정책 리스크를 파악하십시오. 정책에 대한 질문을 일상 언어로 하십시오. 데모 신청하기 →
Published:
단순한 구성 오류 하나, 29억 명의 사용자 마비
by FireMon
일상적인 유지보수 작업의 오류가 6시간 넘게 Facebook 데이터 센터를 인터넷에서 단절시켰습니다
10월 4일, Facebook 사용자는 WhatsApp, Instagram, Messenger를 포함한 모든 앱에 영향을 미친 완전한 서비스 중단을 6시간 넘게 겪었습니다. 약 29억 명의 사용자가 불편을 겪었을 뿐만 아니라, WhatsApp이 문자 메시지와 음성 통화의 주된 수단인 지역에서는 다수가 핵심적인 커뮤니케이션 수단을 잃었습니다.
원인은 데이터 센터 간 트래픽을 관리하는 Facebook 백본 라우터의 잘못된 구성 변경이었음이 곧 밝혀졌습니다. 단순한 구성 오류가 네트워크 전체로 전파되어 사용자뿐만 아니라 Facebook 자체 도구와 시스템에도 영향을 미쳤고, 그 결과 문제를 진단하고 해결하는 능력까지 저하되었습니다.
이후 Facebook은 문제에 대한 보다 상세한 설명을 공개하여 그 원인과 일상적인 유지보수 작업이 어떻게 전면적인 서비스 중단으로 이어졌는지를 밝혔습니다. 용량을 점검하기 위해 잘못된 명령이 전달되었고, 이로 인해 Facebook의 경계 게이트웨이 프로토콜(BGP) 라우터가 의도치 않게 비활성화되면서 사실상 데이터 센터가 인터넷에서 단절되었습니다. 여기에 더해, 이 실수를 걸러냈어야 할 감사 도구의 버그로 인해 해당 변경이 전체 환경에 그대로 적용되었습니다.
BGP 라우터가 오프라인 상태가 되면서 Facebook은 자사 네트워크의 DNS 서버 경로를 광고하지 못했습니다. DNS 서버는 전화번호부와 같은 역할을 하는 핵심 인터넷 구성 요소로, facebook.com과 같은 도메인 이름을 IP 주소로 변환합니다. Facebook의 네트워크에는 전 세계 인터넷에 공유되는 모든 도메인의 IP 주소를 관리하는 자체 DNS 서버가 있습니다. 서비스 중단 기간 동안 사용자가 Facebook의 도메인에 접속하려 하면 연결할 대상 주소가 없다는 오류가 표시되었습니다.
서비스 중단의 주요 원인, 구성 오류
인적 오류가 네트워크 및 서비스 중단의 주요 원인이라는 점은 오래전부터 알려져 있습니다. 복잡한 환경은 실수가 발생할 가능성을 높이고 그 파급 효과도 더욱 광범위하게 만듭니다. Gartner는 향후 수년간 모든 방화벽 보안 침해의 99%가 구성 오류에서 비롯될 것이라고 밝혔습니다.
Facebook의 사례에서 BGP 라우터는 그 외에는 정상적으로 작동하던 네트워크의 치명적인 단일 장애 지점이었습니다. 구성의 작은 변경 하나가 수 시간 동안 인터넷 연결을 끊어버렸습니다.
보안 정책 구성 오류는 더 심각할 수 있습니다
이번 Facebook 서비스 중단은 큰 혼란을 야기했지만, 이로 인해 보안 사고가 발생할 가능성은 낮습니다. 그러나 항상 그런 것은 아닙니다. 작은 변경이 의도치 않은 보안 취약점으로 이어져, 그것이 발견되고 악용될 경우 조직을 공격 위협에 노출시킨 사례가 거듭 있었습니다.
네트워크 보안 정책의 구성 오류는 대규모 서비스 중단을 초래할 수 있을 뿐만 아니라, 치명적인 보안 침해로 가는 길을 무심코 열어주는 가장 흔한 경로 중 하나이기도 합니다. 2019년 Capital One 침해 사고는 잘못 구성된 방화벽이 직접적인 원인으로, 이로 인해 클라우드 서버 중 하나가 취약한 상태로 방치되어 해커가 1억 명이 넘는 고객의 민감 데이터에 접근할 수 있었습니다.
FireMon으로 식별하고 제거하고 보호하십시오
FireMon은 인프라에 잠재된 고위험 정책과 취약점을 가시화하고, 정책이 배포되기 전에 새로운 위험이 생기지 않도록 방지합니다. 실시간 검색, 상시 보안 평가, 정책 위반 자동 탐지를 통해 온프레미스 데이터 센터부터 클라우드까지 전체 환경의 네트워크 보안 정책을 관리하는 데 필요한 도구를 제공합니다.
구성 오류는 피할 수 없지만, FireMon은 그러한 오류가 네트워크 보안을 침해할 가능성을 최소화합니다.