- 16 Nisan 2025’te Zoom’un çeşitli hizmetlerinde yaşanan kesinti, zoom.us alan adı çözümleme hatası ile başladı ve ABD ile uluslararası bölgelerdeki müşteriler hizmete erişemedi
- Kesinti PDT 11:25’te bildirildi ve 13:12’de giderildi; Zoom Meetings ile Zoom Phone, Zoom CX ve Zoom Website’in web portalları etkilendi
- Zoom içinde ürün, güvenlik veya ağ kaynaklı bir kesinti ya da DDoS saldırısı yaşanmadı; neden, Markmonitor ile GoDaddy Registry arasındaki iletişim hatasıydı
- Hâlihazırda bir toplantıya veya Zoom Phone aramasına katılmış kullanıcılar etkilenmedi; ancak başlatma, katılma ve planlama istekleri DNS sorgusu gerektirdiği için başarısız olabiliyordu
- Zoom, Markmonitor ve GoDaddy sunucu engelini kaldırarak hizmeti geri getirdi; tekrarını önlemek için zoom.us alan adına registry lock uygulandı
Kesintinin kapsamı ve zamanı
- Kesinti, zoom.us alan adı çözümleme hatası nedeniyle birden fazla Zoom hizmetine erişimi etkiledi
- Hizmet sorunu 16 Nisan 2025’te PDT 11:25’te bildirildi ve PDT 13:12’de çözüldü
- ABD ve uluslararası bölgelerdeki müşteriler Zoom hizmetlerine erişemedi
- Etkilenen hizmetler:
- Zoom Meetings
- Zoom Phone - Global’in Web Portal’ı
- Zoom CX - Global’in Web Portal’ı
- Zoom Website’in Web Portal’ı
Neden ve kurtarma süreci
- Zoom’un alan adı ad sunucuları isteklere normal şekilde yanıt veriyordu
- Asıl neden GoDaddy Registry’deki server block idi; bu, zoom.us alan adını kullanılamaz hale getirdi
- Bu engel, Zoom’un alan adı kayıt kuruluşu Markmonitor ile GoDaddy Registry arasındaki iletişim hatasından kaynaklandı
- Sonuç olarak GoDaddy Registry, zoom.us alan adını yanlışlıkla kapatmış duruma geldi
- Kesinti sırasında Zoom içinde ürün arızası, güvenlik olayı, ağ arızası veya DDoS saldırısı yoktu
- Zaten bir Zoom toplantısına veya Zoom Phone aramasına katılmış son kullanıcılar etkilenmedi
- Toplantı başlatma, katılma ve planlama işlemleri DNS sorgusu gerektirdiğinden normal şekilde tamamlanamadı
- Zoom, Markmonitor ve GoDaddy sunucu engelini tespit edip kaldırarak zoom.us alan adı hizmetini geri yükledi
- DNS kayıtları birden fazla katmanda önbelleğe alındığı ve TTL ayarlandığı için, alan adının yeniden etkinleştirilmesinden sonra bunun tüm internet altyapısına yayılması birkaç dakika daha sürdü
Tekrarını önleme ve kullanıcıların yapabilecekleri
- GoDaddy Registry ve Markmonitor, tekrarını önlemek için zoom.us alan adına registry lock uyguladı
- Bu kilit, zoom.us alan adına sunucu engelleme komutlarının uygulanmasını sınırlar
- Bağlantı sorunu devam eden kullanıcılar DNS önbelleğini temizledikten sonra yeniden bağlanabilir
- Windows:
ipconfig /flushdns - Mac:
sudo dscacheutil -flushcache; sudo killall -HUP mDNSResponder
- Windows:
1 yorum
Hacker News yorumları
MarkMonitor’ın hizmet değerinin ciddi biçimde düştüğü görünüyor. MarkMonitor kendisini “1999’dan beri ICANN akreditasyonlu kayıt kuruluşu ve sektör lideri” diye tanıtıyor.
MarkMonitor’a yüksek ücret ödemenizin nedeni, kritik alan adlarıyla ilgilenirken böyle hatalar yapmaması; burada GoDaddy’nin devreye girebileceği bir alan olmamalıydı.
Bundan hoşlanmıyorsanız Verisign’ın işlettiği .com’u istemeliydiniz.
Buna karşılık Apple “Nom-iq Ltd. dba COM LAUDE”, Meta şirketleri RegistrarSafe, Nvidia ise SafeNames kullanıyor.
Aynı sorun küçük bir startup’ın başına gelseydi GoDaddy’nin muhatap bile olmayacağını düşünüyorum.
Örneğin ilgili ülkede gerçek bir adres gerektiğinde MarkMonitor birçok ülkede ofis bulundurup bu şartı karşılayarak müşterilerine ccTLD alan adları satabiliyor.
Bu yapının yasallığı biraz şüpheli, ama hukuk uzmanı değilim.
O dönemki işverenimi Zoom’u bırakmaya ikna etmek için 2-3 saat içinde kaç güvenlik açığı bulabileceğime bakmaya karar verdim.
binwalk ve açık kaynak bilgilerle o süre içinde doğrulanmış 12 hata buldum; en ciddisi, zoom.us’nin GoDaddy hesabı parola sıfırlama e-postasının CEO Eric S Yuan’ın kişisel Gmail hesabı olmasıydı.
Gmail parola sıfırlamayı denediğimde iki faktörlü kimlik doğrulamanın olmadığını, yalnızca memleket ve telefon numarası olmak üzere iki sıfırlama sorusunun gerektiğini gördüm; herkese açık kaynaklardan yanıtları bulup sıfırlama bağlantısını alarak zoom.us alan adının kontrolüne kadar gidebiliyordum.
İngilizce açıklama yapabileceğim tek bir güvenlik ekibi yetkilisi bulamadım; Zoom’un bunu doğrulayıp toplam 800 dolar bug bounty ödemesi 3 ay sürdü.
En azından bu olay sayesinde işverenim Zoom’u bıraktı.
Zoom’un yeni popülerleşmeye başladığı ilk dönemler gibi geliyor.
GoDaddy o kadar beceriksiz bir kuruluş ki, önemli bir şeyi yönetmesine izin verilmemeli.
Böyle şeyler yaşanmasın diye MarkMonitor’a büyük paralar ödeniyor; MarkMonitor’ın GoDaddy’de özel bir muhatabı ve doğrudan iletişim kanalı olması gerekirdi.
GoDaddy talebin aksine işlem yapmış olsa bile, bu MarkMonitor tarafında da büyük bir hata.
Birkaç yıl önce .us üst düzey alan adını kullanmıştım, ama sonunda alan adımı ülke koduna bağımlı bırakmamam gerektiğine karar verdim.
.io kullanmamamın nedeni de aynı.
Genel üst düzey alan adlarında böyle şeyler imkânsız demek değil, ama insan kendi markasını neden bu şekilde bir hükümetin eline bırakır diye düşünüyorum.
Bu koşulda .eu daha iyi bir aday olabilir, ama eski Britanyalı alan adı sahiplerine bunun nasıl sonuçlandığını sorabilirsiniz.
Genel üst düzey alan adları yalnızca işletici şirket denen ek bir beceriksizlik katmanı ekler; o şirketin bulunduğu ülkenin hükümeti de hâlâ müdahale edebilir.
Örneğin .nl de Hollanda hükümeti memurları tarafından işletilmiyor; hatırladığım kadarıyla 80’lerde birkaç kişinin başlattığı kâr amacı gütmeyen bir kuruluş işletiyor.
.com gibi “genel” üst düzey alan adları da zaten ABD yargı yetkisi altında.
Henüz karar verilmiş değil, ama böyle bir belirsizliği tepenizde taşımaya gerek yok.
Burada yaşıyorum ve yaşamaya devam edeceğim; bu yüzden beni ve işlerimi temsil etmek için ülke üst düzey alan adı kullanmanın uygun olduğunu düşünüyorum.
.com’un kendisi de ABD yargı yetkisi altında ve Verisign tarafından işletiliyor.
Bu olasılık nedeniyle Fastmail, fastmail.com’u satın alıp eski fastmail.fm alan adından taşındı.
.fm havalıydı ama .fm sunucularında birkaç kez kesinti yaşayıp çevrimdışı kaldılar; .com’a geçtikten sonra böyle sorunlar olmadı.
GoDaddy ile çalışırken bu kadar çok hizmet kesintisi yaşanması şaşırtıcı.
GoDaddy, herkesin başka şeylerle meşgul olduğu 2020’de Neustar’ın kayıt işletmesini satın aldı.
Ben müşteri değilim, yurt dışından alan adı satın almayı da düşünmüyorum; GoDaddy hakkında adını sevmem dışında kesin bir fikrim yok.
Çok korkutucu hikâye duydum, ama bunun anlık refleks tepki olup olmadığını da merak ediyorum.
Zoom istemcisinin çağrı yaptığı tarafta ikinci ve üçüncü seviye alan adları bulundurulmalı; kayıt kuruluşu ve barındırma altyapısı da çeşitlendirilmeli.
Hizmet keşfi için yedek anycast IP adresleri bile olsa iyi olur.
Bizim şirket gibi yerlerin ödediği maliyeti düşününce bu düzeyde mühendislik hazırlığı beklenebilir; şimdi bile düzeltilse yeter.
Gece mesaisiyle müdahale eden çalışanlara #HugOps
Zoom CEO’su “Şirketinizin yol açtığı küresel kesinti için SLA kredisi almak istiyorum” derse, GoDaddy’nin “Üzgünüz. Bir sonraki satın alma veya yenilemenizde bir defaya mahsus 10 dolarlık indirim kuponu verebiliriz” diye yanıtlayacağını düşünüyorum.
Çoğu şirket, özür dileyen tek bir Zoom görüşmesinin müşteriyi elde tutmaya yetmesini umuyor; pratikte de genelde işe yarıyor.
Belirli bir tedarikçi kesintisinde SLA kredileri ile gelir etkisi arasındaki asimetrinin ne kadar büyük olduğu ve bunun kurmak mı satın almak mı kararına nasıl yansıması gerektiği yeterince ele alınmıyor.
Bunu yapmak, normal çalışma dönemlerinde kâr marjının pek olmadığı anlamına gelir.
SLA, kesinti nedeniyle kaybedilen geliri telafi etmekten çok, güvenilmez bir tedarikçiyle yapılan uzun vadeli sözleşmeden çıkmanın bir aracı olarak daha kullanışlıdır.
GoDaddy yıllardır berbattı; üst düzey müşteri değilseniz ACME API’yi engelleme biçimleri benim için bardağı taşıran son damla oldu.
Asla güvenmem.
Bunu istiyorsanız, bir sigorta şirketinden o olay için özel sigorta alıp benzer seviyede yıllık ücret ödeyebilirsiniz.
Kurmak mı satın almak mı konusunda da, kendi yaptığınız şey çoğu zaman satın aldığınızdan daha kötü olur.
Satın alınan ürünler, dünyanın dört bir yanındaki müşterilerin hata bildirimleriyle sürekli düzeltilir; oysa dahili araçlar nadiren bu ölçüde stres testinden geçer ve sahada pişer.
MarkMonitor tarafında bir şey olmuş gibi görünüyor. zoom.us’u yanlışlıkla marka taklidi olarak işaretlemiş, .us üst seviye alan adını işleten GoDaddy’ye telif hakkı şikâyeti iletmiş ve GoDaddy de bu şikâyete dayanarak alan adını askıya almış olabilir.
MarkMonitor’dan bahsedilip başka hiçbir bağlantı olmasaydı, telif hakkı şikâyeti teorisi daha makul olurdu.
Bu kesinti olduğunda sonunda “geçişi” yaptıklarını ve bir şeylerin ters gittiğini sanmıştım.
Bugün @zoom_us Twitter hesabının da silindiğini duydum.
GitHub, YouTube vb. yerlerde telif hakkı ihlali şikâyetleri kötüye kullanılabiliyor ve gerçekten de kötüye kullanılıyor.
Toplumsal olarak suçluluk karinesinin ne zamandan beri varsayılan hâle geldiğini merak ediyorum.
GoDaddy devlet değil ama bu kabul edilemez.
Bir insan alan adına 3 saniye baksa bunun yanlış pozitif olduğunu ve kaldırılmaması gerektiğini anlardı.
ThousandEyes’ın kesinti analizi: https://www.thousandeyes.com/blog/zoom-outage-analysis-april...
Örneğin DNS’in ne olduğunu açıklıyor ama kesintinin neden meydana geldiğini açıklamıyor; DNS’in ne olduğunu ve nasıl çalıştığını henüz öğrenen kişiler için faydalı bağlamla birlikte yalnızca bir zaman çizelgesi sunuyor.