Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Emner
  • Opret bruger
  • Log ind
Se kommentarer (12)
Emner DNS, Disaster recovery

Et manglende punktum slukkede for Sveriges internet

Svenskerne har fundet forklaringen på, hvad der fik det svenske toplevel-domæne til at gå i sort mandag aften: Der var et punktum for lidt i et script.

Af Jesper Kildebogaard Torsdag, 15. oktober 2009 - 9:34

Mandag aften skete der det, der bare ikke må ske: En fejl hos den svenske domæne-administrator .SE fik sat samtlige 900.000 svenske domæner ud af drift.

Nu har fundet frem til, hvad der helt præcist gik galt. Og synderen var alfabetets mindste tegn - et punktum. Eller rettere manglen på samme.

Under en rutinemæssig opdatering af zonefilen for det svenske topleveldomæne, blev der brugt et script, hvor der manglede et helt afgørende punktum efter endelsen '.se'. Fordi der ikke var dette punktum, der er kendt som 'the trailing dot', blev linjen i scriptet ikke betragtet som afsluttet af softwaren Bind, der bruges på stort set alle navneservere.

Derfor lagde Bind selv en ekstra '.se'-endelse til, så alle domæner pludseligt hed .se.se til efternavn. Det lagde kl. 21.39 hele det svenske internet ned.

Sådan lyder den officielle forklaring fra den svenske domæneadministrator .SE. Opdateringen havde været igennem test, men her blev fejlen ikke opdaget.

En time efter at Sveriges internet var blevet slukket, havde teknikerne hos .SE en ny version af scriptet klar og løste problemet. Men på grund af caching på navneservere hos blandt andet internetudbydere, gik der mange timer før alt igen fungerede normalt.

Dem, der bruger den sikrede protokol DNSSEC, som ikke er indført i Danmark endnu, måtte trækkes med problemerne i endnu længere tid.

Teknikerne valgte nemlig i første omgang at droppe DNSSEC-signaturerne i zonefilen, for at kunne få liv i det svenske internet hurtigst muligt. Derfor gik der en time mere, før DNSSEC-brugerne kunne få hul igennem til svenske domæner.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Microsoft konsulent med Exchange erfaring til fastansættelse
Udgivet 9. jan 14.46
Senior Software Development Engineer (775579)
Udgivet 27. jan 9.57
Salesforce.com - udviklere til Vallensbæk
Udgivet 30. nov 2011 10.44
.Net/C# udviklere
Udgivet 16. jun 2011 14.34

Kommentarer (12)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Martin Bøgelund 15. okt. 2009 - 09.44
 
De skulle ta´ og bruge...

... Det Brune Punktum.

Det glemmer man aldrig!

:-)

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Peter Makholms billede
Peter Makholm 15. okt. 2009 - 10.16
 
DNSSEC

Teknikeren valgte ikke at droppe DNSSEC-signaturen i zonefilen. Tilsyneladende valgte teknikeren at tage en allerede signeret zonefil og så rette SOA-recorden.

Dermed er zonen ganske indlysende ikke længere valid.

Men denne undskyldning er selvfølgelig bare et skalkskjul for at undgå at offentligheden får at vide at israelerne har hacket .SE

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Christian Hvid 15. okt. 2009 - 10.18
 
Re: DNSSEC

Måske skulle de overveje en testopstilling - og teste deres opdateringer på denne først? Den der lukning af sverige kan da ikke være hel billigt, sådan nationaløkonomisk betragtet ...

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Anonym (ikke efterprøvet) 15. okt. 2009 - 10.36
 
Hvem sagde..
Det er menneskeligt at fejle, total kaos kræver en computer

Sorry - kunne ikke lade være, men det gamle ordsprog gælder åbenbart stadig :-)

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jonas Høgh 15. okt. 2009 - 10.49
 
Re: Hvem sagde..

Tja, det er et menneske, der har begået fejlen (det er en dokumenteret feature, at bind opfatter et DNS-navn uden "." til sidst som "relativt") så jeg kan ikke se hvorfor du skyder skylden på computeren her :-)

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jørgen Thomsen 15. okt. 2009 - 10.58
 
Sikkerhedscheck blev ignoreret

Det interessante i denne situation er, hvordan den blev håndteret menneskeligt. Selvom udviklernes test fejlede, så greb systemet ind og advarede om massive ændringer, men den slags advarsler havde operatøren set før, når der faktisk var gennemført store ændringer. Han gennemtvang derfor distributionen af zonefilen manuelt uden at få en forståelse af, hvorfor der var advarsler.

Godt det ikke var et atomkraftværk, han styrede !

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Esben Nielsen 15. okt. 2009 - 11.12
 
Hvordan kan en DNS fejl ligge internettet ned?

Så vidt jeg ved virker internettet uden DNS - omend det er lidt svært at bruge i praksis til mange ting, når man nu ikke lige kender sine IP numre udenad.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Henrik Pedersen 15. okt. 2009 - 11.42
 
Re: Hvordan kan en DNS fejl ligge internettet ned?

Nu er det sådan at der typisk ligger rigtigt mange websites under samme IP adresse. Din browser fortæller så webserveren i den anden ende hvilket specifikt site du ønsker at se.

Mvh

HP

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Anonym (ikke efterprøvet) 15. okt. 2009 - 13.24
 
Re: Hvem sagde..
Tja, det er et menneske, der har begået fejlen (det er en dokumenteret feature, at bind opfatter et DNS-navn uden "." til sidst som "relativt") så jeg kan ikke se hvorfor du skyder skylden på computeren her :-)

Jeg synes nu ikke jeg skyder skylden på nogen computer, men at eskalere en simpel menneskelig fejl til at lægge .se ned, kræver en computer :-)
(samme gælder andre Single Point Of Failure systemer)
Nævner ingen navne - ingen nævnt, ingen glemt ;)

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Esben Nielsen 15. okt. 2009 - 14.09
 
Re: Hvordan kan en DNS fejl ligge internettet ned?
Nu er det sådan at der typisk ligger rigtigt mange websites under samme IP adresse. Din browser fortæller så webserveren i den anden ende hvilket specifikt site du ønsker at se.

Nå, man kunne ikke bruge WWW på nogle sider. Men derfor virkede internettet jo fint..

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Klavs Klavsens billede
Klavs Klavsen 16. okt. 2009 - 11.23
 
Re: Hvordan kan en DNS fejl ligge internettet ned?

Se det løses jo ganske nemt - put navnet i din hosts fil sådan her skal linien se ud:
#ip navn(e)
1.2.3.4 www.hjemmeside-du-vil-se.dk

Og så kan du bare skrive www.hjemmeside-du-vil-se.dk i din brwoser og webserveren i den anden vil vise dig den rigtige side.

Forklaringen er såre simpel at browseren vedligger en Host: header - hvori det navn du angiv i browseren står - og således findes det relevante site man ønsker - uanset om man bruger hosts fil eller dns.

At man så skal kunne ip'en i forvejen er selvfølgelig så at gøre det lidt besværligt - men det ændrer ikke ved at det er muligt uden DNS :)

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Dennis Jørgensen 16. okt. 2009 - 14.07
 
Re: Hvordan kan en DNS fejl ligge internettet ned?

Sikke en omgang håbløs pindehuggeri. Til beskeden "Forbindelsen over storebælt lukket pga. uheld", ville i så skrive "Lukket? Man kan da stadig fælde nogle træer, binde dem sammen til en tømmerflåde, og sejle sin bil over. Det kræver bare man har en motorsav, og påhængsmotor samt noget reb i bagagerummet"?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Windows 8 Consumer Preview klar til download 29. februar

Udgivet 10. feb 9.49Opdateret 10. feb 9.49

4 gode sikkerhedsråd: Sådan gør du firma-pc'en vinterferieklar

Udgivet 10. feb 8.01Opdateret 10. feb 8.01

Konklusion af Polsag-review fra 2009: Elendig kode hånd i hånd med elendig kontrakt

Udgivet 10. feb 6.59Opdateret 10. feb 9.21

It skal spare kommunerne for 165 millioner kroner i 2012

Udgivet 9. feb 16.02Opdateret 9. feb 16.02

Adobe: Vi laver ikke Flash til Android-udgaven af Chrome

Udgivet 9. feb 15.15Opdateret 9. feb 15.15
Flere it-nyheder »
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Seneste debat

  1. Så oldnordisk er politiets it-miljø: Nostalgisk gensyn med 1980’erne

    12 comments.
    Last update 3 minutter 12 sekunder
    Skrevet af Steen Guttknecht
  2. Konklusion af Polsag-review fra 2009: Elendig kode hånd i hånd med elendig kontrakt

    7 comments.
    Last update 22 minutter 28 sekunder
    Skrevet af Adam Tulinius
  3. 4 gode sikkerhedsråd: Sådan gør du firma-pc'en vinterferieklar

    3 comments.
    Last update 27 minutter 49 sekunder
    Skrevet af Maciej Szeliga
  4. Stop SOPA, PIPA, ACTA, TPP og alle dem der kommer efter

    51 comments.
    Last update 42 minutter 23 sekunder
    Skrevet af Jesper Lund Stocholm
  5. Apple vildleder danske kunder med dårlig serviceordning

    16 comments.
    Last update 1 time 13 minutter
    Skrevet af Jesper Poulsen
  6. Dansk it-firma: Befriende med e-mailfri januar

    4 comments.
    Last update 1 time 33 minutter
    Skrevet af Morten Marquard
  7. Domæne-forening: Lov om .aarhus og .cph var for tynd

    12 comments.
    Last update 1 time 44 minutter
    Skrevet af Nikolaj Brinch Jørgensen
  8. Opdateret liste over danske iværksættere

    2 comments.
    Last update 5 timer 54 minutter
    Skrevet af Therese Hansen
Mere debat »

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Digitaliseringsstyrelsen
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300