1 poin oleh GN⁺ 2025-04-18 | 1 komentar | Bagikan ke WhatsApp
  • Layanan Zoom sempat terganggu sementara pada 16 April 2025 akibat pemblokiran domain
  • Masalah ini disebabkan oleh kesalahan komunikasi antara GoDaddy Registry dan Markmonitor
  • Zoom, Markmonitor, dan GoDaddy dengan cepat menyelesaikan masalah dan memulihkan layanan
  • Selama gangguan berlangsung, tidak ada masalah keamanan maupun serangan DDoS
  • GoDaddy dan Markmonitor sedang bekerja sama agar masalah serupa tidak terjadi lagi di masa mendatang

Status layanan Zoom

  • Beberapa fungsi layanan Zoom mengalami masalah
  • Domain Zoom.us diblokir oleh GoDaddy Registry
  • Masalah ini disebabkan oleh kesalahan komunikasi antara Markmonitor dan GoDaddy Registry
  • Zoom, Markmonitor, dan GoDaddy dengan cepat menyelesaikan masalah
  • Selama gangguan berlangsung, tidak ada masalah keamanan maupun serangan DDoS

Penyelesaian masalah

  • Semua layanan Zoom telah pulih
  • Jika masalah koneksi masih berlanjut, disarankan untuk membersihkan cache DNS lalu mencoba terhubung kembali
  • Di Windows, gunakan perintah ipconfig /flushdns
  • Di Mac, gunakan perintah sudo dscacheutil -flushcache; sudo killall -HUP mDNSResponder

Pemantauan

  • Layanan telah pulih, dan jika masalah koneksi masih berlanjut, disarankan untuk membersihkan cache DNS lalu mencoba terhubung kembali
  • Di Windows, gunakan perintah ipconfig /flushdns
  • Di Mac, gunakan perintah sudo dscacheutil -flushcache; sudo killall -HUP mDNSResponder

Konfirmasi masalah

  • Investigasi terhadap masalah resolusi nama domain pada domain Zoom.us masih berlanjut
  • Akan ada pembaruan tambahan

Sedang diselidiki

  • Masalah resolusi nama domain pada domain Zoom.us sedang diselidiki
  • Pembaruan berkala akan diberikan

Layanan yang terdampak

  • Terdampak pada Zoom Meetings, Zoom Phone - Global, Zoom Contact Center - Global, dan Zoom Website

1 komentar

 
GN⁺ 2025-04-18
Komentar Hacker News
  • Pernah menghabiskan 2-3 jam mencari kerentanan keamanan untuk meyakinkan atasan agar tidak menggunakan Zoom

    • Hanya dengan menggunakan binwalk dan osint, ditemukan 12 bug yang telah terverifikasi
    • Masalah paling serius adalah alamat email untuk reset kata sandi akun GoDaddy milik zoom.us adalah akun Gmail pribadi CEO Eric S Yuan
    • Saya mencoba mereset kata sandi akun Gmail-nya, dan tanpa 2FA hanya perlu menjawab dua pertanyaan: kampung halaman dan nomor telepon. Data itu didapat dari data publik, lalu saya menerima tautan reset dan bisa mengendalikan nama domain zoom.us
    • Saya tidak bisa menemukan anggota tim keamanan yang bisa berbahasa Inggris untuk menjelaskan bug-bug ini, dan butuh 3 bulan sampai semuanya diverifikasi dan saya dibayar total $800 sebagai bug bounty
    • Insiden ini berhasil membuat atasan saya memutuskan untuk tidak menggunakan Zoom
  • Ini adalah insiden yang sangat merusak nilai layanan MarkMonitor

    • MarkMonitor mengklaim sebagai "registrar terakreditasi ICANN dan pemimpin industri yang diakui sejak 1999"
    • Alasan membayar MarkMonitor adalah karena mereka merupakan layanan mahal yang seharusnya tidak melakukan kesalahan pada domain bernilai tinggi
    • GoDaddy seharusnya tidak terlibat di sini
  • Inilah alasan Fastmail membeli fastmail.com dan pindah dari domain sebelumnya, 'fastmail.fm'

    • .fm memang keren, tetapi pernah mengalami beberapa gangguan pada server .fm, dan sejak pindah ke .com hal seperti itu tidak terjadi lagi
  • GoDaddy adalah organisasi yang sangat tidak kompeten. Mereka tidak boleh dipercaya mengelola hal-hal penting

  • Beberapa tahun lalu saya memiliki TLD .us

    • Saya memutuskan untuk tidak bergantung pada kode negara, dan karena alasan yang sama juga tidak menggunakan .io
    • Hal seperti ini bisa saja terjadi pada gTLD, tetapi menyerahkan merek kepada pemerintah itu berisiko
  • Zoom perlu menerapkan domain sekunder dan tersier dengan registrar serta infrastruktur hosting yang beragam untuk panggilan dari klien Zoom

    • Alamat IP anycast alternatif untuk service discovery juga perlu dipertimbangkan
    • Mengingat jumlah yang dibayar perusahaan untuk layanan ini, wajar mengharapkan tingkat visi engineering seperti itu
    • Yang dibutuhkan adalah penanganan setelah kejadian, bukan penyesalan. Mari perbaiki ini
  • Mengejutkan betapa seringnya gangguan layanan terjadi akibat berurusan dengan GoDaddy

  • CEO Zoom: Saya ingin meminta kredit SLA karena gangguan global ini

    • GoDaddy: Kami benar-benar minta maaf. Kami bisa memberi kupon diskon $10 untuk pembelian atau perpanjangan berikutnya. Mau kami terapkan ke akun Anda?
    • Sebagian besar perusahaan merasa panggilan Zoom untuk meminta maaf sudah cukup untuk mempertahankan bisnis, dan dalam banyak kasus itu memang berhasil
    • Asimetri kredit SLA dan dampak pendapatan dari gangguan vendor belum cukup dibahas, padahal itu seharusnya memandu kerangka keputusan build vs buy
  • Sepertinya ada sesuatu yang terjadi terkait MarkMonitor

    • MarkMonitor tampaknya secara keliru menandai zoom.us sebagai spoofing merek dan mengajukan keluhan hak cipta ke GoDaddy, lalu GoDaddy menangguhkan domain tersebut berdasarkan keluhan itu
  • Analisis gangguan dari ThousandEyes: tautan