Comprendete il rischio delle policy. Ponete domande sulle policy in linguaggio naturale. Richiedi una demo →
Published:
Una semplice configurazione errata. 2,9 miliardi di utenti offline
by FireMon
Un errore di manutenzione ordinaria isola i data center di Facebook da Internet per oltre 6 ore
Il 4 ottobre gli utenti di Facebook hanno subito un'interruzione totale che ha coinvolto tutte le app, tra cui WhatsApp, Instagram e Messenger, per oltre 6 ore. Quasi 2,9 miliardi di utenti non solo hanno subito un disagio, ma molti hanno anche perso un mezzo di comunicazione essenziale in regioni in cui WhatsApp è il metodo principale per i messaggi di testo e le chiamate vocali.
Si è rapidamente scoperto che la causa era una modifica di configurazione errata sui router di backbone di Facebook che gestiscono il traffico tra i suoi data center. Una semplice configurazione errata si è propagata all'intera rete, con conseguenze non solo per gli utenti, ma anche per gli strumenti e i sistemi interni, limitando la capacità di Facebook di diagnosticare e risolvere il problema.
Un resoconto più dettagliato del problema è stato pubblicato successivamente da Facebook, che ha spiegato le cause e il modo in cui un'attività di manutenzione ordinaria ha portato a un blackout completo e totale del servizio. Un comando errato inviato per verificare la capacità ha inavvertitamente disattivato i router border gateway protocol (BGP) di Facebook, isolando di fatto i suoi data center da Internet. Ad aggravare il problema è stato un bug in uno strumento di audit che avrebbe dovuto intercettare l'errore, ma non l'ha fatto, consentendone la distribuzione in produzione sull'intero ambiente.
Con i router BGP offline, Facebook non annunciava più le route verso i server DNS presenti sulla propria rete. I server DNS sono componenti essenziali di Internet che funzionano come elenchi telefonici: prendono un nome di dominio come facebook.com e lo traducono in un indirizzo IP. La rete di Facebook dispone di server DNS propri che mantengono gli indirizzi IP di tutti i suoi domini, condivisi a livello globale su Internet. Quando durante l'interruzione un utente tentava di accedere a uno dei domini di Facebook, riceveva un errore che indicava l'assenza di un indirizzo di destinazione verso cui essere indirizzato.
Le configurazioni errate sono tra le principali cause di interruzione
È noto da tempo che l'errore umano è una delle principali cause di interruzione di reti e servizi. Gli ambienti complessi amplificano la probabilità che vengano commessi errori e che i loro effetti abbiano una portata più ampia. Secondo Gartner, nei prossimi anni gli errori di configurazione saranno responsabili del 99% di tutte le violazioni di sicurezza dei firewall.
In un caso come quello di Facebook, i router BGP costituivano il punto critico di guasto di una rete per il resto perfettamente funzionante. Una piccola modifica alla loro configurazione è riuscita a interrompere le connessioni a Internet per ore.
Le configurazioni errate delle policy di sicurezza possono essere peggiori
Per quanto dirompente, è improbabile che dalla recente interruzione di Facebook derivi un evento di sicurezza. Tuttavia, non è sempre così. Più volte piccole modifiche hanno generato vulnerabilità di sicurezza non intenzionali, esponendo le organizzazioni alla minaccia di attacchi qualora venissero individuate e sfruttate.
Le configurazioni errate delle policy di sicurezza di rete non solo possono causare interruzioni su vasta scala, ma sono anche uno dei modi più semplici per aprire accidentalmente la strada a violazioni di sicurezza devastanti. La violazione di Capital One del 2019 è stata attribuita direttamente a un firewall configurato in modo errato che ha lasciato vulnerabile uno dei suoi server cloud, consentendo all'hacker di accedere ai dati sensibili di oltre 100 milioni di clienti.
Identificare, eliminare e proteggere con FireMon
FireMon offre visibilità sulle policy ad alto rischio e sulle vulnerabilità presenti nella vostra infrastruttura e impedisce di crearne di nuove prima che le policy vengano distribuite. Ricerca in tempo reale, valutazioni di sicurezza continue e rilevamento automatico delle violazioni delle policy vi forniscono gli strumenti necessari per gestire le policy di sicurezza di rete nell'intero ambiente, dai data center on-premises al cloud.
Le configurazioni errate sono inevitabili, ma FireMon riduce al minimo la possibilità che compromettano la sicurezza della vostra rete.