1 puan yazan GN⁺ 2025-04-18 | 1 yorum | WhatsApp'ta paylaş
  • 16 Nisan 2025’te Zoom’un çeşitli hizmetlerinde yaşanan kesinti, zoom.us alan adı çözümleme hatası ile başladı ve ABD ile uluslararası bölgelerdeki müşteriler hizmete erişemedi
  • Kesinti PDT 11:25’te bildirildi ve 13:12’de giderildi; Zoom Meetings ile Zoom Phone, Zoom CX ve Zoom Website’in web portalları etkilendi
  • Zoom içinde ürün, güvenlik veya ağ kaynaklı bir kesinti ya da DDoS saldırısı yaşanmadı; neden, Markmonitor ile GoDaddy Registry arasındaki iletişim hatasıydı
  • Hâlihazırda bir toplantıya veya Zoom Phone aramasına katılmış kullanıcılar etkilenmedi; ancak başlatma, katılma ve planlama istekleri DNS sorgusu gerektirdiği için başarısız olabiliyordu
  • Zoom, Markmonitor ve GoDaddy sunucu engelini kaldırarak hizmeti geri getirdi; tekrarını önlemek için zoom.us alan adına registry lock uygulandı

Kesintinin kapsamı ve zamanı

  • Kesinti, zoom.us alan adı çözümleme hatası nedeniyle birden fazla Zoom hizmetine erişimi etkiledi
  • Hizmet sorunu 16 Nisan 2025’te PDT 11:25’te bildirildi ve PDT 13:12’de çözüldü
  • ABD ve uluslararası bölgelerdeki müşteriler Zoom hizmetlerine erişemedi
  • Etkilenen hizmetler:
    • Zoom Meetings
    • Zoom Phone - Global’in Web Portal’ı
    • Zoom CX - Global’in Web Portal’ı
    • Zoom Website’in Web Portal’ı

Neden ve kurtarma süreci

  • Zoom’un alan adı ad sunucuları isteklere normal şekilde yanıt veriyordu
  • Asıl neden GoDaddy Registry’deki server block idi; bu, zoom.us alan adını kullanılamaz hale getirdi
    • Bu engel, Zoom’un alan adı kayıt kuruluşu Markmonitor ile GoDaddy Registry arasındaki iletişim hatasından kaynaklandı
    • Sonuç olarak GoDaddy Registry, zoom.us alan adını yanlışlıkla kapatmış duruma geldi
  • Kesinti sırasında Zoom içinde ürün arızası, güvenlik olayı, ağ arızası veya DDoS saldırısı yoktu
  • Zaten bir Zoom toplantısına veya Zoom Phone aramasına katılmış son kullanıcılar etkilenmedi
  • Toplantı başlatma, katılma ve planlama işlemleri DNS sorgusu gerektirdiğinden normal şekilde tamamlanamadı
  • Zoom, Markmonitor ve GoDaddy sunucu engelini tespit edip kaldırarak zoom.us alan adı hizmetini geri yükledi
    • DNS kayıtları birden fazla katmanda önbelleğe alındığı ve TTL ayarlandığı için, alan adının yeniden etkinleştirilmesinden sonra bunun tüm internet altyapısına yayılması birkaç dakika daha sürdü

Tekrarını önleme ve kullanıcıların yapabilecekleri

  • GoDaddy Registry ve Markmonitor, tekrarını önlemek için zoom.us alan adına registry lock uyguladı
    • Bu kilit, zoom.us alan adına sunucu engelleme komutlarının uygulanmasını sınırlar
  • Bağlantı sorunu devam eden kullanıcılar DNS önbelleğini temizledikten sonra yeniden bağlanabilir
    • Windows: ipconfig /flushdns
    • Mac: sudo dscacheutil -flushcache; sudo killall -HUP mDNSResponder

1 yorum

 
GN⁺ 2025-04-18
Hacker News yorumları
  • MarkMonitor’ın hizmet değerinin ciddi biçimde düştüğü görünüyor. MarkMonitor kendisini “1999’dan beri ICANN akreditasyonlu kayıt kuruluşu ve sektör lideri” diye tanıtıyor.
    MarkMonitor’a yüksek ücret ödemenizin nedeni, kritik alan adlarıyla ilgilenirken böyle hatalar yapmaması; burada GoDaddy’nin devreye girebileceği bir alan olmamalıydı.

    • GoDaddy Registry .us kayıt sistemini işlettiği için, GoDaddy’nin dahli olmadan .us alan adına sahip olamazsınız.
      Bundan hoşlanmıyorsanız Verisign’ın işlettiği .com’u istemeliydiniz.
    • Büyük teknoloji şirketlerinin hangi alan adı kayıt kuruluşlarını kullandığını merak edip Whois sorgusu yaptım; Microsoft, Google, Amazon, Tesla, Netflix ve Shopify’ın hepsi MarkMonitor kullanıyordu.
      Buna karşılık Apple “Nom-iq Ltd. dba COM LAUDE”, Meta şirketleri RegistrarSafe, Nvidia ise SafeNames kullanıyor.
    • MarkMonitor’a para ödemenizin nedeni nihayetinde GoDaddy ile iletişime geçip sorunu çözebilme kabiliyeti de olabilir.
      Aynı sorun küçük bir startup’ın başına gelseydi GoDaddy’nin muhatap bile olmayacağını düşünüyorum.
    • GoDaddy, .us’nin kök DNS’ini işletiyor.
    • MarkMonitor’ın bir başka değeri de doğrudan karşılanması zor şartları olan ülke kodlu üst düzey alan adlarına (ccTLD) erişim sağlamasında.
      Örneğin ilgili ülkede gerçek bir adres gerektiğinde MarkMonitor birçok ülkede ofis bulundurup bu şartı karşılayarak müşterilerine ccTLD alan adları satabiliyor.
      Bu yapının yasallığı biraz şüpheli, ama hukuk uzmanı değilim.
  • O dönemki işverenimi Zoom’u bırakmaya ikna etmek için 2-3 saat içinde kaç güvenlik açığı bulabileceğime bakmaya karar verdim.
    binwalk ve açık kaynak bilgilerle o süre içinde doğrulanmış 12 hata buldum; en ciddisi, zoom.us’nin GoDaddy hesabı parola sıfırlama e-postasının CEO Eric S Yuan’ın kişisel Gmail hesabı olmasıydı.
    Gmail parola sıfırlamayı denediğimde iki faktörlü kimlik doğrulamanın olmadığını, yalnızca memleket ve telefon numarası olmak üzere iki sıfırlama sorusunun gerektiğini gördüm; herkese açık kaynaklardan yanıtları bulup sıfırlama bağlantısını alarak zoom.us alan adının kontrolüne kadar gidebiliyordum.
    İngilizce açıklama yapabileceğim tek bir güvenlik ekibi yetkilisi bulamadım; Zoom’un bunu doğrulayıp toplam 800 dolar bug bounty ödemesi 3 ay sürdü.
    En azından bu olay sayesinde işverenim Zoom’u bıraktı.

    • Bunun ne zaman olduğunu merak ediyorum. Birkaç yıl önce Zoom ABD’de güvenlik ekibi için aktif biçimde işe alım yapıyordu, özel bir fuzzing ekibi de kuruyordu.
      Zoom’un yeni popülerleşmeye başladığı ilk dönemler gibi geliyor.
    • Şu anda ağır bir suç işlediğini mi kabul ediyorsun?
  • GoDaddy o kadar beceriksiz bir kuruluş ki, önemli bir şeyi yönetmesine izin verilmemeli.

    • GoDaddy’yi suçlamak kolay, ama iletişim başarısızlığı iki taraf olmadan ortaya çıkmaz.
      Böyle şeyler yaşanmasın diye MarkMonitor’a büyük paralar ödeniyor; MarkMonitor’ın GoDaddy’de özel bir muhatabı ve doğrudan iletişim kanalı olması gerekirdi.
      GoDaddy talebin aksine işlem yapmış olsa bile, bu MarkMonitor tarafında da büyük bir hata.
    • Hooters çalışanları gibi giyinmiş kadınların yer aldığı reklamlar yapan bir şirketin sonunda tam bir palyaço arabasına dönüşeceğini kim bilebilirdi?
  • Birkaç yıl önce .us üst düzey alan adını kullanmıştım, ama sonunda alan adımı ülke koduna bağımlı bırakmamam gerektiğine karar verdim.
    .io kullanmamamın nedeni de aynı.
    Genel üst düzey alan adlarında böyle şeyler imkânsız demek değil, ama insan kendi markasını neden bu şekilde bir hükümetin eline bırakır diye düşünüyorum.

    • Hangi üst düzey alan adı olursa olsun, bir ülkenin hukukundan bağımsız değil. .aq ya da .su belki?
      Bu koşulda .eu daha iyi bir aday olabilir, ama eski Britanyalı alan adı sahiplerine bunun nasıl sonuçlandığını sorabilirsiniz.
      Genel üst düzey alan adları yalnızca işletici şirket denen ek bir beceriksizlik katmanı ekler; o şirketin bulunduğu ülkenin hükümeti de hâlâ müdahale edebilir.
      Örneğin .nl de Hollanda hükümeti memurları tarafından işletilmiyor; hatırladığım kadarıyla 80’lerde birkaç kişinin başlattığı kâr amacı gütmeyen bir kuruluş işletiyor.
    • Zoom’un ABD’de tüzel kişiliği var ve çalışanlarının çoğu da ABD’de, yani zaten ABD hükümetinin etki alanı altında.
      .com gibi “genel” üst düzey alan adları da zaten ABD yargı yetkisi altında.
    • .io’dan kaçınmış olman şans olmuş. .io tamamen kaldırılma riski taşıyor.
      Henüz karar verilmiş değil, ama böyle bir belirsizliği tepenizde taşımaya gerek yok.
    • Kendi hükümetim olan Kanada’ya genel olarak güveniyorum ve .ca alan adlarında WHOIS bilgisinin varsayılan olarak gizli olması hoşuma gidiyor.
      Burada yaşıyorum ve yaşamaya devam edeceğim; bu yüzden beni ve işlerimi temsil etmek için ülke üst düzey alan adı kullanmanın uygun olduğunu düşünüyorum.
    • Kelimenin tam anlamıyla her üst düzey alan adı bir hükümetin denetimi altında.
      .com’un kendisi de ABD yargı yetkisi altında ve Verisign tarafından işletiliyor.
  • Bu olasılık nedeniyle Fastmail, fastmail.com’u satın alıp eski fastmail.fm alan adından taşındı.
    .fm havalıydı ama .fm sunucularında birkaç kez kesinti yaşayıp çevrimdışı kaldılar; .com’a geçtikten sonra böyle sorunlar olmadı.

  • GoDaddy ile çalışırken bu kadar çok hizmet kesintisi yaşanması şaşırtıcı.

    • Zoom zoom.us alan adını aldığında .us kayıt sistemini muhtemelen Neustar işletiyordu.
      GoDaddy, herkesin başka şeylerle meşgul olduğu 2020’de Neustar’ın kayıt işletmesini satın aldı.
    • Kesinti sayısını müşteri sayısına bölseniz de böyle görünüyor mu merak ediyorum.
      Ben müşteri değilim, yurt dışından alan adı satın almayı da düşünmüyorum; GoDaddy hakkında adını sevmem dışında kesin bir fikrim yok.
      Çok korkutucu hikâye duydum, ama bunun anlık refleks tepki olup olmadığını da merak ediyorum.
  • Zoom istemcisinin çağrı yaptığı tarafta ikinci ve üçüncü seviye alan adları bulundurulmalı; kayıt kuruluşu ve barındırma altyapısı da çeşitlendirilmeli.
    Hizmet keşfi için yedek anycast IP adresleri bile olsa iyi olur.
    Bizim şirket gibi yerlerin ödediği maliyeti düşününce bu düzeyde mühendislik hazırlığı beklenebilir; şimdi bile düzeltilse yeter.
    Gece mesaisiyle müdahale eden çalışanlara #HugOps

    • Durum kontrolü host’unun da zoom.us alan adı içinde olması özellikle can sıkıcıydı.
  • Zoom CEO’su “Şirketinizin yol açtığı küresel kesinti için SLA kredisi almak istiyorum” derse, GoDaddy’nin “Üzgünüz. Bir sonraki satın alma veya yenilemenizde bir defaya mahsus 10 dolarlık indirim kuponu verebiliriz” diye yanıtlayacağını düşünüyorum.
    Çoğu şirket, özür dileyen tek bir Zoom görüşmesinin müşteriyi elde tutmaya yetmesini umuyor; pratikte de genelde işe yarıyor.
    Belirli bir tedarikçi kesintisinde SLA kredileri ile gelir etkisi arasındaki asimetrinin ne kadar büyük olduğu ve bunun kurmak mı satın almak mı kararına nasıl yansıması gerektiği yeterince ele alınmıyor.

    • SLA kredisini, kaybedilen gelirin kayda değer bir kısmını telafi edecek şekilde optimize etmeyi muhtemelen istemezsiniz.
      Bunu yapmak, normal çalışma dönemlerinde kâr marjının pek olmadığı anlamına gelir.
      SLA, kesinti nedeniyle kaybedilen geliri telafi etmekten çok, güvenilmez bir tedarikçiyle yapılan uzun vadeli sözleşmeden çıkmanın bir aracı olarak daha kullanışlıdır.
    • Zoom ölçeğinde bir hizmetin neden GoDaddy kullandığını anlamıyorum.
      GoDaddy yıllardır berbattı; üst düzey müşteri değilseniz ACME API’yi engelleme biçimleri benim için bardağı taşıran son damla oldu.
      Asla güvenmem.
    • Zoom çökmüşse özür dilemek için Zoom görüşmesi de yapılamaz.
    • Simetriyi sağlamak için alan adı yenileme maliyetinin 20 dolar civarında değil, tazminatları karşılayacak şekilde milyonlarca dolar olması gerekir.
      Bunu istiyorsanız, bir sigorta şirketinden o olay için özel sigorta alıp benzer seviyede yıllık ücret ödeyebilirsiniz.
      Kurmak mı satın almak mı konusunda da, kendi yaptığınız şey çoğu zaman satın aldığınızdan daha kötü olur.
      Satın alınan ürünler, dünyanın dört bir yanındaki müşterilerin hata bildirimleriyle sürekli düzeltilir; oysa dahili araçlar nadiren bu ölçüde stres testinden geçer ve sahada pişer.
    • CrowdStrike kesintisi sırasında Starbucks kuponu teklif edildiğini hatırlıyorum. Sanırım işler o yöne gidiyor.
  • MarkMonitor tarafında bir şey olmuş gibi görünüyor. zoom.us’u yanlışlıkla marka taklidi olarak işaretlemiş, .us üst seviye alan adını işleten GoDaddy’ye telif hakkı şikâyeti iletmiş ve GoDaddy de bu şikâyete dayanarak alan adını askıya almış olabilir.

    • Mümkün; ancak MarkMonitor Zoom’un kayıt kuruluşu olduğu için, MarkMonitor ile GoDaddy arasındaki bir iletişim hatasının bu sonucu doğurmasının başka pek çok yolu da var.
      MarkMonitor’dan bahsedilip başka hiçbir bağlantı olmasaydı, telif hakkı şikâyeti teorisi daha makul olurdu.
    • Yanlış hatırlıyor olabilirim ama Zoom.us’un Zoom.com ile değiştirileceğini belirten otomatik bir hizmet e-postası aldığımı hatırlıyorum.
      Bu kesinti olduğunda sonunda “geçişi” yaptıklarını ve bir şeylerin ters gittiğini sanmıştım.
      Bugün @zoom_us Twitter hesabının da silindiğini duydum.
    • Bu doğruysa, bu tür otomatik kaldırma işlemlerine karşı çıkılması gerektiğinin çok net bir örneği.
      GitHub, YouTube vb. yerlerde telif hakkı ihlali şikâyetleri kötüye kullanılabiliyor ve gerçekten de kötüye kullanılıyor.
      Toplumsal olarak suçluluk karinesinin ne zamandan beri varsayılan hâle geldiğini merak ediyorum.
      GoDaddy devlet değil ama bu kabul edilemez.
      Bir insan alan adına 3 saniye baksa bunun yanlış pozitif olduğunu ve kaldırılmaması gerektiğini anlardı.
  • ThousandEyes’ın kesinti analizi: https://www.thousandeyes.com/blog/zoom-outage-analysis-april...

    • Yazıda çok sayıda olgu sıralanmış, ancak gerçekte ne olduğunu açıklamıyor.
      Örneğin DNS’in ne olduğunu açıklıyor ama kesintinin neden meydana geldiğini açıklamıyor; DNS’in ne olduğunu ve nasıl çalıştığını henüz öğrenen kişiler için faydalı bağlamla birlikte yalnızca bir zaman çizelgesi sunuyor.
    • .us gibi alan adlarına yönelik tüm DNS sorgularının, gerçek nameserver’lara gitmeden önce tek bir kök kayıt kuruluşundan geçtiğini hiç bilmiyordum.