Artikel top billede

Arabiske IP-tabeller sendte DK Hostmaster i sort

Fejlramte bundter af IP-adresser fra Saudi-Arabien fik i sidste måned TDC's mobilnet til at brage ned. Men også DK Hostmaster blev ramt af timelangt nedbrud. Se hvad det betød.

Det var ikke kun TDC's mobilnet, der for nogle uger siden gik i sort, da et Saudi Arabisk teleselskab sendte en storm af defekte prefix-tabeller ud i verden.
 
Også DK Hostmaster, der har ansvaret for det danske toplevel-domæne, .dk, gik i sort som følge af de forkerte bundter af IP-adresser.
 
Det fortæller Per Kølle, som er direktør hos DK Hostmaster.
 
"Der blev sendt nogle opdateringer ud, som routerne er blevet forvirrede over," siger Per Kølle.
 
Heldigvis var det ikke selve driften af den danske del af internettet, men kun firmaets mailsystem, hjemmeside og whois-oplag, som gik ned.
 
"Det var kun tilgangen til DK Hostmasters interne systemer, som var nede, indtil vi opdagede, hvad der var galt," siger Per Kølle.
 
Prefixerne, der normalt mange gange i døgnet udveksles mellem alverdens teleoperatører uden problemer, er den standardiserede måde, hvorpå forskellige IP-net udveksler IP-adresser, så det er muligt for alverdens IP-baserede apparater at finde hinanden.
 
Per Kølle forklarer, at det saudiske teleselskab kort fortalt sender en række opdateringer ud, om hvordan IP-numrene i verden ser ud. Sammen med denne meddelelse udsender de en række bits, som nogle af routerne på internettet ikke accepterer.
 
"De nægter simpelthen at tro på meddelelsen og går desværre i spåner," siger Per Kølle, der uden at have nærmere kendskab til TDC's sag vil tro, at det er det samme, som senere på natten skete for teleselskabet.
 
Han fortæller, at det er svært at forhindre forkerte opdateringer til routerne fra et IP-netværk. 
 
"Vores routere er jo nødt til at stole på den oplysning, de får. Det, der så går galt her, er, at der har været en konfigurationsfejl i den datastrøm, man sender ud, som gjorde, at lige netop vores routere gik i spåner. Normalt bør det ikke ske," siger Per Kølle.
 
Ifølge Per Kølle var det apparater af mærket Cisco, der blev ramt af problemet med de fejlramte præfikser fra Saudi Arabien.
 
Firmaet har ifølge Per Kølle leveret en patch, som har stoppet problemet, så det ikke sker igen.
 
"Påstanden er, at den type opdateringer bliver blokeret ved indgangsdøren," siger han.
 
Mens DK Hostmaster var ramt af den saudiske IP-storm fra omkring 20.45 til klokken 22.00, var TDC's mobilnet først plaget af de forkerte præfikser fra klokken 23.45. TDC var først helt over følgeproblemerne halv fem om morgenen, og i perioder var hele mobilnettet nede.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Fiftytwo A/S
Konsulentydelser og branchespecifikke softwareløsninger til retail, e-Commerce, leasing og mediebranchen.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere