Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Emner
  • Opret bruger
  • Log ind
Se kommentarer (5)
Emner Webhosting, Disaster recovery

Manglende router-opdatering sendte dansk hostingfirma i sort

I over fem timer var der ikke adgang til serverne hos hostingfirmaet Fuzion på grund af en upatchet fejl i router-softwaren. Saxo Bank og Rambøll Management er blandt firmaets kunder.

Af Jesper Kildebogaard Tirsdag, 12. maj 2009 - 10:17

En påvirkning udefra sendte søndag den 3. maj softwaren på Fuzions routere i sort. Det efterlod kundernes servere uden forbindelse til internettet fra klokken 14 til 19.21.

»Vi fik tilsendt IP-information, hvor nogen sendte det samme AS-nummer mange gange. På grund af en software-bug gik vores router-software ned. Det var en software-fejl, vi ikke har været opmærksomme på,« forklarer Morten Klank, direktør for Fuzion.

Softwaren på routerne er open source-programmet Quagga, og problemet har også ramt andre internetudbydere rundt omkring i verden, fortæller direktøren.

Tricket med at andre internetudbydere mange gange i træk sender deres AS-nummer, et slags id-nummer på internettet, er en form for misbrug af Border Gateway-protokollen (BGP), der styrer trafikken rundt på internettet.

Beskederne kan nemlig bruges til at dirigere trafikken ad den vej, der er billigst for de uvorne internetudbydere, i stedet for den korteste eller mindst belastede vej. Men systemet er ikke lavet til at blive misbrugt på denne måde.

Da Fuzions routere søndag d. 3. maj modtog samme AS-nummer 13 gange i træk, var det således en situation, der gik ud over normalen og fik softwaren til at lukke ned.

Opdatering kunne have lappet hullet

I redegørelsen for nedbruddet til kunderne skriver Morten Klank, at firmaet havde sikret sig bedst muligt, og at det var umuligt at forhindre nedbruddet. Men faktisk var der frigivet en opdatering til Quagga, som lappede hullet.

»Softwaren var fuldt opdateret, men der kommer løbende en række meget små opdateringer. Nu vil vi gøre en indsats for at systematisere den sikring bedre, så vi får oplysninger om alle minor releases,« siger han.

At det ikke har været sådan hele tiden, forklarer han med, at det er nødvendigt at prioritere tiden.

»Der er en vis mængde af resurser til rådighed, så det er man nødt til at kigge på. Det er svært at sikre 100 procents oppetid, men historisk set har vi ikke haft et nedbrud som dette her før, siden vi startede i 2003,« siger Morten Klank.

Flere leverandører fremover

Udover bedre kontrol med løbende opdateringer vil han nu se på, om firmaet fremover skal have indkøbt hardware fra forskellige leverandører, så en fejl hos én producent ikke river hele forbindelsen til omverdenen væk.

Og så er han heller ikke tilfreds med servicen hos firmaets internetudbyder.

»Vi stødte panden mod en mur hos vores primære transitoperatør. Vi bad om en relativ lille ændring i vores måde at udveksle data med dem på, og det kunne de ikke hjælpe os med. Det var ikke tilfredsstillende, så vi er i gang med at indskærpe, hvad vi forventer af dem,« siger han.

De 5,5 timer uden forbindelse har ikke fået nogen kunder til at skifte leverandør, fortæller Morten Klank.

»Vi har skullet forklare situationen, for 5,5 time uden netadgang er lang tid i dag. Men ingen har valgt at skifte, og det tror jeg skyldes vores gode historik,« siger han.

Blandt Fuzions kunder er Saxo Bank, Rambøll Management, netavisen Altinget.dk, Travelmarket.dk og Ansaldo.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Senior IT-Contract Manager – Ballerup
Udgivet 5. dec 2011 10.26
Senior Software Development Engineer (775579)
Udgivet 27. jan 9.57
SAP Senior Solution Architect - Logistics
Udgivet 20. okt 2011 10.39
Senior SOA Solution Architect til fast stilling
Udgivet 3. okt 2011 8.20

Kommentarer (5)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Mikkel Mondrup Kristensen 12. maj. 2009 - 11.11
 
BGP Prepending

Jeg kan altså ikke forstå hvorfor at BGP prepending bliver omtalt som misbrug, det er en helt normal og nødvendig del af TE (Traffic Engineering) i mellem internet udbydere.
Bare fordi man er blevet bidt i numsen af et problem i det software man kører behøver det jo ikke være misbrug.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Thomas Alexander Frederiksen 12. maj. 2009 - 14.30
 
Fuldt opdateret?
»Softwaren var fuldt opdateret, men der kommer løbende en række meget små opdateringer. Nu vil vi gøre en indsats for at systematisere den sikring bedre, så vi får oplysninger om alle minor releases,«

Hvordan man kan have fuldt opdateret software, der mangler at blive opdateret overgår min forstand. Jeg er selvfølgelig også kun beskæftiget indenfor drift, og ikke indenfor management...

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Ken Poulsen 12. maj. 2009 - 15.27
 
...

Man kan læse deres redegørelse her: http://surl.dk/5t1/

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Ken Poulsen 12. maj. 2009 - 17.57
 
Re: ...

Havde dog ikke lige set den "externe links" før. :)

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Adam Tulinius 12. maj. 2009 - 21.49
 
Fuzion.. suk :)

De er også lidt sære der ude hos Fuzion.

Beder man A om en strømmåling for sit rack, prøver han, failer, og kontaker B. Men spørger man B først, prøver han, failer, og får A til at gøre det i stedet.

True story :)

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Teknologirådet reddet: Fortsætter i ændret konstruktion

Udgivet 10. feb 11.32Opdateret 10. feb 11.32

Version2 tester: Her kan du fare vild i Windows 8

Udgivet 10. feb 10.44Opdateret 10. feb 11.04

Rygte: Google snart klar med Dropbox-konkurrent

Udgivet 10. feb 10.19Opdateret 10. feb 10.19

Ny blog stiller skarpt på juraen i it-kontrakter

Udgivet 10. feb 10.00Opdateret 10. feb 10.15

Windows 8 Consumer Preview klar til download 29. februar

Udgivet 10. feb 9.49Opdateret 10. feb 10.24
Flere it-nyheder »
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Seneste debat

  1. Konklusion af Polsag-review fra 2009: Elendig kode hånd i hånd med elendig kontrakt

    12 comments.
    Last update 6 minutter 22 sekunder
    Skrevet af Robert Larsen
  2. Er it-skandalerne kontrakternes skyld?

    2 comments.
    Last update 34 minutter 35 sekunder
    Skrevet af Nicolai Dragsted
  3. Microsoft frigiver Android-version af OneNote

    7 comments.
    Last update 37 minutter 9 sekunder
    Skrevet af Thomas Bundgaard
  4. Derfor bliver dårlige it-projekter ikke stoppet i tide

    3 comments.
    Last update 50 minutter 14 sekunder
    Skrevet af Kasper Jørgensen
  5. 4 gode sikkerhedsråd: Sådan gør du firma-pc'en vinterferieklar

    5 comments.
    Last update 1 time 3 minutter
    Skrevet af Thomas Vestergaard
  6. XBMC på fit-PC3

    19 comments.
    Last update 1 time 5 minutter
    Skrevet af John Knuhtsen
  7. Stop SOPA, PIPA, ACTA, TPP og alle dem der kommer efter

    53 comments.
    Last update 1 time 17 minutter
    Skrevet af Jesper Lund Stocholm
  8. It skal spare kommunerne for 165 millioner kroner i 2012

    1 comment.
    Last update 1 time 17 minutter
    Skrevet af Christian Nobel
Mere debat »

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Digitaliseringsstyrelsen
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300