Сбой в работе CenturyLink вызвал снижение глобального трафика на 3,5% - «Новости» » Интернет технологии
sitename
Правительство расширило перечень угроз для устойчивости и безопасности сетей связи - «Новости»
Правительство расширило перечень угроз для устойчивости и безопасности сетей связи - «Новости»
Червь GlassWorm снова проник в OpenVSX - «Новости»
Червь GlassWorm снова проник в OpenVSX - «Новости»
Во вредоносные пакеты в NuGet встроены логические «бомбы» замедленного действия - «Новости»
Во вредоносные пакеты в NuGet встроены логические «бомбы» замедленного действия - «Новости»
Шпионское ПО LandFall атаковало устройства Samsung через сообщения в WhatsApp - «Новости»
Шпионское ПО LandFall атаковало устройства Samsung через сообщения в WhatsApp - «Новости»
Бюджетное управление Конгресса США пострадало от хакерской атаки - «Новости»
Бюджетное управление Конгресса США пострадало от хакерской атаки - «Новости»
Keychron представила беспроводную механическую клавиатуру в цельнолитом медном корпусе — она весит 4 кг - «Новости сети»
Keychron представила беспроводную механическую клавиатуру в цельнолитом медном корпусе — она весит 4 кг - «Новости сети»
Учёные открыли лёд XXI — неизвестную ранее кристаллическую форму водяного льда - «Новости сети»
Учёные открыли лёд XXI — неизвестную ранее кристаллическую форму водяного льда - «Новости сети»
Представлен дрон-охотник за комарами — он их догоняет и разрывает на части - «Новости сети»
Представлен дрон-охотник за комарами — он их догоняет и разрывает на части - «Новости сети»
Масштабный эксперимент с 40 телефонами поставил точку в споре о вреде быстрой зарядки - «Новости сети»
Масштабный эксперимент с 40 телефонами поставил точку в споре о вреде быстрой зарядки - «Новости сети»
В России определили угрозы устойчивости и безопасности интернета - «Новости сети»
В России определили угрозы устойчивости и безопасности интернета - «Новости сети»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » Сбой в работе CenturyLink вызвал снижение глобального трафика на 3,5% - «Новости»
Сбой в работе CenturyLink вызвал снижение глобального трафика на 3,5% - «Новости»

Хакинг для новичков


  • Содержание выпуска

  • Подписка на «Хакер»


В минувшие выходные в работе американского интернет-провайдера CenturyLink произошел серьезный технический сбой. Проблема, связанная с брандмауэром и маршрутизацией BGP, быстро распространилась за пределы сети CenturyLink и повлияла на других поставщиков услуг, в результате чего сбои возникли в работе многих других компаний.


По вине CenturyLink в оффлайн уходили Amazon, Twitter, Microsoft (Xbox Live), EA, Blizzard, Steam, Discord, Reddit, Hulu, Duo Security, Imperva, NameCheap, OpenDNS и многие, многие другие. По информации аналитиков Cloudflare, инцидент в CenturyLink спровоцировал снижение глобального трафика на 3,5%.


Согласно официальному сообщению CenturyLink, проблема возникла в центре обработки данных в Миссиссоге, канадском городе, расположенном недалеко от Онтарио. В корне произошедшего лежал некорректный анонс Flowspec.


Flowspec — это расширение протокола BGP, которое позволяет компаниям использовать маршруты BGP для распространения правил файрвола на всю свою сеть. Анонсы Flowspec обычно применяются во время различных ИБ-инцидентов (например, при BGP-хаках и DDoS-атаках), так как они позволяют компаниям ­вносить оперативные изменения в свою сеть и за считанные секунды реагировать на ситуацию.


Некорректный анонс CenturyLink, исходивший из дата-центра в Миссиссоге, по сути, помешал BGP-маршрутам компании «прижиться». По информации специалистов Cloudflare, CenturyLink сначала анонсировала набор новых маршрутов BGP, а затем случайно дропнула все маршруты из-за некорректного правила Flowspec. И хотя из-за этого некоторые маршрутизаторы компании отключились, другие остались в строю и принялись анонсировать некорректные BGP-маршруты соседнему Tier-1. В итоге можно было наблюдать эффект домино в действии, так как за этим последовали сбои и отключения в сетях других компаний.


Для выхода из сложившейся ситуации специалисты CenturyLink пошли на весьма редкий для провайдера шаг: попросили всех интернет-провайдеров Tier 1 отключиться и игнорировать любой трафик, исходящий из сети CenturyLink. Компании редко принимают подобные решения, поскольку это означает полную потерю связи для всех их клиентов.


В итоге сотрудникам CenturyLink пришлось перезагрузить все оборудование и вернуться к чистым таблицам маршрутизации BGP. Этот процесс занял у специалистов компании почти семь часов.


Источник новостиgoogle.com
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Хакинг для новичков Содержание выпуска Подписка на «Хакер» В минувшие выходные в работе американского интернет-провайдера CenturyLink произошел серьезный технический сбой. Проблема, связанная с брандмауэром и маршрутизацией BGP, быстро распространилась за пределы сети CenturyLink и повлияла на других поставщиков услуг, в результате чего сбои возникли в работе многих других компаний. По вине CenturyLink в оффлайн уходили Amazon, Twitter, Microsoft (Xbox Live), EA, Blizzard, Steam, Discord, Reddit, Hulu, Duo Security, Imperva, NameCheap, OpenDNS и многие, многие другие. По информации аналитиков Cloudflare, инцидент в CenturyLink спровоцировал снижение глобального трафика на 3,5%. Согласно официальному сообщению CenturyLink, проблема возникла в центре обработки данных в Миссиссоге, канадском городе, расположенном недалеко от Онтарио. В корне произошедшего лежал некорректный анонс Flowspec. Flowspec — это расширение протокола BGP, которое позволяет компаниям использовать маршруты BGP для распространения правил файрвола на всю свою сеть. Анонсы Flowspec обычно применяются во время различных ИБ-инцидентов (например, при BGP-хаках и DDoS-атаках), так как они позволяют компаниям ­вносить оперативные изменения в свою сеть и за считанные секунды реагировать на ситуацию. Некорректный анонс CenturyLink, исходивший из дата-центра в Миссиссоге, по сути, помешал BGP-маршрутам компании «прижиться». По информации специалистов Cloudflare, CenturyLink сначала анонсировала набор новых маршрутов BGP, а затем случайно дропнула все маршруты из-за некорректного правила Flowspec. И хотя из-за этого некоторые маршрутизаторы компании отключились, другие остались в строю и принялись анонсировать некорректные BGP-маршруты соседнему Tier-1. В итоге можно было наблюдать эффект домино в действии, так как за этим последовали сбои и отключения в сетях других компаний. Для выхода из сложившейся ситуации специалисты CenturyLink пошли на весьма редкий для провайдера шаг: попросили всех интернет-провайдеров Tier 1 отключиться и игнорировать любой трафик, исходящий из сети CenturyLink. Компании редко принимают подобные решения, поскольку это означает полную потерю связи для всех их клиентов. В итоге сотрудникам CenturyLink пришлось перезагрузить все оборудование и вернуться к чистым таблицам маршрутизации BGP. Этот процесс занял у специалистов компании почти семь часов. Источник новости - google.com
CSS

А что там на главной? )))



Комментарии )))



Войти через: