Análisis de la caída de Internet de CenturyLink/Level(3) del 30 de agosto
(blog.cloudflare.com)-
Análisis de la interrupción masiva de Internet de ayer
-
Al principio se reportó como un problema del lado de CloudFlare, pero lo que se reveló fue una falla del lado de CenturyLink, uno de los ISP más grandes del mundo
-
Una actualización incorrecta de Flowspec provocó un problema en BGP (Border Gateway Protocol)
→ Flowspec es una extensión de BGP y una herramienta para que las reglas de firewall se propaguen rápidamente por la red
(Cloudflare dice que, como causó una caída con Flowspec hace 7 años, ya no lo usa)
→ Las actualizaciones de BGP, que normalmente son de alrededor de 1.5~2 MB, al incluir ese Flowspec de repente superaron los 20 MB y eso provocó el problema
- La especulación de CloudFlare sobre por qué la recuperación tomó hasta 4 horas
→ Debido a las reglas de Flowspec, se habrían generado actualizaciones masivas de BGP que hicieron imposible acceder a los routers
→ Probablemente ese conjunto de reglas de Flowspec no provenía de CenturyLink sino de uno de sus clientes, lo que habría dificultado encontrar la causa
→ El incidente ocurrió la mañana del domingo en horario de EE. UU. y, además, la red de CenturyLink/Level(3) es demasiado grande y compleja
- Ayer, por esta caída de red, no fue posible conectarse a muchos juegos en línea como LoL, PSN, Xbox Live, Steam y WoW
3 comentarios
Relacionado con esto, una partida profesional de League of Legends se interrumpió, por lo que se llevó a cabo en los servidores normales en lugar de en el servidor exclusivo del torneo.
[LCK PO 2R] Gen.G vs DRX, que había sido suspendido, reanuda los sets restantes en el servidor en vivo - http://www.inven.co.kr/webzine/news/?news=243826&site=lol
Uf, habría sido incómodo si hubiera sido durante un partido.
¿BGP es seguro? https://es.news.hada.io/topic?id=1932