1 poin oleh GN⁺ 2025-04-18 | 1 komentar | Bagikan ke WhatsApp
  • Pada 16 April 2025, gangguan pada beberapa layanan Zoom bermula dari kegagalan resolusi domain zoom.us, sehingga pelanggan di AS dan wilayah internasional tidak dapat mengakses layanan
  • Gangguan dilaporkan pada 11:25 PDT dan diselesaikan pada 13:12, dengan dampak pada portal web Zoom Meetings, Zoom Phone, Zoom CX, dan Zoom Website
  • Tidak ada gangguan produk internal, keamanan, atau jaringan di Zoom maupun serangan DDoS; penyebabnya adalah kesalahan komunikasi antara Markmonitor dan GoDaddy Registry
  • Pengguna yang sudah berada di rapat atau panggilan Zoom Phone tidak terdampak, tetapi permintaan untuk memulai, bergabung, dan menjadwalkan dapat gagal karena memerlukan lookup DNS
  • Zoom, Markmonitor, dan GoDaddy menghapus server block untuk memulihkan layanan, dan menerapkan registry lock pada domain zoom.us untuk mencegah kejadian berulang

Cakupan dan waktu gangguan

  • Gangguan memengaruhi akses ke berbagai layanan Zoom akibat kegagalan resolusi domain zoom.us
  • Masalah layanan dilaporkan pada 16 April 2025 pukul 11:25 PDT dan diselesaikan pada 13:12 PDT
  • Pelanggan di AS dan wilayah internasional tidak dapat mengakses layanan Zoom
  • Layanan yang terdampak:
    • Zoom Meetings
    • Portal Web Zoom Phone - Global
    • Portal Web Zoom CX - Global
    • Portal Web Zoom Website

Penyebab dan proses pemulihan

  • Nameserver domain Zoom merespons permintaan dengan normal
  • Penyebab sebenarnya adalah server block di GoDaddy Registry, yang membuat domain zoom.us menjadi tidak dapat digunakan
    • Blok ini terjadi akibat kesalahan komunikasi antara Markmonitor, registrar domain Zoom, dan GoDaddy Registry
    • Akibatnya, GoDaddy Registry secara tidak sengaja menonaktifkan domain zoom.us
  • Selama gangguan, tidak ada gangguan produk internal, gangguan keamanan, gangguan jaringan, maupun serangan DDoS di Zoom
  • Pengguna akhir yang sudah bergabung ke rapat Zoom atau panggilan Zoom Phone tidak terdampak
  • Tindakan memulai rapat, bergabung, dan menjadwalkan memerlukan lookup DNS sehingga tidak dapat diselesaikan dengan normal
  • Zoom, Markmonitor, dan GoDaddy mengidentifikasi lalu menghapus server block untuk memulihkan layanan domain zoom.us
    • Entri DNS di-cache di beberapa lapisan dan memiliki TTL, sehingga setelah domain diaktifkan kembali, dibutuhkan beberapa menit lagi untuk propagasi ke seluruh infrastruktur internet

Pencegahan berulang dan tindakan pengguna

  • GoDaddy Registry dan Markmonitor menerapkan registry lock pada domain zoom.us untuk mencegah kejadian serupa terulang
    • Lock ini membatasi penerapan perintah server block pada domain zoom.us
  • Pengguna yang masih mengalami masalah koneksi dapat mengosongkan cache DNS lalu mencoba terhubung kembali
    • Windows: ipconfig /flushdns
    • Mac: sudo dscacheutil -flushcache; sudo killall -HUP mDNSResponder

1 komentar

 
GN⁺ 2025-04-18
Opini Hacker News
  • Nilai layanan MarkMonitor terlihat sangat menurun. MarkMonitor mempromosikan dirinya sebagai “registrar terakreditasi ICANN dan pemimpin industri sejak 1999”
    Alasan membayar mahal kepada MarkMonitor adalah agar mereka menangani domain penting dan tidak melakukan kesalahan seperti ini; seharusnya tidak ada ruang bagi GoDaddy untuk ikut campur di sini

    • Karena GoDaddy Registry mengoperasikan registry .us, domain .us tidak bisa dimiliki tanpa keterlibatan GoDaddy
      Jika tidak suka hal seperti itu, seharusnya memilih .com yang dioperasikan Verisign
    • Karena penasaran registrar domain apa yang dipakai perusahaan teknologi besar, saya mencoba lookup Whois, dan Microsoft, Google, Amazon, Tesla, Netflix, serta Shopify semuanya memakai MarkMonitor
      Sementara Apple memakai “Nom-iq Ltd. dba COM LAUDE”, grup Meta memakai RegistrarSafe, dan Nvidia memakai SafeNames
    • Alasan membayar MarkMonitor mungkin pada akhirnya adalah kemampuan mereka menghubungi GoDaddy dan menyelesaikan masalah
      Kalau masalah yang sama terjadi pada startup kecil, rasanya GoDaddy bahkan tidak akan menanggapi
    • GoDaddy mengoperasikan root DNS untuk .us
    • Nilai lain dari MarkMonitor adalah memberi akses ke country code top-level domain (ccTLD) yang punya persyaratan yang sulit dipenuhi sendiri
      Misalnya ketika dibutuhkan alamat fisik di negara tersebut, MarkMonitor bisa memiliki kantor di berbagai negara, memenuhi persyaratan itu, lalu menjual domain ccTLD kepada pelanggan
      Legalitas struktur seperti ini agak meragukan, tapi saya bukan ahli hukum
  • Untuk meyakinkan perusahaan tempat saya bekerja saat itu agar meninggalkan Zoom, saya memutuskan melihat berapa banyak kerentanan keamanan yang bisa saya temukan dalam 2–3 jam
    Hanya dengan binwalk dan informasi dari sumber terbuka, dalam waktu itu saya menemukan 12 bug yang terkonfirmasi; yang paling parah adalah email reset kata sandi akun GoDaddy untuk zoom.us ternyata akun Gmail pribadi CEO Eric S Yuan
    Saat saya mencoba reset kata sandi Gmail, tidak ada autentikasi dua faktor, hanya perlu dua pertanyaan reset—kampung halaman dan nomor telepon—dan jawabannya bisa diperoleh dari materi publik, sehingga saya bisa menerima tautan reset dan sampai pada kendali atas domain zoom.us
    Saya tidak bisa menemukan satu pun orang tim keamanan yang bisa menjelaskannya dalam bahasa Inggris, dan butuh 3 bulan sampai Zoom memverifikasi ini dan membayar total bug bounty 800 dolar
    Setidaknya berkat kejadian ini perusahaan saya jadi meninggalkan Zoom

    • Penasaran ini terjadi kapan. Beberapa tahun lalu Zoom aktif merekrut staf tim keamanan di AS, dan juga sedang merekrut tim fuzzing khusus
      Sepertinya ini terjadi pada masa awal ketika Zoom baru mulai populer
    • Apakah Anda sekarang mengakui telah melakukan kejahatan berat?
  • GoDaddy adalah organisasi yang terlalu tidak kompeten sehingga tidak boleh dibiarkan mengelola hal-hal penting

    • Mudah menyalahkan GoDaddy, tetapi kegagalan komunikasi hanya terjadi jika ada dua pihak
      Untuk mencegah hal seperti ini, perusahaan membayar mahal kepada MarkMonitor, dan MarkMonitor seharusnya punya account manager khusus dan kanal komunikasi langsung dengan GoDaddy
      Sekalipun GoDaddy menangani permintaan tidak sesuai instruksi, ini juga kesalahan besar di pihak MarkMonitor
    • Siapa sangka perusahaan yang dulu memasang iklan berisi perempuan berpakaian seperti pegawai Hooters akhirnya menjadi mobil badut sepenuhnya
  • Beberapa tahun lalu saya pernah memakai top-level domain .us, tetapi akhirnya menyimpulkan bahwa saya tidak boleh membiarkan domain saya bergantung pada kode negara
    Itu juga alasan saya tidak memakai .io
    Bukan berarti hal seperti ini mustahil terjadi pada generic top-level domain, tetapi untuk apa menyerahkan merek sendiri ke tangan pemerintah seperti itu

    • Top-level domain mana pun tidak bebas dari hukum suatu negara. Mungkin .aq atau .su?
      Untuk syarat ini, .eu mungkin kandidat yang lebih baik, tetapi coba tanya pemilik domain Inggris dulu bagaimana jadinya
      Generic top-level domain hanya menambahkan lapisan tambahan ketidakkompetenan berupa perusahaan operator, dan pemerintah negara tempat perusahaan itu berada tetap bisa ikut campur
      Misalnya .nl juga bukan dioperasikan pejabat pemerintah Belanda, melainkan, kalau tidak salah, organisasi nirlaba yang dimulai beberapa orang pada tahun 80-an
    • Zoom berbadan hukum di AS dan sebagian besar karyawannya juga berada di AS, jadi sudah berada di bawah pengaruh pemerintah AS
      Top-level domain “umum” seperti .com pun pada akhirnya masuk yurisdiksi AS
    • Beruntung Anda menghindari .io. .io berisiko dihapus sepenuhnya
      Belum ada keputusan, tetapi tidak perlu hidup dengan ketidakpastian seperti itu di atas kepala
    • Saya umumnya percaya pada pemerintah saya, Kanada, dan domain .ca menyembunyikan informasi WHOIS secara default, jadi saya menyukainya
      Karena saya tinggal di sini dan akan terus tinggal di sini, menurut saya memakai top-level domain negara untuk merepresentasikan saya dan pekerjaan saya sangat cocok
    • Secara harfiah semua top-level domain berada di bawah pengelolaan suatu pemerintah
      .com sendiri juga berada di bawah yurisdiksi AS dan dioperasikan oleh Verisign
  • Karena kemungkinan seperti ini, Fastmail membeli fastmail.com dan bermigrasi dari domain lama fastmail.fm
    .fm memang keren, tetapi mereka sempat mengalami beberapa gangguan server .fm hingga offline, dan setelah pindah ke .com masalah seperti itu tidak terjadi lagi

  • Mengejutkan betapa banyak gangguan layanan yang muncul akibat berurusan dengan GoDaddy

    • Ketika Zoom mendapatkan domain zoom.us, kemungkinan Neustar masih mengoperasikan registry .us
      GoDaddy mengakuisisi bisnis registry Neustar pada 2020, ketika perhatian semua orang sedang teralihkan ke hal lain
    • Saya penasaran apakah kesannya tetap sama jika jumlah gangguan dibagi dengan jumlah pelanggan
      Saya bukan pelanggan, tidak berniat membeli domain dari luar negeri, dan tidak punya pandangan kuat tentang GoDaddy selain tidak suka namanya
      Saya sudah banyak mendengar cerita menyeramkan, tetapi saya juga penasaran apakah ini semacam reaksi refleks langsung
  • Untuk endpoint yang dipanggil klien Zoom, seharusnya ada domain tingkat kedua dan ketiga, serta registrar dan infrastruktur hosting yang didiversifikasi
    Akan lebih baik lagi jika ada alamat IP anycast cadangan untuk service discovery
    Mengingat biaya yang dibayar perusahaan seperti kami, persiapan rekayasa seperti itu pantas diharapkan, dan masih bisa diperbaiki sekarang
    #HugOps untuk para karyawan yang sedang menangani ini sambil lembur

    • Yang sangat membuat frustrasi adalah host untuk pemeriksaan status juga berada di dalam domain zoom.us
  • Jika CEO Zoom berkata, “Kami ingin mendapatkan kredit SLA atas gangguan global yang disebabkan perusahaan Anda,” GoDaddy mungkin akan menjawab, “Maaf. Kami bisa memberi Anda kupon diskon 10 dolar sekali untuk pembelian atau perpanjangan berikutnya.”
    Kebanyakan perusahaan berharap satu panggilan Zoom untuk meminta maaf sudah cukup untuk mempertahankan pelanggan, dan pada kenyataannya biasanya memang berhasil.
    Tidak cukup dibahas seberapa besar asimetri antara kredit SLA dan dampak pendapatan dalam gangguan vendor tertentu, serta bagaimana hal itu seharusnya tercermin dalam keputusan membangun sendiri vs membeli.

    • Kemungkinan besar kita tidak ingin mengoptimalkan kredit SLA agar menutup sebagian besar pendapatan yang hilang.
      Untuk melakukan itu, artinya pada masa operasi normal pun margin labanya tidak seberapa.
      SLA lebih berguna sebagai cara keluar dari kontrak jangka panjang dengan vendor yang tidak bisa diandalkan, daripada untuk mengganti pendapatan yang hilang akibat gangguan.
    • Saya tidak mengerti mengapa layanan sebesar Zoom memakai GoDaddy.
      GoDaddy sudah buruk selama bertahun-tahun, dan cara mereka memblokir ACME API jika bukan pelanggan papan atas menjadi titik penentu bagi saya.
      Saya tidak akan pernah memercayainya.
    • Kalau Zoom sedang down, panggilan Zoom untuk meminta maaf pun tidak bisa dilakukan.
    • Agar simetris, biaya perpanjangan domain harus bukan sekitar 20 dolar, melainkan jutaan dolar supaya mampu menanggung kompensasi.
      Kalau itu yang diinginkan, belilah asuransi khusus untuk insiden tersebut dari perusahaan asuransi dan bayar biaya tahunan di tingkat yang serupa.
      Dalam keputusan membangun sendiri vs membeli pun, sesuatu yang dibuat sendiri sering kali lebih buruk daripada yang dibeli.
      Produk yang dibeli terus diperbaiki berkat laporan bug dari pelanggan di seluruh dunia, sementara alat internal jarang mendapatkan stress test dan ditempa di medan nyata sejauh itu.
    • Saya ingat saat gangguan CrowdStrike mereka menawarkan kupon Starbucks. Sepertinya arahnya memang begitu.
  • Tampaknya ada sesuatu yang terjadi di pihak MarkMonitor. Mereka mungkin keliru menandai zoom.us sebagai peniruan merek, mengajukan laporan hak cipta kepada GoDaddy yang mengoperasikan domain tingkat atas .us, dan GoDaddy mungkin menangguhkan domain itu berdasarkan laporan tersebut.

    • Itu mungkin saja, tetapi karena MarkMonitor adalah registrar Zoom, ada banyak cara lain di mana miskomunikasi antara MarkMonitor dan GoDaddy bisa menghasilkan hal seperti ini.
      Jika MarkMonitor disebut tetapi sama sekali tidak ada keterkaitan lain, teori laporan hak cipta akan terdengar lebih masuk akal.
    • Mungkin saya salah ingat, tetapi saya ingat pernah menerima email layanan otomatis bahwa Zoom.us akan digantikan oleh Zoom.com.
      Saat gangguan ini terjadi, saya mengira akhirnya mereka melakukan “migrasi” dan ada sesuatu yang salah.
      Hari ini saya juga mendengar akun Twitter @zoom_us telah dihapus.
    • Jika ini benar, ini adalah contoh yang sangat jelas mengapa tindakan penghapusan otomatis semacam ini harus ditolak.
      Laporan pelanggaran hak cipta di GitHub, YouTube, dan lain-lain bisa disalahgunakan dan memang disalahgunakan.
      Sejak kapan secara sosial praduga bersalah menjadi default?
      GoDaddy memang bukan pemerintah, tetapi ini tidak bisa diterima.
      Seseorang cukup melihat domain itu selama 3 detik untuk tahu bahwa itu false positive dan tidak boleh dihapus.
  • Analisis gangguan dari ThousandEyes: https://www.thousandeyes.com/blog/zoom-outage-analysis-april...

    • Tulisan itu memang memuat banyak fakta, tetapi tidak menjelaskan apa yang sebenarnya terjadi.
      Misalnya, mereka menjelaskan apa itu DNS, tetapi tidak menjelaskan mengapa gangguan terjadi; mereka hanya menyajikan linimasa beserta konteks yang berguna bagi orang yang masih mempelajari apa itu DNS dan bagaimana cara kerjanya.
    • Saya sama sekali tidak tahu bahwa semua kueri DNS untuk domain seperti .us melewati satu root registry sebelum menuju nameserver sebenarnya.