Ошибка маршрутизации трафика привела к сбою в работе интернета

27.06.2019 12:40

24 июня 2019 года произошел сбой в работе ряда крупных интернет-сервисов, таких как облачный сервис Amazon, сайт Reddit, стриминговая платформа Twitch, мессенджер Discord и сервис Downdetector, который сам отслеживает сбои в интернете, сообщает Meduza. Уточняется, что сбой произошел в 7 утра на востоке США (два часа дня по московскому времени) и продлился около двух часов.

Изначально причины сбоя были не ясны, и его связали с крупным сервисом доставки контента Cloudflare. Услугами этой компании пользуются миллионы сайтов, а она сама заявила о потере 15% своего мирового трафика. При этом ее системы работали нормально. Трафик не доходил из-за чужих ошибок, в частности, компании Verizon, которая является одной из крупнейших телеком-компаний в США.

В итоге выяснилось, что сбой произошел из-за ошибки DQE Communications, небольшого провайдера в Пенсильвании, который обслуживает около 2 тысяч зданий в Питтсбурге. Сообщается, что провайдер использовал в своей сети инструмент BGP Optimizer для оптимизации скорости и стоимости доставки трафика. Протокол устроен так, что дает приоритет более конкретным маршрутам и направляет трафик по ним.

24 июня DQE Communications по ошибке выпустил свои маршруты во внешний мир, передав их клиенту - металлургической компании Allegheny Technologies. Allegheny Technologies передала маршруты другому своему провайдеру - компании Verizon, которая объявила их остальному миру. В результате произошло перенаправление трафика 2 тысяч 400 сетей, включая части Cloudflare, Amazon, Google и Facebook, по этим маршрутам, оказавшимся не готовыми к такому наплыву трафика.

Технический директор портала "Роскомсвобода" Станислав Шакиров прокомментировал ситуацию, которую Cloudflare назвала "небольшим сердечным приступом интернета".

По словам эксперта, данный инцидент наглядно демонстрирует, как интернет-протокол, о котором не знают большинство пользователей сети способен прямо повлиять на их жизнь. Причем такой случай, по данным "Роскомсвободы", происходит не впервые, в марте уже наблюдался сбой в WhatsАpp, Instagram и Facebook, а в ноябре 2018 года имел место сбой Google, который вызвал небольшой провайдер в Нигерии.

Станислав Шакиров предполагает, что нечто подобное будет происходить и при работе "суверенного Рунета", поскольку нарушить маршрутизацию глобальной сети очень легко. "Этот пример достаточно показателен. Когда Роскомнадзор начнет точно так же маршрутизировать трафик в России, думаю, что коллапсов, подобных произошедшему с Verizon, CloudFlare, Amazon, Google и другими интернет-компаниями, но локального уровня, у нас станет намного больше", - заявил Шакиров.

Напомним, пакет поправок к законам "О связи" и "Об информации", условно известный как законопроект о "суверенном интернете", сенаторы Андрей Клишас и Людмила Бокова, а также депутат Андрей Луговой внесли в Госдуму 14 декабря 2018 года. Он предусматривает создание инфраструктуры, способной обеспечить работу российских интернет-ресурсов в случае отключения отечественного сегмента интернета от зарубежных серверов. В нем определяются трансграничные линии связи и точки обмена трафиком, а их владельцы, операторы связи, обязываются при возникновении угрозы обеспечить возможность централизованного управления трафиком. Кроме того, предлагается установить на сетях связи "технические средства, определяющие источник передаваемого трафика". 12 февраля 2019 года Госдума приняла законопроект в первом чтении.

11 апреля законопроект прошел второе чтение. К этому моменту в текст было внесено 27 поправок, большая часть из которых уточняет полномочия государственных органов.

Президент России Владимир Путин подписал документ 1 мая. Закон вступит в силу в ноябре 2019 года. Нормы о криптографической защите информации и об обязанности операторов связи использовать национальную систему адресации доменных имен начнут действовать с 1 января 2021 года.

Подзаконные акты для закона находятся еще в стадии разработки, однако Роскомнадзор уже начал собирать информацию.