Причиной сбоя в работе сервисов по всему миру стала ошибка CenturyLink

Причиной сбоя в работе сервисов по всему миру стала ошибка CenturyLink

Сбой привел к падению мирового трафика на 3,5%.

image

Вчера SecurityLab писал о сбое в работе интернет-сервисов по всему миру, включая Google, Amazon Web Service, Discord, Twitter, Microsoft (Xbox Live), EA, Blizzard, Steam, Cloudflare, Hulu, Duo Security, Imperva, NameCheap, OpenDNS и прочих. Как выяснилось, причиной проблемы стал сбой в расположенном в Канаде дата-центре интернет-провайдера CenturyLink, что привело к падению мирового трафика на 3,5%.

Как пояснил сам интернет-провайдер, причиной инцидента стало некорректное анонсирование BGP Flowspec, что привело к сбой в маршрутизации трафика в сети компании. Более того, из-за некорректной команды Flowspec некоторые маршрутизаторы в сети начали объявлять некорректные маршруты BGP для других провайдеров, тем самым вызвав эффект домино.

В настоящее время компания уже устранила проблему. Для этого CenturyLink пришлось перенастроить все оборудование и обновить таблицы маршрутизации BGP. Весь процесс занял порядка семи часов.

BGP Flowspec - один из видов prefirewall-фильтров, широко применяемый как в рамках одного домена, так и на междоменном уровне, и позволяющий с помощью сигнализации протокола BGP (AFI flow) передавать описанные правила на удаленные узлы в сети, где они выполняются межсетевым экраном.

Подписывайтесь на каналы "SecurityLab" в TelegramTelegram и Яндекс.ДзенЯндекс.Дзен, чтобы первыми узнавать о новостях и эксклюзивных материалах по информационной безопасности.

Комментарии для сайта Cackle