Comprendete il rischio delle policy. Ponete domande sulle policy in linguaggio naturale. Richiedi una demo →

Published:

Una semplice configurazione errata. 2,9 miliardi di utenti offline

by FireMon

Un errore di manutenzione ordinaria isola i data center di Facebook da Internet per oltre 6 ore

Il 4 ottobre gli utenti di Facebook hanno subito un'interruzione totale che ha coinvolto tutte le app, tra cui WhatsApp, Instagram e Messenger, per oltre 6 ore. Quasi 2,9 miliardi di utenti non solo hanno subito un disagio, ma molti hanno anche perso un mezzo di comunicazione essenziale in regioni in cui WhatsApp è il metodo principale per i messaggi di testo e le chiamate vocali.

Si è rapidamente scoperto che la causa era una modifica di configurazione errata sui router di backbone di Facebook che gestiscono il traffico tra i suoi data center. Una semplice configurazione errata si è propagata all'intera rete, con conseguenze non solo per gli utenti, ma anche per gli strumenti e i sistemi interni, limitando la capacità di Facebook di diagnosticare e risolvere il problema.

Un resoconto più dettagliato del problema è stato pubblicato successivamente da Facebook, che ha spiegato le cause e il modo in cui un'attività di manutenzione ordinaria ha portato a un blackout completo e totale del servizio. Un comando errato inviato per verificare la capacità ha inavvertitamente disattivato i router border gateway protocol (BGP) di Facebook, isolando di fatto i suoi data center da Internet. Ad aggravare il problema è stato un bug in uno strumento di audit che avrebbe dovuto intercettare l'errore, ma non l'ha fatto, consentendone la distribuzione in produzione sull'intero ambiente.

Con i router BGP offline, Facebook non annunciava più le route verso i server DNS presenti sulla propria rete. I server DNS sono componenti essenziali di Internet che funzionano come elenchi telefonici: prendono un nome di dominio come facebook.com e lo traducono in un indirizzo IP. La rete di Facebook dispone di server DNS propri che mantengono gli indirizzi IP di tutti i suoi domini, condivisi a livello globale su Internet. Quando durante l'interruzione un utente tentava di accedere a uno dei domini di Facebook, riceveva un errore che indicava l'assenza di un indirizzo di destinazione verso cui essere indirizzato.

Le configurazioni errate sono tra le principali cause di interruzione

È noto da tempo che l'errore umano è una delle principali cause di interruzione di reti e servizi. Gli ambienti complessi amplificano la probabilità che vengano commessi errori e che i loro effetti abbiano una portata più ampia. Secondo Gartner, nei prossimi anni gli errori di configurazione saranno responsabili del 99% di tutte le violazioni di sicurezza dei firewall.

In un caso come quello di Facebook, i router BGP costituivano il punto critico di guasto di una rete per il resto perfettamente funzionante. Una piccola modifica alla loro configurazione è riuscita a interrompere le connessioni a Internet per ore.

Le configurazioni errate delle policy di sicurezza possono essere peggiori

Per quanto dirompente, è improbabile che dalla recente interruzione di Facebook derivi un evento di sicurezza. Tuttavia, non è sempre così. Più volte piccole modifiche hanno generato vulnerabilità di sicurezza non intenzionali, esponendo le organizzazioni alla minaccia di attacchi qualora venissero individuate e sfruttate.

Le configurazioni errate delle policy di sicurezza di rete non solo possono causare interruzioni su vasta scala, ma sono anche uno dei modi più semplici per aprire accidentalmente la strada a violazioni di sicurezza devastanti. La violazione di Capital One del 2019 è stata attribuita direttamente a un firewall configurato in modo errato che ha lasciato vulnerabile uno dei suoi server cloud, consentendo all'hacker di accedere ai dati sensibili di oltre 100 milioni di clienti.

Identificare, eliminare e proteggere con FireMon

FireMon offre visibilità sulle policy ad alto rischio e sulle vulnerabilità presenti nella vostra infrastruttura e impedisce di crearne di nuove prima che le policy vengano distribuite. Ricerca in tempo reale, valutazioni di sicurezza continue e rilevamento automatico delle violazioni delle policy vi forniscono gli strumenti necessari per gestire le policy di sicurezza di rete nell'intero ambiente, dai data center on-premises al cloud.

Le configurazioni errate sono inevitabili, ma FireMon riduce al minimo la possibilità che compromettano la sicurezza della vostra rete.

Come un errore di configurazione ha colpito 2,9 mld di utenti | FireMon