НСкоррСктныС манипуляции с BGP ΠΏΡ€ΠΈΠ²Π΅Π»ΠΈ ΠΊ 6-часовой нСдоступности Facebook, Instagram ΠΈ WhatsApp

Facebook столкнулся с ΠΊΡ€ΡƒΠΏΠ½Π΅ΠΉΡˆΠΈΠΌ сбоСм Π² своСй истории, Π² Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ всС сСрвисы ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ facebook.com, instagram.com ΠΈ WhatsApp, оказались нСдоступны Π² Ρ‚Π΅Ρ‡Π΅Π½ΠΈΠ΅ 6 часов — с 18:39 (MSK) Π² понСдСльник Π΄ΠΎ 0:28 (MSK) Π²ΠΎ Π²Ρ‚ΠΎΡ€Π½ΠΈΠΊ. Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊΠΎΠΌ сбоя стало ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ Π² настройках BGP Π½Π° ΠΌΠ°Π³ΠΈΡΡ‚Ρ€Π°Π»ΡŒΠ½Ρ‹Ρ… ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π°Ρ…, ΡƒΠΏΡ€Π°Π²Π»ΡΡŽΡ‰ΠΈΡ… Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠΎΠΌ ΠΌΠ΅ΠΆΠ΄Ρƒ Π΄Π°Ρ‚Π°Ρ†Π΅Π½Ρ‚Ρ€Π°ΠΌΠΈ, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ ΠΏΡ€ΠΈΠ²Π΅Π»ΠΎ ΠΊ каскадному Π½Π°Ρ€ΡƒΡˆΠ΅Π½ΠΈΡŽ связности Π΄Π°Ρ‚Π°Ρ†Π΅Π½Ρ‚Ρ€ΠΎΠ² Facebook с ΠΎΡΡ‚Π°Π»ΡŒΠ½ΠΎΠΉ глобальной ΡΠ΅Ρ‚ΡŒΡŽ. Π‘ΠΎ стороны ΠΏΡ€ΠΎΠΈΠ·ΠΎΡˆΠ΅Π΄ΡˆΠ΅Π΅ выглядСло Ρ‚Π°ΠΊ, ΠΊΠ°ΠΊ Π±ΡƒΠ΄Ρ‚ΠΎ ΠΊΡ‚ΠΎ-Ρ‚ΠΎ Ρ€Π°Π·ΠΎΠΌ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΠ» ΠΊΠ°Π±Π΅Π»ΠΈ ΠΎΡ‚ΠΎ всСх Π΄Π°Ρ‚Π°Ρ†Π΅Π½Ρ‚ΠΎΠ² Facebook.

НСкоррСктныС манипуляции с BGP ΠΏΡ€ΠΈΠ²Π΅Π»ΠΈ ΠΊ 6-часовой нСдоступности Facebook, Instagram ΠΈ WhatsApp

Π˜Π½Ρ‚Π΅Ρ€Π΅ΡΠ½ΠΎ, Ρ‡Ρ‚ΠΎ сбой ΠΏΡ€ΠΈΠ²Ρ‘Π» ΠΊ Π½Π°Ρ€ΡƒΡˆΠ΅Π½ΠΈΡŽ работоспособности Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΡ… ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСм ΠΈ систСм связи, ΠΈΠ·-Π·Π° Ρ‡Π΅Π³ΠΎ сотрудники, большая Ρ‡Π°ΡΡ‚ΡŒ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Ρ€Π°Π±ΠΎΡ‚Π°Π»Π° ΡƒΠ΄Π°Π»Ρ‘Π½Π½ΠΎ, Π½Π΅ смогли ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒΡΡ ΠΊ инфраструктурС ΠΈ ΡΠ²ΡΠ·Π°Ρ‚ΡŒΡΡ с ΠΊΠΎΠ»Π»Π΅Π³Π°ΠΌΠΈ, Ρ‡Ρ‚ΠΎ сущСствСнно услоТнило Ρ€Π°Π±ΠΎΡ‚Ρ‹ ΠΏΠΎ Π²ΠΎΡΡΡ‚Π°Π½ΠΎΠ²Π»Π΅Π½ΠΈΡŽ, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹Π΅ сСтСвыС ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€Ρ‹ Ρ‚Π°ΠΊΠΆΠ΅ Ρ€Π°Π±ΠΎΡ‚Π°Π»ΠΈ ΡƒΠ΄Π°Π»Ρ‘Π½Π½ΠΎ. Π‘ΠΎΠ»Π΅Π΅ Ρ‚ΠΎΠ³ΠΎ, Π²ΠΎΠ·Π½ΠΈΠΊΠ»ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ с ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈΠ΅ΠΌ физичСского доступа, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Π΅ ΠΊΠ°Ρ€Ρ‚Ρ‹ сотрудников ΠΈ систСма контроля доступа Π² помСщСния Π±Ρ‹Π»ΠΈ завязаны Π½Π° Ρ†Π΅Π½Ρ‚Ρ€Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π½Ρ‹Π΅ сСрвисы ΠΈ Ρ‚Π°ΠΊΠΆΠ΅ пСрСстали Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ.

Π‘Π±ΠΎΠΉ Ρ‚Π°ΠΊΠΆΠ΅ отразился Π½Π° систСмС ΠΎΠ±ΠΌΠ΅Π½Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠ΅ΠΉ ΠΌΠ΅ΠΆΠ΄Ρƒ рСгистраторами DNS (Π΄ΠΎΠΌΠ΅Π½Ρ‹ Facebook ΠΎΠ±ΡΠ»ΡƒΠΆΠΈΠ²Π°ΡŽΡ‚ΡΡ собствСнными рСгистраторами RegistrarSEC ΠΈ RegistrarSafe) ΠΈ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΊΡ€ΡƒΠΏΠ½Ρ‹Π΅ рСгистраторы Π΄ΠΎΠΌΠ΅Π½ΠΎΠ², Π²ΠΊΠ»ΡŽΡ‡Π°Ρ GoDaddy, Π²ΠΊΠ»ΡŽΡ‡ΠΈΠ»ΠΈ Π΄ΠΎΠΌΠ΅Π½ facebook.com Π² списки доступных для ΠΏΡ€ΠΎΠ΄Π°ΠΆΠΈ, Ρ‡Ρ‚ΠΎ вскрыло Π½ΠΎΠ²Ρ‹ΠΉ пласт ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ с Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒΡŽ ΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½ΠΈΡ Π°Ρ‚Π°ΠΊ Π½Π° рСгистраторов для Π·Π°Ρ…Π²Π°Ρ‚Π° Π΄ΠΎΠΌΠ΅Π½ΠΎΠ².

Π‘ΠΎΠ»Π΅Π΅ Ρ‚ΠΎΠ³ΠΎ, Π΄ΠΎ сих ΠΏΠΎΡ€ Π½Π΅ ясно, Π±Ρ‹Π»ΠΈ Π»ΠΈ внСсённыС Π² настройки BGP измСнСния случайной ошибкой ΠΈΠ»ΠΈ ΠΎΠ½ΠΈ стали Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ΠΎΠΌ Π°Ρ‚Π°ΠΊΠΈ ΠΈ врСдоносной Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ. Π’ ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½Π½ΠΎΠΌ заявлСнии компания Facebook ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΠ»Π°ΡΡŒ ΡƒΡ‚Π²Π΅Ρ€ΠΆΠ΄Π΅Π½ΠΈΠ΅ΠΌ, Ρ‡Ρ‚ΠΎ Ρƒ Π½Π΅Ρ‘ ΠΏΠΎΠΊΠ° Π½Π΅Ρ‚ ΡΠ²ΠΈΠ΄Π΅Ρ‚Π΅Π»ΡŒΡΡ‚Π² Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎ Π΄Π°Π½Π½Ρ‹Π΅ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ Π±Ρ‹Π»ΠΈ скомпромСтированы. ΠŸΡ€ΠΈΠΌΠ΅Ρ‡Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ, Ρ‡Ρ‚ΠΎ ΠΏΠΎ ΡΡ‚Π΅Ρ‡Π΅Π½ΠΈΡŽ ΠΎΠ±ΡΡ‚ΠΎΡΡ‚Π΅Π»ΡŒΡΡ‚Π² Ρ€Π°Π±ΠΎΡ‚Π° Π±Ρ‹Π»Π° Π½Π°Ρ€ΡƒΡˆΠ΅Π½Π° спустя нСсколько часов послС Π²Ρ‹Ρ…ΠΎΠ΄Π° Π½Π° ΠΊΠ°Π½Π°Π»Π΅ CBS ΠΈΠ½Ρ‚Π΅Ρ€Π²ΡŒΡŽ с Ѐрэнсис Π₯Π°ΡƒΠ³Π΅Π½ (Frances Haugen) ΠΎ злоупотрСблСниях Facebook.

ΠŸΡ€ΠΎΠ²Π΅Π΄Ρ‘Π½Π½Ρ‹ΠΉ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠ΅ΠΉ Π‘loudflare Ρ€Π°Π·Π±ΠΎΡ€ ΠΏΠΎΠΊΠ°Π·Π°Π», Ρ‡Ρ‚ΠΎ Π² ΠΌΠΎΠΌΠ΅Π½Ρ‚ сбоя ΠΏΠΎ BGP пСрСстали Π°Π½ΠΎΠ½ΡΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒΡΡ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Ρ‹ Π½Π° подсСти, Π² ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Π½Π°Ρ…ΠΎΠ΄ΠΈΠ»ΠΈΡΡŒ DNS-сСрвСры Facebook, Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΈΠ²Π΅Π»ΠΎ ΠΊ нСвозмоТности опрСдСлСния IP-адрСсов для Ρ‚Π°ΠΊΠΈΡ… Π΄ΠΎΠΌΠ΅Π½ΠΎΠ², ΠΊΠ°ΠΊ facebook.com ΠΈ instagram.com. ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ TTL, ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΡΡŽΡ‰ΠΈΠΉ врСмя ΠΊΡΡˆΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡ, для Π΄Π°Π½Π½Ρ‹Ρ… Π΄ΠΎΠΌΠ΅Π½ΠΎΠ² Π±Ρ‹Π» выставлСн Π² 5 ΠΌΠΈΠ½ΡƒΡ‚, Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΈΠ²Π΅Π»ΠΎ ΠΊ Ρ‚ΠΎΠΌΡƒ, Ρ‡Ρ‚ΠΎ сторонниС DNS-сСрвСры достаточно быстро пСрСстали Π²Ρ‹Π΄Π°Π²Π°Ρ‚ΡŒ свСдСния ΠΎΠ± адрСсах. ΠœΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΡ Π½Π° ΠΎΡΡ‚Π°Π»ΡŒΠ½Ρ‹Π΅ IP-адрСса ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ°Π»Π° Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ, Π½ΠΎ потСряла смысл Π±Π΅Π· DNS ΠΈ Π΄Π°Π½Π½Ρ‹Ρ… ΠΎ привязкС адрСсов ΠΊ Π΄ΠΎΠΌΠ΅Π½Π°ΠΌ.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ