Comprenda el riesgo de sus políticas. Haga preguntas sobre políticas en lenguaje natural. Solicitar un demo →
Published:
Una simple configuración incorrecta. 2.9 mil millones de usuarios fuera de servicio
by FireMon
Un error de mantenimiento rutinario desconecta los centros de datos de Facebook de Internet durante más de 6 horas
El 4 de octubre, los usuarios de Facebook sufrieron una interrupción total que afectó a todas las aplicaciones, incluidas WhatsApp, Instagram y Messenger, durante más de 6 horas. Cerca de 2.9 mil millones de usuarios no solo se vieron afectados en su comodidad, sino que muchos también perdieron un medio de comunicación crucial en regiones donde WhatsApp es el método principal para mensajes de texto y llamadas de voz.
Rápidamente se descubrió que el causante fue un cambio de configuración defectuoso en los routers troncales de Facebook que gestionan el tráfico entre sus centros de datos. Una simple configuración incorrecta se propagó por toda su red y afectó no solo a sus usuarios, sino también a sus propias herramientas y sistemas, lo que dificultó la capacidad de Facebook para diagnosticar y resolver el problema.
Posteriormente, Facebook publicó un relato más detallado del problema en el que explicó las causas y cómo una tarea de mantenimiento rutinaria derivó en un apagón total del servicio. Se envió un comando incorrecto para comprobar la capacidad que, de forma involuntaria, deshabilitó los routers del protocolo de puerta de enlace fronteriza (BGP) de Facebook, lo que desconectó efectivamente sus centros de datos de Internet. A ello se sumó un error en una herramienta de auditoría que debería haber detectado la equivocación, pero no lo hizo, lo que permitió que se desplegara en vivo en todo su entorno.
Con los routers BGP fuera de línea, Facebook no estaba difundiendo las rutas hacia los servidores DNS de su red. Los servidores DNS son componentes esenciales de Internet que funcionan como directorios telefónicos: toman un nombre de dominio como facebook.com y lo traducen a una dirección IP. La red de Facebook cuenta con sus propios servidores DNS que mantienen las direcciones IP de todos sus dominios, las cuales se comparten globalmente a través de Internet. Cuando un usuario intentaba acceder a cualquiera de los dominios de Facebook durante la interrupción, recibía errores indicando que no había una dirección de destino a la cual dirigirlo.
Las configuraciones incorrectas son una de las principales causas de interrupciones
Desde hace tiempo se sabe que el error humano es una de las principales causas de las interrupciones de red y de servicio. Los entornos complejos amplifican la probabilidad de que se cometan errores y de que sus efectos tengan mayor alcance. Durante los próximos años, Gartner indica que los errores de configuración serán responsables del 99% de todas las brechas de seguridad en firewalls.
En un caso como el de Facebook, los routers BGP fueron el punto crítico de falla en una red por lo demás sana. Un pequeño cambio en su configuración logró cortar sus conexiones a Internet durante horas.
Las configuraciones incorrectas de políticas de seguridad pueden ser peores
Aunque fue disruptiva, es poco probable que se produzca algún evento de seguridad a raíz de la reciente interrupción de Facebook. Sin embargo, no siempre es así. Una y otra vez, pequeños cambios han generado vulnerabilidades de seguridad no intencionadas que exponen a las organizaciones a la amenaza de ataques en caso de que se descubran y se exploten.
Las configuraciones incorrectas de políticas de seguridad de red no solo pueden provocar interrupciones a gran escala, sino que también son una de las maneras más fáciles de allanar accidentalmente el camino a brechas de seguridad devastadoras. La brecha de seguridad de Capital One en 2019 se atribuyó directamente a un firewall mal configurado que dejó vulnerable uno de sus servidores cloud, lo que permitió al atacante acceder a datos confidenciales de más de 100 millones de clientes.
Identifique, elimine y proteja con FireMon
FireMon le brinda visibilidad de las políticas de alto riesgo y las vulnerabilidades ocultas en su infraestructura y evita que cree nuevas antes de que se desplieguen las políticas. La búsqueda en tiempo real, las evaluaciones de seguridad continuas y la detección automática de violaciones de políticas le dan las herramientas que necesita para gestionar las políticas de seguridad de red en todo su entorno, desde los centros de datos on-premises hasta el cloud.
Las configuraciones incorrectas son inevitables, pero FireMon minimiza la probabilidad de que comprometan la seguridad de su red.