Policy-Risiken verstehen. Fragen zu Policies in natürlicher Sprache stellen. Demo anfragen →
Published:
Eine einfache Fehlkonfiguration. 2,9 Milliarden Nutzer offline
by FireMon
Ein Fehler bei Routinewartungsarbeiten trennt die Rechenzentren von Facebook über 6 Stunden lang vom Internet
Am 4. Oktober erlebten Facebook-Nutzer einen vollständigen Ausfall, der über 6 Stunden lang sämtliche Apps einschließlich WhatsApp, Instagram und Messenger betraf. Für nahezu 2,9 Milliarden Nutzer war dies nicht nur eine Unannehmlichkeit: Viele verloren zudem ein zentrales Kommunikationsmittel in Regionen, in denen WhatsApp die wichtigste Methode für Textnachrichten und Sprachanrufe ist.
Schnell zeigte sich, dass die Ursache eine fehlerhafte Konfigurationsänderung an den Backbone-Routern von Facebook war, die den Datenverkehr zwischen den Rechenzentren steuern. Eine einfache Fehlkonfiguration wurde über das gesamte Netzwerk verteilt und betraf nicht nur die Nutzer, sondern auch die eigenen Tools und Systeme, was Facebook die Diagnose und Behebung des Problems erschwerte.
Eine ausführlichere Darstellung des Vorfalls veröffentlichte Facebook später und erläuterte darin die Ursachen sowie den Umstand, wie eine routinemäßige Wartungsaufgabe zu einem vollständigen Serviceausfall führte. Ein fehlerhafter Befehl zur Kapazitätsprüfung deaktivierte unbeabsichtigt die Border-Gateway-Protocol-Router (BGP) von Facebook und trennte damit faktisch die Rechenzentren vom Internet. Erschwerend kam ein Fehler in einem Audit-Tool hinzu, das den Fehler hätte erkennen müssen, dies aber nicht tat, sodass die Änderung in der gesamten Umgebung produktiv ausgerollt wurde.
Da die BGP-Router offline waren, verbreitete Facebook die Routen zu den DNS-Servern im eigenen Netzwerk nicht mehr. DNS-Server sind zentrale Internetkomponenten, die wie Telefonbücher funktionieren: Sie übersetzen einen Domainnamen wie facebook.com in eine IP-Adresse. Das Netzwerk von Facebook verfügt über eigene DNS-Server, die die IP-Adressen aller Domains vorhalten und weltweit im Internet bereitstellen. Wenn Nutzer während des Ausfalls versuchten, eine der Facebook-Domains aufzurufen, erhielten sie Fehlermeldungen, dass keine Zieladresse zur Weiterleitung vorhanden sei.
Fehlkonfigurationen zählen zu den häufigsten Ausfallursachen
Es ist seit Langem bekannt, dass menschliches Versagen eine der häufigsten Ursachen für Netzwerk- und Serviceausfälle ist. Komplexe Umgebungen erhöhen die Wahrscheinlichkeit von Fehlern und verstärken deren Auswirkungen. Laut Gartner werden Fehlkonfigurationen in den kommenden Jahren für 99 % aller Firewall-Sicherheitsverletzungen verantwortlich sein.
Im Fall von Facebook waren die BGP-Router der kritische Ausfallpunkt eines ansonsten funktionsfähigen Netzwerks. Eine kleine Änderung an ihrer Konfiguration trennte die Verbindungen zum Internet für Stunden.
Fehlkonfigurationen von Sicherheitsrichtlinien können noch gravierender sein
So störend der jüngste Ausfall bei Facebook auch war, ein Sicherheitsvorfall wird daraus voraussichtlich nicht entstehen. Das ist jedoch nicht immer so. Immer wieder haben kleine Änderungen zu unbeabsichtigten Sicherheitslücken geführt und Unternehmen der Gefahr von Angriffen ausgesetzt, sollten diese Lücken entdeckt und ausgenutzt werden.
Fehlkonfigurationen von Netzwerksicherheitsrichtlinien können nicht nur zu großflächigen Ausfällen führen, sie zählen auch zu den einfachsten Wegen, versehentlich verheerenden Sicherheitsverletzungen den Weg zu bereiten. Die Capital-One-Datenpanne im Jahr 2019 war unmittelbar auf eine fehlkonfigurierte Firewall zurückzuführen, die einen der Cloud-Server angreifbar machte und es dem Hacker ermöglichte, auf sensible Daten von über 100 Millionen Kunden zuzugreifen.
Mit FireMon erkennen, beseitigen und schützen
FireMon verschafft Ihnen Transparenz über risikoreiche Richtlinien und Schwachstellen in Ihrer Infrastruktur und verhindert, dass neue entstehen, bevor Richtlinien ausgerollt werden. Echtzeitsuche, fortlaufende Sicherheitsbewertungen und die automatische Erkennung von Richtlinienverstößen geben Ihnen die Werkzeuge an die Hand, die Sie zur Verwaltung von Netzwerksicherheitsrichtlinien in Ihrer gesamten Umgebung benötigen – von lokalen Rechenzentren bis in die Cloud.
Fehlkonfigurationen sind unvermeidlich, doch FireMon minimiert das Risiko, dass sie Ihre Netzwerksicherheit gefährden.