Artikel top billede

Arabiske IP-tabeller sendte DK Hostmaster i sort

Fejlramte bundter af IP-adresser fra Saudi-Arabien fik i sidste måned TDC's mobilnet til at brage ned. Men også DK Hostmaster blev ramt af timelangt nedbrud. Se hvad det betød.

Det var ikke kun TDC's mobilnet, der for nogle uger siden gik i sort, da et Saudi Arabisk teleselskab sendte en storm af defekte prefix-tabeller ud i verden.
 
Også DK Hostmaster, der har ansvaret for det danske toplevel-domæne, .dk, gik i sort som følge af de forkerte bundter af IP-adresser.
 
Det fortæller Per Kølle, som er direktør hos DK Hostmaster.
 
"Der blev sendt nogle opdateringer ud, som routerne er blevet forvirrede over," siger Per Kølle.
 
Heldigvis var det ikke selve driften af den danske del af internettet, men kun firmaets mailsystem, hjemmeside og whois-oplag, som gik ned.
 
"Det var kun tilgangen til DK Hostmasters interne systemer, som var nede, indtil vi opdagede, hvad der var galt," siger Per Kølle.
 
Prefixerne, der normalt mange gange i døgnet udveksles mellem alverdens teleoperatører uden problemer, er den standardiserede måde, hvorpå forskellige IP-net udveksler IP-adresser, så det er muligt for alverdens IP-baserede apparater at finde hinanden.
 
Per Kølle forklarer, at det saudiske teleselskab kort fortalt sender en række opdateringer ud, om hvordan IP-numrene i verden ser ud. Sammen med denne meddelelse udsender de en række bits, som nogle af routerne på internettet ikke accepterer.
 
"De nægter simpelthen at tro på meddelelsen og går desværre i spåner," siger Per Kølle, der uden at have nærmere kendskab til TDC's sag vil tro, at det er det samme, som senere på natten skete for teleselskabet.
 
Han fortæller, at det er svært at forhindre forkerte opdateringer til routerne fra et IP-netværk. 
 
"Vores routere er jo nødt til at stole på den oplysning, de får. Det, der så går galt her, er, at der har været en konfigurationsfejl i den datastrøm, man sender ud, som gjorde, at lige netop vores routere gik i spåner. Normalt bør det ikke ske," siger Per Kølle.
 
Ifølge Per Kølle var det apparater af mærket Cisco, der blev ramt af problemet med de fejlramte præfikser fra Saudi Arabien.
 
Firmaet har ifølge Per Kølle leveret en patch, som har stoppet problemet, så det ikke sker igen.
 
"Påstanden er, at den type opdateringer bliver blokeret ved indgangsdøren," siger han.
 
Mens DK Hostmaster var ramt af den saudiske IP-storm fra omkring 20.45 til klokken 22.00, var TDC's mobilnet først plaget af de forkerte præfikser fra klokken 23.45. TDC var først helt over følgeproblemerne halv fem om morgenen, og i perioder var hele mobilnettet nede.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ed A/S
Salg af hard- og software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
PCI og cloud-sikkerhed: Strategi til beskyttelse af betalingsdata

Er din organisation klar til de nye PCI DSS 4.0-krav? Deltag i vores event og få indsigt i, hvordan du navigerer i compliance-udfordringerne i en cloud-drevet verden.

16. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, Aarhus: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

21. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, København: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

23. januar 2025 | Læs mere