Artikel top billede

TDC's mobilnet lammet af arabiske IP-tabeller

Fejl-ramte bundter af IP-adresser fra Saudi-Arabien lagde sig i nat på TDC's netværksudstyr. Mobilnettet var ude af drift i mere end fire timer.

TDC's mobilnet var lammet i mere end fire timer natten til tirsdag.

En overgang troede man fejlagtigt, at det skyldtes et afbrændt kort, men det viste sig, at selskabet blev ramt af en storm af korrupte prefix-tabeller fra Saudi-Arabien.
 
Tabellerne, der bestod af Saudi-Arabiske IP-numre, fik 10 såkaldte noder hos TDC til at gå i selvsving, så mobiltrafikken i hele landet gik ned.
 
"Det er en logisk fejl, som faktisk kommer fra Saudi-Arabien. Det lyder mærkeligt, men det er vi åbenbart sårbare over for," siger Henrik Vestergaard, der er ansvarlig for IP-nettet hos TDC.
 
Han forklarer, at internettet er et stort sammenhængende net, hvor TDC konkret snakker sammen med teleoperatører fra Saudi-Arabien via Amsterdam i Holland.
 
Han understreger, at forklaringen endnu er teoretisk, men at TDC foreløbig arbejder med denne teori.
 
"Vi har fået en routings-information ind til vores net fra Saudi-Arabien via Amsterdam, som vores udstyr af en eller anden grund ikke kan lide," siger Henrik Vestergard.
 
Han fortæller, at informationen består af IP-tabeller, som de Saudi-Arabiske teleoperatører gerne vil have TDC til at route i sit net. 
 
Informationerne har lagt sig på TDC's udstyr, og fik i nat apparaterne til at kløjes i hvilke datapakker, der skal sendes hvorhen.
 
"Teknisk gør de det, at de sender et prefix, som egentlig bare er en række IP-adresser, som de fortæller vores net, at de ejer nede i Saudi-Arabien," siger han.
 
Prefixerne, der normalt udveksles mellem alverdens teleoperatører uden problemer, er den standardiserede måde, hvorpå forskellige IP-net udveksler IP-adresser.
 
Henrik Vestergaard ved endnu ikke, hvorfor fejlen er opstået. Der kan både være tale om en uheldig fejl og om sabotage. TDC tror dog ikke, at der er tale om sabotage.
 
"Man har haft fat i Saudi-Arabien, og de er holdt op med at sende det. Så det tyder ikke på, at det er noget de gør bevist," siger Henrik Vestergaard.
 
Han fortæller, at det ikke kun er TDC, men en lang række andre teleoperatører i verden, som har modtaget og haft problemer med de korrupte prefixer. Han ved endnu ikke, om TDC er det eneste danske selskab, der er ramt af problemet.
 
Han fortæller, at teleoperatørerne normalt håndterer kommunikationen bilateralt og med en flad stuktur, hvorfor kommunikationen om problemerne foregår direkte.
 
Henrik Vestergaard fortæller videre, at routingsinformationer udveksles verden over mange gange dagligt, og at det er meget sjældent, der går noget galt, blandt andet på grund af sikkerhedsmekanismer på de enkelte net.
 
"Der er så et eller andet her, som er sluppet igennem, og som vi skal have gravet i," siger han.

TDC har aldrig oplevet noget lignende i firmaets historie, understreger Henrik Vestergaard.
 
Han fortæller, at de forkerte Saudi-Arabiske IP-adresser specifikt håndterer mobiltrafik. Derfor var det kun mobilnettet, som blev berørt.
 
Problemet stod på fra omkring 23.45 til 04.30 natten til tirsdag og betød, at mobilnettet i perioder ikke virkede.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
JN Data A/S
Driver og udvikler it-systemer for finanssektoren.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
PCI og cloud-sikkerhed: Strategi til beskyttelse af betalingsdata

Er din organisation klar til de nye PCI DSS 4.0-krav? Deltag i vores event og få indsigt i, hvordan du navigerer i compliance-udfordringerne i en cloud-drevet verden.

16. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, Aarhus: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

21. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, København: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

23. januar 2025 | Læs mere