Сбойное обновление Cisco спровоцировало мини-блэкаут в интернете
|
(13:38) 31.08.2010
|
|
Впервые проблема была обнаружена вечером в прошлую пятницу специалистами европейского центра RIPE NCC (Reseaux IP Europeens Network Coordination Centre). Специалисты говорят, что проблема заключалась в обновлении, выпущенном для IOS. В результате установки апдейта тысячи маршрутизаторов оказались вне доступа в интернете, однако многие администраторы больших сетей, обнаружив факт блокировки части маршрутизаторов быстро прервали дальнейшую установку на остальное оборудование Cisco, благодаря чему удалось избежать более масштабного блэкаута.
Как позже выяснилось, проблема крылась в протоколе BGP (Border Gateway Protocol), используемом роутерами для поиска наилучших путей отсылки трафика в интернете. Так как плохие данные BGP распространяются очень быстро, ИТ-специалисты уже давно предупреждали, что любые сбои в этом протоколе ведут к масштабным отключениям сетей.
Роутеры Cisco, работавшие с ОС IOR XR из-за действия патча переключились в режим экспериментальных данных. В этом режиме информация о маршрутах получается значительно дольше, а сами данные могут корректироваться по ходу работы. В итоге многие маршрутизаторы просто начали обмениваться сбойными данными. Однако многие, но не все, маршрутизаторы сконфигурированы таким образом, что при получении сборных данных, они их просто игнорируют.
В бюллетене по безопасности, выпущенном Cisco, говорится, что компания полностью признает факт ошибки, но заверяет, что злого умысла тут не было и просто имело место проникновение экспериментального кода, спровоцировавшего уязвимость.
Напомним, что операционная система IOS XR предназначена для использования на самых "больших" маршрутизаторах, включая новые CRS-1, предназначенные для опорных сетей.
По данным аналитиков из компании Renesys, сбой затронул около 60 стран, а по информации проекта Cidr-report.org затронуты сбоем оказались около 3500 индивидуальных подсетей. При этом, исследователи признают, что пятничный сбой длился чуть более двух часов.
Код для вставки в блог:
Оставьте свой комментарий
Новостная лента
"Лаборатория Касперского": рост бизнеса замедляется
Microsoft выровняет все корпоративные цены для Европы
SpaceX заключила контракт на вывод двух спутников AsiaSat
Компания Airvana подает в суд на Ericsson и требует 330 млн долларов
Anonymous Russia продолжают публиковать архивы о "продажных чиновниках и блогерах"
Hitachi выпускает новые SSD-накопители
Российский веб-сервер Nginx обзаводится коммерческой техподдержкой
Rambus и Nvidia урегулировали все патентные разногласия
Eset начала открытое тестирование бета-версий пятого поколения продуктов
Mail.ru открывает представительство в Волгограде
Создан компьютер, способный работать в суперхолодных условиях
Оператор связи ТТК открыл новый узел доступа во Франкфурте
Ученые создали антитела, способные доставлять противораковые препараты в клетки опухоли
Telenor получила крупные убытки в четвертом квартале
