Rijksoverheid.nl werd overvallen door bezoek maandagavond

In totaal kwamen zo'n 4 miljoen bezoekers op de site af en daar was de infrastructuur niet op berekend. "Tussen 19.20 en 21.00 uur is rijksoverheid.nl verminderd bereikbaar geweest", bevestigt Erik den Hoedt, directeur Dienst Publiek en Communicatie van het ministerie van Algemene Zaken op vragen van AG Connect. "Rijksoverheid.nl is oorspronkelijk niet ontworpen als crisissite, maar door de aard, impact en duur van de coronacrisis is besloten om de site in te zetten als een van de primaire kanalen in de publieksvoorlichting."
Er waren volgens Den Hoedt diverse maatregelen getroffen om extreme pieken in het bezoek op te vangen. Tot dusver hebben die goed gewerkt en zijn er slechts beperkt problemen geweest met de bereikbaarheid. "De situatie van afgelopen maandag was uitzonderlijk. Wij gaan door met het treffen van aanvullende maatregelen om de performance van de site op piekmomenten verder te verbeteren."
Een dergelijke situatie is te vergelijken met een DDoS-aanval, zegt Michiel Steltman, directeur van de Stichting Digitale Infrastructuur Nederland (DINL). "Het gaat om een grote toename van het verkeer die het netwerk en of de servers niet kunnen verwerken." Maatregelen die een reguliere DDoS-aanval kunnen afwenden, helpen hier echter niet. Steltman: "Het gaat om regulier verkeer, legitieme requests. Je wilt die niet tegenhouden en je kan geen onderscheid maken in het verkeer." De oplossing is volgens hem een moderne, elastische infrastructuur en voldoende inbound bandbreedte.
Vooralsnog geen cloud
Veel clouddiensten hebben de mogelijkheid snel op te schalen als het verkeer onverwacht sterk toeneemt en weer af te schalen als dat kan. "Vooralsnog is de infrastructuur van Rijksoverheid.nl niet gebaseerd op cloudhosting. Wel zijn er diverse maatregelen beschikbaar voor het geval er een DDoS-aanval plaatsvindt. Onderdeel daarvan is het opschonen van verkeer in een anti-DDoS-wasstraat. Ondanks frequente en structurele DDoS-aanvallen is de beschikbaarheid van Rijksoverheid.nl hierdoor al meerdere jaren zeer betrouwbaar", zegt Den Hoedt.
Steltman: "De kernvraag is inderdaad, welke hostingarchitectuur hebben ze. Kan om servercapaciteit gaan, kan ook om bandbreedte gaan. Soms gaat het mis vanwege aanbestedingen. Dan is de zaak zo aanbesteed dat elasticiteit er niet bij zit. En kan dat voor het aanbestede systeem ook niet zomaar worden bijbesteld omdat de aanbestedingsregels dat niet toelaten."
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee