Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (5)
Emner Webhosting, Disaster recovery

Manglende router-opdatering sendte dansk hostingfirma i sort

I over fem timer var der ikke adgang til serverne hos hostingfirmaet Fuzion på grund af en upatchet fejl i router-softwaren. Saxo Bank og Rambøll Management er blandt firmaets kunder.

Af Jesper Kildebogaard Tirsdag, 12. maj 2009 - 10:17

En påvirkning udefra sendte søndag den 3. maj softwaren på Fuzions routere i sort. Det efterlod kundernes servere uden forbindelse til internettet fra klokken 14 til 19.21.

»Vi fik tilsendt IP-information, hvor nogen sendte det samme AS-nummer mange gange. På grund af en software-bug gik vores router-software ned. Det var en software-fejl, vi ikke har været opmærksomme på,« forklarer Morten Klank, direktør for Fuzion.

Softwaren på routerne er open source-programmet Quagga, og problemet har også ramt andre internetudbydere rundt omkring i verden, fortæller direktøren.

Tricket med at andre internetudbydere mange gange i træk sender deres AS-nummer, et slags id-nummer på internettet, er en form for misbrug af Border Gateway-protokollen (BGP), der styrer trafikken rundt på internettet.

Beskederne kan nemlig bruges til at dirigere trafikken ad den vej, der er billigst for de uvorne internetudbydere, i stedet for den korteste eller mindst belastede vej. Men systemet er ikke lavet til at blive misbrugt på denne måde.

Da Fuzions routere søndag d. 3. maj modtog samme AS-nummer 13 gange i træk, var det således en situation, der gik ud over normalen og fik softwaren til at lukke ned.

Opdatering kunne have lappet hullet

I redegørelsen for nedbruddet til kunderne skriver Morten Klank, at firmaet havde sikret sig bedst muligt, og at det var umuligt at forhindre nedbruddet. Men faktisk var der frigivet en opdatering til Quagga, som lappede hullet.

»Softwaren var fuldt opdateret, men der kommer løbende en række meget små opdateringer. Nu vil vi gøre en indsats for at systematisere den sikring bedre, så vi får oplysninger om alle minor releases,« siger han.

At det ikke har været sådan hele tiden, forklarer han med, at det er nødvendigt at prioritere tiden.

»Der er en vis mængde af resurser til rådighed, så det er man nødt til at kigge på. Det er svært at sikre 100 procents oppetid, men historisk set har vi ikke haft et nedbrud som dette her før, siden vi startede i 2003,« siger Morten Klank.

Flere leverandører fremover

Udover bedre kontrol med løbende opdateringer vil han nu se på, om firmaet fremover skal have indkøbt hardware fra forskellige leverandører, så en fejl hos én producent ikke river hele forbindelsen til omverdenen væk.

Og så er han heller ikke tilfreds med servicen hos firmaets internetudbyder.

»Vi stødte panden mod en mur hos vores primære transitoperatør. Vi bad om en relativ lille ændring i vores måde at udveksle data med dem på, og det kunne de ikke hjælpe os med. Det var ikke tilfredsstillende, så vi er i gang med at indskærpe, hvad vi forventer af dem,« siger han.

De 5,5 timer uden forbindelse har ikke fået nogen kunder til at skifte leverandør, fortæller Morten Klank.

»Vi har skullet forklare situationen, for 5,5 time uden netadgang er lang tid i dag. Men ingen har valgt at skifte, og det tror jeg skyldes vores gode historik,« siger han.

Blandt Fuzions kunder er Saxo Bank, Rambøll Management, netavisen Altinget.dk, Travelmarket.dk og Ansaldo.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Business Warehouse udvikler - Aalborg/Aarhus
Udgivet 1. mar 9.06
Akademiker til metodeområdet
Udgivet 9. maj 17.29
Software Engineering Manager
Udgivet 2. maj 9.51
SAP Supply Chain Management Senior konsulent
Udgivet 13. okt 2011 13.40

Kommentarer (5)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Mikkel Mondrup Kristensen 12. maj. 2009 - 11.11
 
BGP Prepending

Jeg kan altså ikke forstå hvorfor at BGP prepending bliver omtalt som misbrug, det er en helt normal og nødvendig del af TE (Traffic Engineering) i mellem internet udbydere.
Bare fordi man er blevet bidt i numsen af et problem i det software man kører behøver det jo ikke være misbrug.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Thomas Alexander Frederiksen 12. maj. 2009 - 14.30
 
Fuldt opdateret?
»Softwaren var fuldt opdateret, men der kommer løbende en række meget små opdateringer. Nu vil vi gøre en indsats for at systematisere den sikring bedre, så vi får oplysninger om alle minor releases,«

Hvordan man kan have fuldt opdateret software, der mangler at blive opdateret overgår min forstand. Jeg er selvfølgelig også kun beskæftiget indenfor drift, og ikke indenfor management...

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Ken Poulsen 12. maj. 2009 - 15.27
 
...

Man kan læse deres redegørelse her: http://surl.dk/5t1/

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Ken Poulsen 12. maj. 2009 - 17.57
 
Re: ...

Havde dog ikke lige set den "externe links" før. :)

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Adam Tulinius 12. maj. 2009 - 21.49
 
Fuzion.. suk :)

De er også lidt sære der ude hos Fuzion.

Beder man A om en strømmåling for sit rack, prøver han, failer, og kontaker B. Men spørger man B først, prøver han, failer, og får A til at gøre det i stedet.

True story :)

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Netgroup efter kæmpe-nedbrud: Kunderne vidste godt, der ikke var fuld redundans

Udgivet 16. maj 16.24Opdateret 16. maj 16.32

Justitsminister vil ikke afvise NemID som spionværktøj for politiet

Udgivet 16. maj 16.00Opdateret 16. maj 16.00

Microsoft risikerer nyt browser-slagsmål med EU over Windows 8

Udgivet 16. maj 15.21Opdateret 16. maj 15.23

Så splittet er Android: 3.997 forskellige enheder

Udgivet 16. maj 14.44Opdateret 16. maj 14.48

Her er 5 undskyldninger for at droppe Digital Post

Udgivet 16. maj 14.03Opdateret 16. maj 14.31

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Kick-start your master data management initiative

Affecto Denmark

Affecto Data Quality Assessment: Er din indsigt og beslutning baseret på validt data?

Affecto Denmark

Framework til datamigrering i SAP miljøer - spar op til 50% på dine Data Migration udgifter

Affecto Denmark

Få et Data Warehouse (DW) review hos Affecto

Affecto Denmark

Ressourcehåndtering

Projectplace
  • Flere whitepapers

Branchenyheder

Komplex it er blevet Brocade Premier Partner

Komplex IT

Øg din effektivitet og produktivitet med bizhub C654/C754

Konica Minolta Business Solutions Denmark

Brugerfjendtlige it-løsninger gør brugerne til en sikkerhedstrussel

Projectplace

Athena IT-Group A/S med solid indtjening

Athena IT-Group

Konica Minolta præsenterer inkjet-baseret digital trykmaskine på drupa

Konica Minolta Business Solutions Denmark

Seneste debat

  1. Sociale medier ved en skillevej

    7 comments.
    Last update 1 time 55 minutter
    Skrevet af Jimmy Frydkær Dürr
  2. Raspberry Pi - den booter ... oftest :-)

    12 comments.
    Last update 2 timer 17 minutter
    Skrevet af Lars Tørnes Hansen
  3. Justitsminister vil ikke afvise NemID som spionværktøj for politiet

    15 comments.
    Last update 4 timer 39 minutter
    Skrevet af Peter Jespersen
  4. Her er 5 undskyldninger for at droppe Digital Post

    11 comments.
    Last update 7 timer 15 minutter
    Skrevet af Jacob Larsen
  5. Hardware-mangel i skoleklasserne: 2 pc'er 3 gange om ugen er for lidt

    13 comments.
    Last update 7 timer 23 minutter
    Skrevet af Christian Wang
  6. Netgroup efter kæmpe-nedbrud: Kunderne vidste godt, der ikke var fuld redundans

    18 comments.
    Last update 8 timer 3 minutter
    Skrevet af Peter Larsen
  7. Så splittet er Android: 3.997 forskellige enheder

    15 comments.
    Last update 8 timer 7 minutter
    Skrevet af Marcin Brodzikowski
  8. TDC køber 7.500 kunder fra konkursramte Skyline

    4 comments.
    Last update 10 timer 50 minutter
    Skrevet af Ken Poulsen

Mere debat »

It-virksomheder

Timelog
|
CFN People A/S
|
Propeople
|
Avenida
|
Inmobile
|
Incube
|
Sharkcell
|
Pekke
|
Scanarmor
|
ØBERG Partners
|
Presswire
|
NetDesign
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300