Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (12)
Emner DNS, Disaster recovery

Et manglende punktum slukkede for Sveriges internet

Svenskerne har fundet forklaringen på, hvad der fik det svenske toplevel-domæne til at gå i sort mandag aften: Der var et punktum for lidt i et script.

Af Jesper Kildebogaard Torsdag, 15. oktober 2009 - 9:34

Mandag aften skete der det, der bare ikke må ske: En fejl hos den svenske domæne-administrator .SE fik sat samtlige 900.000 svenske domæner ud af drift.

Nu har fundet frem til, hvad der helt præcist gik galt. Og synderen var alfabetets mindste tegn - et punktum. Eller rettere manglen på samme.

Under en rutinemæssig opdatering af zonefilen for det svenske topleveldomæne, blev der brugt et script, hvor der manglede et helt afgørende punktum efter endelsen '.se'. Fordi der ikke var dette punktum, der er kendt som 'the trailing dot', blev linjen i scriptet ikke betragtet som afsluttet af softwaren Bind, der bruges på stort set alle navneservere.

Derfor lagde Bind selv en ekstra '.se'-endelse til, så alle domæner pludseligt hed .se.se til efternavn. Det lagde kl. 21.39 hele det svenske internet ned.

Sådan lyder den officielle forklaring fra den svenske domæneadministrator .SE. Opdateringen havde været igennem test, men her blev fejlen ikke opdaget.

En time efter at Sveriges internet var blevet slukket, havde teknikerne hos .SE en ny version af scriptet klar og løste problemet. Men på grund af caching på navneservere hos blandt andet internetudbydere, gik der mange timer før alt igen fungerede normalt.

Dem, der bruger den sikrede protokol DNSSEC, som ikke er indført i Danmark endnu, måtte trækkes med problemerne i endnu længere tid.

Teknikerne valgte nemlig i første omgang at droppe DNSSEC-signaturerne i zonefilen, for at kunne få liv i det svenske internet hurtigst muligt. Derfor gik der en time mere, før DNSSEC-brugerne kunne få hul igennem til svenske domæner.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
EPiServer web-frontend udviklere
Udgivet 6. jul 2011 10.01
SAP PP Senior-konsulent
Udgivet 8. feb 8.56
Software developer - for financial software
Udgivet 2. maj 10.26
Javaudviklere – Århus – IT løsninger til sundhedssektoren
Udgivet 23. jan 12.03

Kommentarer (12)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Martin Bøgelund 15. okt. 2009 - 09.44
 
De skulle ta´ og bruge...

... Det Brune Punktum.

Det glemmer man aldrig!

:-)

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Peter Makholms billede
Peter Makholm 15. okt. 2009 - 10.16
 
DNSSEC

Teknikeren valgte ikke at droppe DNSSEC-signaturen i zonefilen. Tilsyneladende valgte teknikeren at tage en allerede signeret zonefil og så rette SOA-recorden.

Dermed er zonen ganske indlysende ikke længere valid.

Men denne undskyldning er selvfølgelig bare et skalkskjul for at undgå at offentligheden får at vide at israelerne har hacket .SE

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Christian Hvid 15. okt. 2009 - 10.18
 
Re: DNSSEC

Måske skulle de overveje en testopstilling - og teste deres opdateringer på denne først? Den der lukning af sverige kan da ikke være hel billigt, sådan nationaløkonomisk betragtet ...

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Anonym (ikke efterprøvet) 15. okt. 2009 - 10.36
 
Hvem sagde..
Det er menneskeligt at fejle, total kaos kræver en computer

Sorry - kunne ikke lade være, men det gamle ordsprog gælder åbenbart stadig :-)

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jonas Høgh 15. okt. 2009 - 10.49
 
Re: Hvem sagde..

Tja, det er et menneske, der har begået fejlen (det er en dokumenteret feature, at bind opfatter et DNS-navn uden "." til sidst som "relativt") så jeg kan ikke se hvorfor du skyder skylden på computeren her :-)

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jørgen Thomsen 15. okt. 2009 - 10.58
 
Sikkerhedscheck blev ignoreret

Det interessante i denne situation er, hvordan den blev håndteret menneskeligt. Selvom udviklernes test fejlede, så greb systemet ind og advarede om massive ændringer, men den slags advarsler havde operatøren set før, når der faktisk var gennemført store ændringer. Han gennemtvang derfor distributionen af zonefilen manuelt uden at få en forståelse af, hvorfor der var advarsler.

Godt det ikke var et atomkraftværk, han styrede !

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Esben Nielsen 15. okt. 2009 - 11.12
 
Hvordan kan en DNS fejl ligge internettet ned?

Så vidt jeg ved virker internettet uden DNS - omend det er lidt svært at bruge i praksis til mange ting, når man nu ikke lige kender sine IP numre udenad.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Henrik Pedersen 15. okt. 2009 - 11.42
 
Re: Hvordan kan en DNS fejl ligge internettet ned?

Nu er det sådan at der typisk ligger rigtigt mange websites under samme IP adresse. Din browser fortæller så webserveren i den anden ende hvilket specifikt site du ønsker at se.

Mvh

HP

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Anonym (ikke efterprøvet) 15. okt. 2009 - 13.24
 
Re: Hvem sagde..
Tja, det er et menneske, der har begået fejlen (det er en dokumenteret feature, at bind opfatter et DNS-navn uden "." til sidst som "relativt") så jeg kan ikke se hvorfor du skyder skylden på computeren her :-)

Jeg synes nu ikke jeg skyder skylden på nogen computer, men at eskalere en simpel menneskelig fejl til at lægge .se ned, kræver en computer :-)
(samme gælder andre Single Point Of Failure systemer)
Nævner ingen navne - ingen nævnt, ingen glemt ;)

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Esben Nielsen 15. okt. 2009 - 14.09
 
Re: Hvordan kan en DNS fejl ligge internettet ned?
Nu er det sådan at der typisk ligger rigtigt mange websites under samme IP adresse. Din browser fortæller så webserveren i den anden ende hvilket specifikt site du ønsker at se.

Nå, man kunne ikke bruge WWW på nogle sider. Men derfor virkede internettet jo fint..

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Klavs Klavsens billede
Klavs Klavsen 16. okt. 2009 - 11.23
 
Re: Hvordan kan en DNS fejl ligge internettet ned?

Se det løses jo ganske nemt - put navnet i din hosts fil sådan her skal linien se ud:
#ip navn(e)
1.2.3.4 www.hjemmeside-du-vil-se.dk

Og så kan du bare skrive www.hjemmeside-du-vil-se.dk i din brwoser og webserveren i den anden vil vise dig den rigtige side.

Forklaringen er såre simpel at browseren vedligger en Host: header - hvori det navn du angiv i browseren står - og således findes det relevante site man ønsker - uanset om man bruger hosts fil eller dns.

At man så skal kunne ip'en i forvejen er selvfølgelig så at gøre det lidt besværligt - men det ændrer ikke ved at det er muligt uden DNS :)

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Dennis Jørgensen 16. okt. 2009 - 14.07
 
Re: Hvordan kan en DNS fejl ligge internettet ned?

Sikke en omgang håbløs pindehuggeri. Til beskeden "Forbindelsen over storebælt lukket pga. uheld", ville i så skrive "Lukket? Man kan da stadig fælde nogle træer, binde dem sammen til en tømmerflåde, og sejle sin bil over. Det kræver bare man har en motorsav, og påhængsmotor samt noget reb i bagagerummet"?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

IBM fyrer 170 i Danmark

Udgivet 22. maj 12.17Opdateret 22. maj 12.54

Finansminister afliver teori om NemID som spionsoftware

Udgivet 22. maj 12.12Opdateret 22. maj 12.12

Voxpop: GOTO giver inspiration

Udgivet 22. maj 11.26Opdateret 22. maj 11.26

Studerende taler ud om kæmpehul: Pærelet at hacke 100.000 danske routere

Udgivet 22. maj 10.44Opdateret 22. maj 12.04

Datamatikere i Skive får gratis smartphone til .Net-udvikling

Udgivet 22. maj 10.28Opdateret 22. maj 10.28

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Kick-start your master data management initiative

Affecto Denmark

Affecto Data Quality Assessment: Er din indsigt og beslutning baseret på validt data?

Affecto Denmark

Framework til datamigrering i SAP miljøer - spar op til 50% på dine Data Migration udgifter

Affecto Denmark

Få et Data Warehouse (DW) review hos Affecto

Affecto Denmark

Ressourcehåndtering

Projectplace
  • Flere whitepapers

Branchenyheder

Konica Minoltas stand på drupa 2012 slog besøgsrekord

Konica Minolta Business Solutions Denmark

Komplex it er blevet Brocade Premier Partner

Komplex IT

Øg din effektivitet og produktivitet med bizhub C654/C754

Konica Minolta Business Solutions Denmark

Brugerfjendtlige it-løsninger gør brugerne til en sikkerhedstrussel

Projectplace

Athena IT-Group A/S med solid indtjening

Athena IT-Group

Seneste debat

  1. Finansminister afliver teori om NemID som spionsoftware

    4 comments.
    Last update 2 minutter 18 sekunder
    Skrevet af Anders Kvist
  2. Microsoft fjerner umoderne bling-effekter i Windows 8

    12 comments.
    Last update 7 minutter 25 sekunder
    Skrevet af Jesper Poulsen
  3. Dart-pilen sidder lige midt i skiven

    16 comments.
    Last update 11 minutter 57 sekunder
    Skrevet af Torben Mogensen
  4. Studerende taler ud om kæmpehul: Pærelet at hacke 100.000 danske routere

    9 comments.
    Last update 17 minutter 55 sekunder
    Skrevet af Jesper Poulsen
  5. Partner solgte Netgroups 'test-platform' med overskriften 'fuld redundans'

    10 comments.
    Last update 22 minutter 30 sekunder
    Skrevet af Patrick Hassing
  6. Datamatikere i Skive får gratis smartphone til .Net-udvikling

    1 comment.
    Last update 22 minutter 39 sekunder
    Skrevet af Per Erik Rønne
  7. Das NemID trojaner - paranoia eller rettidig omhu?

    18 comments.
    Last update 33 minutter 8 sekunder
    Skrevet af Per Møller Olsen
  8. Københavns Kommune satser 50 millioner på Drupal-platform

    2 comments.
    Last update 2 timer 10 minutter
    Skrevet af Jens Beltofte Sørensen

Mere debat »

It-virksomheder

BusinessMann
|
Devoteam
|
REALTECH NORDIC ApS
|
ITX
|
Ubivox
|
Rehfeld
|
Planahead
|
Tiger Media
|
SimCorp
|
D60
|
Platon Infrastructure
|
Systematic
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300