FOK!forum / Nieuws & Achtergronden / Fout in één router veroorzaakt wereldwijde storing Internet
buachailledonderdag 19 februari 2009 @ 10:06
Bron: http://webwereld.nl/nieuw(...)ldwijde-storing.html
quote:
Een foute routerinstelling voor het BGP protocol bij een Tsjechische isp heeft flinke delen van het internet kortstondig verstoord.

Het internet heeft begin deze week een bizarre storing ondergaan. Het was echter geen bewuste aanval van kwaadwillenden, maar het domino-effect van een foute instelling. De fout zat in een router bij de Tsjechische internetprovider Supronet. Die machine had een verkeerde instelling voor het Border Gateway Protocol (BGP), wat automatisch werd doorgegeven en daarmee wereldwijd lookup-tabellen voor BGP vervuilde, meldt netwerkbeheerder Renesys.
Te lange paden

Die vervuiling bestond uit het flink verlengen van de paden voor de routing van het internetverkeer. Routers van andere providers konden die lengte niet altijd aan en lieten verbindingen vallen. Daardoor werden delen van het internet afgesneden. Het effect was onder meer in de Verenigde Staten merkbaar. Eindgebruikers hebben relatief weinig hiervan gemerkt, maar telecombedrijven en isp’s zijn geschrokken.
Voor meer technische informatie: klik de bron aan. Bij het vernemen van dit bericht stond ik toch wel even met mijn oren te flapperen. Door één toevallige fout treedt een structureel probleem op in de internetprotocollen. Hackers zullen deze informatie ook tot zich nemen en wellicht overgaan tot een aanval op de internetcommunicatie. Als je kijkt hoe afhankelijk Nederland alleen al is geworden van het Internet kan dit tot zeer grote economische problemen leiden en die kunnen we er op het moment net niet meer bijhebben Wellicht gaan terroristen dit gebruiken of beursspeculanten die snel geld willen verdienen.
PiRANiAdonderdag 19 februari 2009 @ 10:07
mooi gequote
buachailledonderdag 19 februari 2009 @ 10:09
quote:
Op donderdag 19 februari 2009 10:07 schreef PiRANiA het volgende:
mooi gequote
Ja, al die saaie lappen tekst daar zit niemand op te wachten
Netsplitterdonderdag 19 februari 2009 @ 10:09
Aha.
Een Mac is de schuldige.
Ban Mac's.
PiRANiAdonderdag 19 februari 2009 @ 10:10
Wel absurd dat dit kan inderdaad. Maar laatst was er ook nieuws dat er één of twee kabels door een schip waren geraakt waardoor het midden-oosten geen internet had
DutchErroristdonderdag 19 februari 2009 @ 10:12
Geniaal
wisedonderdag 19 februari 2009 @ 10:30
wies die vrouw
PiRANiAdonderdag 19 februari 2009 @ 10:31
quote:
Op donderdag 19 februari 2009 10:30 schreef wise het volgende:
wies die vrouw
Ah, eindelijk een ontopic reactie
Chadidonderdag 19 februari 2009 @ 10:43
Zo werken Cisco routers nou eenmaal. Je kan ook kiezen dat ze nooit tabellen aanpassen met gegevens uit andere netwerken maar dan ben je nog verder van huis.
Frutseldonderdag 19 februari 2009 @ 11:29
quote:
Op donderdag 19 februari 2009 10:30 schreef wise het volgende:
wies die vrouw
Cisco
Chadidonderdag 19 februari 2009 @ 11:50
quote:
Op donderdag 19 februari 2009 11:29 schreef Frutsel het volgende:

[..]

Cisco
Met appart gateway wel een ARP zenden voor het enteren
pisnichtdonderdag 19 februari 2009 @ 11:51
Als mensen vervelend willen doen, kan je zelfs doen alsof hele nummerblokken via iemand anders moeten worden gerouteerd en op die manier het beheer krijgen over het netwerk van een willekeurig bedrijf. Dat doe je maar één keer als ISP maar het kán wel
Ofyles2donderdag 19 februari 2009 @ 18:50
quote:
Op donderdag 19 februari 2009 10:10 schreef PiRANiA het volgende:
Wel absurd dat dit kan inderdaad. Maar laatst was er ook nieuws dat er één of twee kabels door een schip waren geraakt waardoor het midden-oosten geen internet had
Dat waren rekenfouten, niets meer en niets minder.
Speculariumdonderdag 19 februari 2009 @ 19:02
Beckhamvrijdag 20 februari 2009 @ 14:51
quote:
Op donderdag 19 februari 2009 10:06 schreef buachaille het volgende:
Bron: http://webwereld.nl/nieuw(...)ldwijde-storing.html
[..]

Voor meer technische informatie: klik de bron aan. Bij het vernemen van dit bericht stond ik toch wel even met mijn oren te flapperen. Door één toevallige fout treedt een structureel probleem op in de internetprotocollen. Hackers zullen deze informatie ook tot zich nemen en wellicht overgaan tot een aanval op de internetcommunicatie. Als je kijkt hoe afhankelijk Nederland alleen al is geworden van het Internet kan dit tot zeer grote economische problemen leiden en die kunnen we er op het moment net niet meer bijhebben Wellicht gaan terroristen dit gebruiken of beursspeculanten die snel geld willen verdienen.
right , en wat gaan die hackers doen nadat ze de routering opgefucked hebben ?
Niet veel.

Daarbij zullen ze eerst op de router moeten komen , dat houd in dat je firewalls langs moet om op dat bedrijfs netwerk te komen vervolgens op de *unix managment platforms van dat bedrijf moet zien te komen , de tacacs auhenticatie moet hacken want anders kom je niet op de routers, dan ook nog eens naar de enabled mode moet wat in veel gevallen weer een ander password is om de router te kunnen configureren.
nope , gaat niet gebeuren.

Daarbij , lichtelijk overdreven dit , toen het probleem er was is het binnen notime geherrouteerd, vandaar dat eindgebruikers er geen flikker van merkte.
Martijn_77maandag 23 februari 2009 @ 20:35
quote:
Op donderdag 19 februari 2009 19:02 schreef Specularium het volgende:
[ afbeelding ]
The Horror