி Victor எழுதியும் தொகுத்தும் வருகிறார்: பெயர்கள் எவ்வாறு சொந்தமாக்கக்கூடிய ஆன்-செயின் சொத்துகளாகின்றன, டோக்கனைசேஷன் காவலையும் நம்பிக்கையையும் எவ்வாறு மாற்றுகிறது, இணையத்தில் அடையாளத்தை நிலைநாட்ட மக்கள் பயன்படுத்தும் அமைப்புகளிலிருந்து பெயரிடல் என்ன கற்றுக்கொள்ளலாம் ஆகியவற்றை அவர் ஆராய்கிறார்.
Arivu Iyandhiran (அறிவு இயந்திரன்) கோயம்புத்தூரைத் தளமாகக் கொண்ட, இருபதுகளின் இறுதியில் உள்ள மொழிபெயர்ப்பாளர். ஒரு ஜவுளி ஆலையின் உற்பத்தித் தளத்தில் தானியக்கத் தொழில்நுட்ப வல்லுநராகப் பணியைத் தொடங்கினார். பின்னர் தமிழ் மற்றும் ஆங்கிலத்தில் தொழில்நுட்பம் பற்றி வலைப்பதிவு எழுதத் தொடங்கி, அதையே முழுநேர உள்ளூர்மயமாக்கல் பணியாக மாற்றினார்.
தமிழ் எழுத்துகளைப் போர்த்திய ஆங்கிலமாக அல்லாமல், தமிழாகவே வாசிக்கப்படும் தமிழை அவர் முக்கியமாகக் கருதுகிறார். ஒலிபெயர்ப்பு, எழுத்துமுறை, மொழிநடை ஆகிய தேர்வுகளே ஒரு தொழில்நுட்பக் கட்டுரை இயல்பானதாகத் தோன்றுமா அல்லது இறக்குமதி செய்யப்பட்டதாகத் தோன்றுமா என்பதைத் தீர்மானிக்கின்றன என்பதிலும் கவனம் செலுத்துகிறார். ஃபில்டர் காபி, கர்நாடக இசைப் பட்டியல்கள், வார இறுதிக் கபடி ஆகியவை அவரது வாரத்தை நிறைவு செய்கின்றன.
Namefi-க்காக, டொமைன்கள் மற்றும் பெயரிடல் குறித்த கட்டுரைகளைத் தமிழுக்கு உள்ளூர்மயமாக்குகிறார். தமிழ் எழுத்து IDN-கள், ஒலிபெயர்ப்பு, பிராந்தியப் பெயர்வெளிகள் ஆகியவற்றைக் கையாள்வதன் மூலம் ஒரு பெயர் தமிழிலும் ஆங்கிலத்திலும் ஒரேபோல் நன்றாக வாசிக்கப்படுவதை உறுதிசெய்கிறார்.
தொடர்புடைய வழிகாட்டிகள்
- அந்த $12 நிமிடம்: Google Domains ஒரு Google.com ஆர்டரை ஏற்றுக்கொண்டபோதுசெப்டம்பர் 2015-ல், முன்னாள் ஊழியர் Sanmay Ved அளித்த google.com-க்கான $12 ஆர்டரை Google Domains ஏற்றுக்கொண்டு, சுமார் ஒரு நிமிடம் கழித்து ரத்து செய்தது. இந்தச் சம்பவம் எதை நிரூபிக்கிறது, எது இன்னும் உறுதியாகத் தெரியவில்லை, மேலும் $6,006.13 பரிசு டொமைன் பாதுகாப்புக்கு ஏன் இன்னும் முக்கியமானது.
- Domain Mayday EP03: 2020 Twitter Bitcoin கணக்குக் கைப்பற்றல்2020 ஜூலை 15 அன்று, தாக்குதலாளர்கள் தொலைபேசி வழியாக Twitter-க்குள் நுழைந்து Obama, Biden, Musk, Gates, Apple, Uber ஆகியோரின் சரிபார்க்கப்பட்ட கணக்குகளைக் கைப்பற்றி, Bitcoin இரட்டிப்பாக்கும் மோசடியை நடத்தி சுமார் $118,000 ஈட்டினர். ஓர் ஆன்லைன் அடையாளத்தின் கட்டுப்பாடு எவ்வாறு திருடப்பட்டது, ஒரு பெயரைச் சொந்தமாக வைத்திருப்பது பற்றி அது என்ன கற்பிக்கிறது என்பதன் ஆழமான ஆய்வு.
- Domain Mayday EP05: 2024 Squarespace DeFi டொமைன் பெருமளவுக் கைப்பற்றல்ஜூலை 2024-ல், Google Domains-லிருந்து Squarespace-க்கு நடந்த ரெஜிஸ்ட்ரார் இடமாற்றம் பலவீனமான இயல்புநிலை அங்கீகாரத்தைப் பெருமளவிலான தாக்குதல் பரப்பாக மாற்றியது. தாக்குநர்கள் Compound Finance, Celer Network, Pendle, Unstoppable Domains உள்ளிட்ட கிரிப்டோ மற்றும் DeFi திட்டங்களின் டொமைன்களைக் கைப்பற்றி, பணப்பையை வெளியேற்றும் ஃபிஷிங் தளங்களை நோக்கித் திருப்பினர். ஒரு “தடையற்ற” இடமாற்றம் நூற்றுக்கணக்கான பூட்டப்படாத முன்வாசல்களை எப்படி உருவாக்கியது என்பதையும், ரெஜிஸ்ட்ரார் பாதுகாப்பு மற்றும் MFA பற்றி அது கற்பிப்பதையும் இங்கு காணலாம்.
- BadgerDAO முன்புறத் தாக்குதல்: உட்செலுத்தப்பட்ட ஒரே ஸ்கிரிப்ட் வழியாக $120M வெளியேற்றப்பட்டது2021 டிசம்பரில், தாக்குநர்கள் BadgerDAO-வின் Cloudflare கணக்கைச் சமரசம் செய்து அதன் இணையதள முன்புறத்தில் ஒரு தீங்கிழைக்கும் ஸ்கிரிப்டை உட்செலுத்தினர். தணிக்கை செய்யப்பட்ட ஸ்மார்ட் கான்ட்ராக்ட்கள் தொடப்படவே இல்லை—ஆனாலும் பயனர்கள் அறியாமல் கையொப்பமிட்ட பணப்பை அனுமதிகள் வழியாக ~$120M வெளியேறியது. இணையதளமும் உங்கள் பாதுகாப்புத் தாக்குதல் பரப்பின் ஒரு பகுதி ஏன் என்பதற்கான ஆழமான ஆய்வு.
