Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Část Internetu zhavarovala. Tentokrát kvůli výzkumu!

V pátek 27. srpna dopoledne testovali výzkumní pracovníci RIPE NCC, pracující na projektu RIS, zatím nepoužívaný atribut směrovacího protokolu BGP4. Některé směrovače s tím měly problém a problém se eskaloval natolik, že část Internetu byla nedostupná. Co se stalo?

Že RIPE NCC provozuje své laboratoře, je všeobecně celkem známá věc. Některé výsledky jejich práce nám slouží denně, aniž bychom si to vůbec uvědomovali. Jednou z vývojových aktivit kolem RIPE NCC je kupříkladu nameserverový software NSD, další pak služba RIS (Routing Information Services), která získává data o směrování v Internetu z řady míst po světě a na získaných datech pak provozuje řadu aplikací, z nichž nejznámější je asi BGPviz, umožňující přehledně sledovat, odkud a jak jsou oznamovány jednotlivé prefixy (směrované bloky IP adres), zda došlo v minulosti k nějakým změnám, výpadkům, změnám v routingu atd. A právě vývojáři RIS začali do části Internetu (konkrétně do nizozemských peeringových uzlů AMS-IX, NL-IX a GN-IX) v 11:41 našeho času oznamovat prefix 93.175.144.0/24 s atributem, označeným nepoužívaným kódovým číslem, kde délka dat umístěných v tomto atributu měla délku zhruba tři tisíce bajtů, obsahujících samé nuly.

Náhle se stalo cosi, co nikdo neočekával. Z amsterdamského peeringového uzlu AMS-IX, jednoho z největších na světě, se náhle ztratilo 80 gigabitů za sekundu internetového provozu. V podobné míře se ztratil provoz i z londýnského LINXu, o něco méně provozu ztratil frankfurtský DE-CIX. Pokles provozu o cca 6 Gbps postihl i NIX.CZ. Proč? Na to se nacházela odpověď až postupně. Primárně byly postiženy nejvýkonnější směrovače od Cisco Systems, používající určité konkrétní verze operačního systému IOS XR, tedy narozdíl od předchozího podobného problému, způsobeného překlepem u malého českého ISP, byly postiženy zejména větší sítě s nejmodernějšími směrovači (tedy zejména jejich „vlajkovou lodí“ CRS-1, ale kolují i informace o tom, že postiženy byly i některé směrovače GSR, tedy starší řada Cisco 12000). Mezi postižené patřil nizozemský Leaseweb, jeden z největších světových poskytovatelů hostingu (který ztratil na zhruba hodinu několik set gigabitů datového provozu), British Telecom, Proxad, německá síť Vodafone (bývalý Arcor), Portugal Telecom, z českých pak v o něco menší míře Telefonica O2 a částečně (jeden peer) GTS Novera.

Graf O2

(veřejně dostupný graf provozu na jedné z linek TO2 do NIX.CZ)

Zajímavé je, že Cisco již déle než rok ví o podobné chybě, která se kdysi v IOS XR vyskytovala a podle všeho se zdá, že oprava uvedené chyby řeší i problém z pátku 27. srpna 2010, neboť problémem nebyly postiženi zdaleka všichni operátoři používající ve své síti platformu Cisco CRS-1 (kupříkladu Deutsche Telekom zůstal problémem zcela nepostižen).

Kontakty? Setkání? Předplaťte si celoroční členství v NetClubu

Chcete být v centru dění, v internetové komunitě? Setkávat se s těmi, jejichž názory hýbou českým internetem? Předplaťte si členství na každoměsíčním setkání NetClubu a potkávejte se s zajímavými lidmi. Bližší informace zde

Letošní druhý NetClub proběhne v únoru s Erikem Taberym, šéfredaktorem časopisu Respekt, který lidé buďto milují, nebo nenávidí. 

       

Ihned po vzniku problému se objevily hlasy, že globální Internet by neměl být využíván jako testovací platforma pro výzkumné projekty, protože podobná chyba může způsobit rozsáhlé škody. S tímto názorem si dovolím nesouhlasit, pokud by na daný problém nepřišel výzkumník z RIPE NCC, mohl by na něj přijít někdo jiný a zneužít jej kupříkladu paralelně při útoku na jinou část internetové infrastruktury, kupříkladu současně s masivním DDoS útokem na rootovské nameservery. Proto je vlastně dobře, že se slabinu v software páteřních směrovačů podařilo odhalit, a pokud si z celé události máme odnést nějaké poučení, je jím skutečnost, že nejlepším řešením uvedeného problému je diverzita, tedy mít v sítích v roli ASBR (hraničních směrovačů) různá zařízení se zcela odlišným software, nejlépe od různých výrobců. Chyby v software totiž byly, jsou a jestli je něco v budoucnosti jisté, tak že zde i nadále budou.

Při psaní tohoto článku vycházel autor pouze z veřejně dostupných zdrojů.

Zbyněk Pospíchal

Autor působí ve společnosti Dial Telecom a.s., kde se zabývá rozvojem páteřních sítí a návrhem a implementací nových síťových služeb.

Kurz: Marketing v sociálních sítích

DW - Školení PPC
  • Získejte lidi, komunikujte správně a těžte ze sociálních sítí
  • Využijte sociální sítě k marketingu, PR i zákaznické podpoře.
  • Facebook, YouTube, Twitter, Google+, LinkedIN, Foursquare a další

Detailní informace o kurzu marketingu v sociálních sítích »

Přehled názorů

To sedí.
Fanda Hujer 30. 8. 2010 08:15
Nový
├ 
Re: To sedí.
Milan Maček 30. 8. 2010 09:44
Nový
├ 
Re: To sedí.
Bobrnautus 30. 8. 2010 12:23
Nový
└ 
Re: To sedí.
hans 30. 8. 2010 12:28
Nový
nemyslim si,
normality.syndrome 30. 8. 2010 10:30
Nový
├ 
Re: nemyslim si,
davro 30. 8. 2010 10:38
Nový
│
└ 
Re: nemyslim si,
x 30. 8. 2010 11:05
Nový
└ 
Re: nemyslim si,
Sten 30. 8. 2010 11:40
Nový
 
└ 
Re: nemyslim si,
normality.syndrome 30. 8. 2010 13:54
Nový
 
 
└ 
Re: nemyslim si,
davro 30. 8. 2010 14:02
Nový
 
 
 
└ 
Re: nemyslim si,
normality.syndrome 30. 8. 2010 16:05
Nový
 
 
 
 
├ 
Re: nemyslim si,
davro 30. 8. 2010 16:15
Nový
 
 
 
 
├ 
Re: nemyslim si,
Daniel Suchý 30. 8. 2010 16:32
Nový
 
 
 
 
│
└ 
Re: nemyslim si,
normality.syndrome 30. 8. 2010 16:54
Nový
 
 
 
 
│
 
└ 
Re: nemyslim si,
Daniel Suchý 30. 8. 2010 18:17
Nový
 
 
 
 
│
 
 
└ 
Re: nemyslim si,
normality.syndrome 30. 8. 2010 21:55
Nový
 
 
 
 
│
 
 
 
├ 
Re: nemyslim si,
davro 30. 8. 2010 22:06
Nový
 
 
 
 
│
 
 
 
│
└ 
Re: nemyslim si,
normality.syndrome 30. 8. 2010 22:35
Nový
 
 
 
 
│
 
 
 
│
 
├ 
Re: nemyslim si,
davro 30. 8. 2010 22:44
Nový
 
 
 
 
│
 
 
 
│
 
│
├ 
Re: nemyslim si,
normality.syndrome 30. 8. 2010 22:55
Nový
 
 
 
 
│
 
 
 
│
 
│
│
└ 
Re: nemyslim si,
davro 30. 8. 2010 23:00
Nový
 
 
 
 
│
 
 
 
│
 
│
└ 
Re: nemyslim si,
mt 1. 9. 2010 10:08
Nový
 
 
 
 
│
 
 
 
│
 
│
 
├ 
Re: nemyslim si,
davro 1. 9. 2010 11:01
Nový
 
 
 
 
│
 
 
 
│
 
│
 
└ 
Re: nemyslim si,
Daniel Suchý 1. 9. 2010 13:07
Nový
 
 
 
 
│
 
 
 
│
 
│
 
 
└ 
Re: nemyslim si,
anonymní uživatel 2. 9. 2010 15:28
Nový
 
 
 
 
│
 
 
 
│
 
└ 
Re: nemyslim si,
Lubos Pinkava 30. 8. 2010 23:02
Nový
 
 
 
 
│
 
 
 
│
 
 
└ 
Re: nemyslim si,
normality.syndrome 30. 8. 2010 23:26
Nový
 
 
 
 
│
 
 
 
│
 
 
 
├ 
Re: nemyslim si,
davro 30. 8. 2010 23:32
Nový
 
 
 
 
│
 
 
 
│
 
 
 
│
└ 
Re: nemyslim si,
normality.syndrome 31. 8. 2010 07:43
Nový
 
 
 
 
│
 
 
 
│
 
 
 
│
 
└ 
Re: nemyslim si,
Quantim 31. 8. 2010 11:09
Nový
 
 
 
 
│
 
 
 
│
 
 
 
└ 
Re: nemyslim si,
Daniel Suchý 31. 8. 2010 00:30
Nový
 
 
 
 
│
 
 
 
│
 
 
 
 
└ 
Re: nemyslim si,
normality.syndrome 31. 8. 2010 07:48
Nový
 
 
 
 
│
 
 
 
├ 
Re: nemyslim si,
Martin Mareš 30. 8. 2010 22:30
Nový
 
 
 
 
│
 
 
 
│
└ 
Re: nemyslim si,
Daniel Suchý 30. 8. 2010 22:53
Nový
 
 
 
 
│
 
 
 
└ 
Re: nemyslim si,
Daniel Suchý 30. 8. 2010 22:47
Nový
 
 
 
 
│
 
 
 
 
└ 
Re: nemyslim si,
normality.syndrome 30. 8. 2010 23:13
Nový
 
 
 
 
│
 
 
 
 
 
└ 
Re: nemyslim si,
Daniel Suchý 30. 8. 2010 23:35
Nový
 
 
 
 
│
 
 
 
 
 
 
├ 
Re: nemyslim si,
PinguiN 30. 8. 2010 23:39
Nový
 
 
 
 
│
 
 
 
 
 
 
└ 
Re: nemyslim si,
normality.syndrome 30. 8. 2010 23:54
Nový
 
 
 
 
│
 
 
 
 
 
 
 
└ 
Re: nemyslim si,
Daniel Suchý 31. 8. 2010 00:21
Nový
 
 
 
 
│
 
 
 
 
 
 
 
 
└ 
Re: nemyslim si,
normality.syndrome 31. 8. 2010 07:58
Nový
 
 
 
 
└ 
Re: nemyslim si,
Martin Mareš 30. 8. 2010 22:28
Nový
 
 
 
 
 
└ 
Re: nemyslim si,
normality.syndrome 30. 8. 2010 23:16
Nový
Experimenty povoleny?
hans 30. 8. 2010 12:29
Nový
├ 
Re: Experimenty povoleny?
x 30. 8. 2010 12:50
Nový
└ 
Re: Experimenty povoleny?
davro 30. 8. 2010 12:50
Nový
 
├ 
Re: Experimenty povoleny?
hans 30. 8. 2010 13:26
Nový
 
│
└ 
Re: Experimenty povoleny?
davro 30. 8. 2010 13:39
Nový
 
└ 
Re: Experimenty povoleny?
JJ 30. 8. 2010 17:01
Nový
 
 
└ 
Re: Experimenty povoleny?
Daniel Suchý 30. 8. 2010 18:30
Nový
 
 
 
└ 
Re: Experimenty povoleny?
JJ 31. 8. 2010 11:16
Nový
 
 
 
 
└ 
Re: Experimenty povoleny?
Daniel Suchý 31. 8. 2010 18:43
Nový
Já to říkám pořád, že ajťáci žijou mimo realitu
Johnnik 30. 8. 2010 15:24
Nový
├ 
Re: Já to říkám pořád, že ajťáci žijou mimo realitu
davro 30. 8. 2010 15:55
Nový
│
└ 
Re: Já to říkám pořád, že ajťáci žijou mimo realitu
Johnnik 30. 8. 2010 19:25
Nový
│
 
└ 
Re: Já to říkám pořád, že ajťáci žijou mimo realitu
davro 30. 8. 2010 19:27
Nový
│
 
 
└ 
Re: Já to říkám pořád, že ajťáci žijou mimo realitu
Johnnik 30. 8. 2010 19:33
Nový
│
 
 
 
└ 
Re: Já to říkám pořád, že ajťáci žijou mimo realitu
davro 30. 8. 2010 19:35
Nový
├ 
Re: Já to říkám pořád, že ajťáci žijou mimo realitu
petrib 30. 8. 2010 16:16
Nový
│
└ 
Re: Já to říkám pořád, že ajťáci žijou mimo realitu
Johnnik 30. 8. 2010 19:29
Nový
│
 
├ 
Re: Já to říkám pořád, že ajťáci žijou mimo realitu
Jenda 30. 8. 2010 21:24
Nový
│
 
└ 
Re: Já to říkám pořád, že ajťáci žijou mimo realitu
Daniel Suchý 30. 8. 2010 23:55
Nový
└ 
Re: Já to říkám pořád, že ajťáci žijou mimo realitu
Daniel Suchý 30. 8. 2010 18:32
Nový
 
└ 
Re: Já to říkám pořád, že ajťáci žijou mimo realitu
Johnnik 30. 8. 2010 19:32
Nový
 
 
├ 
Re: Já to říkám pořád, že ajťáci žijou mimo realitu
davro 30. 8. 2010 19:34
Nový
 
 
├ 
Re: Já to říkám pořád, že ajťáci žijou mimo realitu
havarie 30. 8. 2010 20:16
Nový
 
 
│
└ 
Re: Já to říkám pořád, že ajťáci žijou mimo realitu
Daniel Suchý 30. 8. 2010 23:18
Nový
 
 
│
 
└ 
Re: Já to říkám pořád, že ajťáci žijou mimo realitu
PinguiN 30. 8. 2010 23:37
Nový
 
 
└ 
Re: Já to říkám pořád, že ajťáci žijou mimo realitu
J. 31. 8. 2010 14:06
Nový
Post z RIPE
mt 31. 8. 2010 15:21
Nový
       

Tento text je již více než dva měsíce starý. Chcete-li na něj reagovat v diskusi, pravděpodobně vám již nikdo neodpoví. Pro řešení aktuálních problémů doporučujeme využít naše diskusní fórum.

Zasílat nově přidané příspěvky e-mailem