.de-verkkotunnusten katkos oli seurausta DNSSEC-virheestä
DENICin rutiininomainen DNSSEC-avainten vaihto epäonnistui 5. toukokuuta, mikä teki miljoonista .de-verkkotunnuksista tavoittamattomia noin kahden tunnin ajan.

Saksalaisten verkkotunnusten rekisterinpitäjä DENIC eG koki merkittävän häiriön 5. toukokuuta, kun virheellinen DNSSEC-avainten vaihto johti siihen, että miljoonat .de-verkkotunnukset olivat maailmanlaajuisesti saavuttamattomissa noin kahden tunnin ajan.
Poikkeuksellisesti enemmän turvallisuuteen panostaneet käyttäjät kärsivät häiriöstä enemmän. DNSSEC (Domain Name System Security Extensions) on turvallisuusmekanismi, joka varmistaa verkkotunnusten aitouden kryptografisilla allekirjoituksilla. Kun DENICin rutiininomainen avainten vaihto epäonnistui ja viallinen allekirjoitus syötettiin .de-vyöhykkeeseen, kaikki DNSSEC-validointia suorittavat DNS-palvelimet, kuten Cloudflaren, Googlen ja Quad9:n palvelut, hylkäsivät vastaukset. Tämä johti siihen, että käyttäjät eivät voineet tavoittaa .de-sivustoja, vaikka itse verkkopalvelimet toimisivat normaalisti.
Häiriö alkoi noin kello 21.40 ja DENIC julkaisi ensimmäisen virallisen tiedotteensa vasta kello 23.28. Korjatut tiedot levitettiin nopeasti, ja normaali toiminta palautui suurelta osin 6. toukokuuta aamuyöhön mennessä. Useat yritykset, mukaan lukien Deutsche Bahn ja DHL, olivat häiriön vaikutuspiirissä.
Asiantuntijoiden mukaan yritykset voivat varautua vastaaviin tilanteisiin parantamalla DNS-seurantaansa, kiinnittämällä huomiota DNSSEC-virheisiin ja valitsemalla tarkoituksella DNS-palveluntarjoajia, joilla on selkeät eskalaatioreitit ongelmatilanteissa. Vaikka DNSSEC on tärkeä turvamekanismi, tämä tapaus korostaa tarvetta verkon resilienssin suunnittelulle.