Storing Cloudflare ontwrichtte Nederlandse sites

De storing begon even voor 12 uur 's ochtends. Het bedrijf nam maatregelen om de Ddos-aanval af te weren maar die handeling zorgde voor uitval van alle Juniper edge-routers van het bedrijf. Buiten Nos.nl was bijvoorbeeld ook WikiLeaks geruime tijd niet bereikbaar.
Filtering deed routers crashen
De Ddos-aanval was eigenlijk gericht op een van de klanten van CloudFlare. In een poging de aanval te stoppen werd geanalyseerd wat de grootte van de pakketjes was in de Ddos-aanval. Die informatie werd gestuurd naar de FowSpec, een onderdeel van het Border Gateway Protocol, bedoeld om verkeer uit te filteren. Gewone datapakketjes zouden gewoon door het filter moeten gaan omdat de Ddos-pakketten erg groot waren (tegen de 100.000 bytes). De routers verslikten zich echter in de regels waarbij het RAM-geheugen volliep en ze allemaal crashten.
CloudFlare kon het gehele systeem resetten waarna de dienstverlening weer op gang kwam. het bedrijf zoekt met Juniper naar de oorzaak van het probleem.
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee