افهم مخاطر السياسات. اطرح أسئلتك حول السياسات بلغة طبيعية. اطلب عرضًا توضيحيًا ←

Published:

خطأ تكوين بسيط واحد. 2.9 مليار مستخدم خارج الخدمة

by FireMon

خطأ في أعمال صيانة روتينية يفصل مراكز بيانات Facebook عن الإنترنت لأكثر من 6 ساعات

في 4 أكتوبر، تعرّض مستخدمو Facebook لانقطاع كامل طال جميع التطبيقات بما فيها WhatsApp وInstagram وMessenger لأكثر من 6 ساعات. ولم يقتصر الأمر على إزعاج ما يقارب 2.9 مليار مستخدم، بل فقد كثيرون منهم وسيلة اتصال أساسية في مناطق يُعد فيها WhatsApp الوسيلة الرئيسية للرسائل النصية والمكالمات الصوتية.

وسرعان ما تبيّن أن السبب هو تغيير خاطئ في إعدادات موجّهات الشبكة الأساسية لدى Facebook، وهي الموجّهات التي تدير حركة البيانات بين مراكز بياناتها. فقد انتشر خطأ بسيط في التكوين عبر شبكتها بالكامل، ولم يؤثر في مستخدميها فحسب، بل طال أيضاً أدواتها وأنظمتها الداخلية، ما أعاق قدرة Facebook على تشخيص المشكلة وحلّها.

وقد نشرت Facebook لاحقاً تفسيراً أكثر تفصيلاً للمشكلة يوضّح أسبابها وكيف أدت مهمة صيانة روتينية إلى انقطاع كامل وشامل للخدمة. فقد أُرسل أمر غير صحيح للتحقق من السعة، تسبب عن غير قصد في تعطيل موجّهات بروتوكول بوابة الحدود (BGP) لدى Facebook، ما أدى فعلياً إلى فصل مراكز بياناتها عن الإنترنت. وزاد الأمر سوءاً وجود خلل في أداة تدقيق كان من المفترض أن تكتشف الخطأ، لكنها لم تفعل، فسمحت بنشره مباشرة عبر بيئتها بالكامل.

ومع توقف موجّهات BGP عن العمل، لم تعد Facebook تبثّ المسارات إلى خوادم DNS على شبكتها. وخوادم DNS مكوّنات أساسية في الإنترنت تعمل كدليل هاتف، إذ تأخذ اسم نطاق مثل facebook.com وتترجمه إلى عنوان IP. ولشبكة Facebook خوادم DNS خاصة بها تحتفظ بعناوين IP لجميع نطاقاتها التي تُشارَك عالمياً عبر الإنترنت. وعندما حاول أي مستخدم الوصول إلى أي من نطاقات Facebook أثناء الانقطاع، كان يواجه أخطاء تفيد بعدم وجود عنوان وجهة يمكن توجيهه إليه.

أخطاء التكوين من أبرز أسباب انقطاع الخدمة

من المعروف منذ وقت طويل أن الخطأ البشري سبب رئيسي لانقطاع الشبكات والخدمات. والبيئات المعقدة تضاعف احتمال وقوع الأخطاء وتوسّع نطاق آثارها. وتقول Gartner إن أخطاء التكوين ستكون مسؤولة خلال السنوات العدة المقبلة عن 99% من جميع الاختراقات الأمنية لجدران الحماية.

وفي حالة مثل حالة Facebook، كانت موجّهات BGP نقطة الفشل الحرجة في شبكة سليمة فيما عدا ذلك. فقد أدى تغيير صغير في تكوينها إلى قطع اتصالاتها بالإنترنت لساعات.

أخطاء تكوين السياسات الأمنية قد تكون أشد خطورة

رغم ما سبّبه الانقطاع الأخير لدى Facebook من تعطيل، فمن غير المرجح أن ينتج عنه أي حادث أمني. غير أن الأمر ليس كذلك دائماً. فمراراً وتكراراً أدّت تغييرات صغيرة إلى ثغرات أمنية غير مقصودة، عرّضت المؤسسات لخطر الهجمات في حال اكتُشفت واستُغلت.

لا تؤدي أخطاء تكوين سياسات أمن الشبكات إلى انقطاعات واسعة النطاق فحسب، بل هي أيضاً من أسهل الطرق التي تمهّد عن غير قصد لاختراقات أمنية مدمّرة. فقد عُزي اختراق Capital One في عام 2019 مباشرةً إلى جدار حماية مُهيّأ بشكل خاطئ ترك أحد خوادمها السحابية عرضة للخطر، ما أتاح للمخترق الوصول إلى بيانات حساسة لأكثر من 100 مليون عميل.

التحديد والإزالة والحماية مع FireMon

يمنحكم FireMon رؤية واضحة للسياسات عالية المخاطر والثغرات الكامنة في بنيتكم التحتية، ويمنعكم من إنشاء سياسات جديدة منها قبل نشرها. ويوفّر لكم البحث الفوري والتقييمات الأمنية المستمرة والكشف التلقائي عن انتهاكات السياسات الأدوات التي تحتاجون إليها لإدارة سياسات أمن الشبكات عبر بيئتكم بالكامل، من مراكز البيانات المحلية إلى السحابة.

أخطاء التكوين أمر لا مفر منه، لكن FireMon يقلّل إلى أدنى حد احتمال أن تضرّ بأمن شبكتكم.

كيف أثّر خطأ تكوين واحد في 2.9 مليار مستخدم | FireMon