Cisco zlikwidował dziurę wykrytą w systemie IOS XR

Subskrybuj RSS A A A
31 sierpnia 2010 9:15
Janusz Chustecki, IDG News Service

TAGI: Cisco dziury IOS BGP

Cisco zlikwidował dziurę wykrytą w sieciowym systemie operacyjnym IOS (Internetwork Operating System), odpowiedzialną za unieruchomienie w zeszłym tygodniu wielu części internetu (ocenia się, że jeden procent połączeń internetowych przestał wtedy działać).

Dziurę odkryto w ostatni piątek, gdy RIPE NCC (Reseaux IP Europeens Network Coordination Centre) i naukowcy z Duke University zaczęli rozsyłać eksperymentalne - jednak spełniające wymagania stawiane przez standard - dane protokołu BGP (Border Gateway Protocol). BGP jest używany przez routery do wyznaczania pakietom optymalnych marszrut.

Już po kilku minutach spora część routerów internetowych przestała funkcjonować i eksperyment szybko zakończono. Zakłócenia w pracy internetu odnotowano w 60 krajach.

Po analizie całego zdarzenia okazało się, że routery pracujące pod kontrolą systemu IOS XR źle interpretowały eksperymentalne dane protokołu BGP i następnie rozsyłały błędny kod do kolejnych routerów, co w efekcie unieruchomiło pewną część internetu.

Wkrótce po tym zdarzeniu Cisco potwierdził, że w systemie IOS XR (zarządzającym routerami CRS-1, używanymi głównie przez firmy telekomunikacyjne) wykryto błąd odpowiedzialny za niewłaściwe interpretowanie danych protokołu BGP. Jednocześnie Cisco wydał oświadczenie w którym napisał, że chociaż eksperymentalne dane BGP były zgodne z wymogami stawianymi przez standard, to tego typu doświadczania, prowadzone w czasie rzeczywistym na internecie, powinny być lepiej przygotowane.

Z kolei przedstawiciel RIPE NCC zapewnił w opublikowanym następnie dnia oświadczeniu, że celem eksperymentu było jedynie lepsze poznanie mechanizmów odpowiedzialnych za routing pakietów w internecie, a kolejne tego typu doświadczenia będą już lepiej przygotowane i dostawcy internetu będą wcześniej informowani o takich krokach.

Oceń artykuł

średnio: 5 liczba ocen: 1

Komentarze (1)

~pan kracy

31-08-2010 15:56

co to jest marszruta? nie no co za czadersko kosmiczne slowo. wymiekam! autor mozna cos dodac dokladnie jakie zaklocenia BGPa to powodowalo?


Najnowsze

MAC, czyli ministerstwo reformowania rządzenia

Premier wspiera lojalnie w kryzysie najbliższego współpracownika, Michała Boniego, przyjmując na siebie atak oburzonych internautów podczas debaty o ACTA.

Nowe, unijne zamówienia publiczne

Komisja Europejska proponuje ważne zmiany prawa wspólnotowego w obszarze zamówień publicznych. Warto im się przyjrzeć bo to jeden z elementów nowej perspektywy finansowej UE. Warto zatem przyjrzeć się owej propozycji bliżej.

Bezpieczeństwo rządowych stron - analiza

Zespół zadaniowy ds. ochrony portali rządowych opublikował wytyczne. Trudno stwierdzić, że to najlepsze rekomendacje, jakie można było przy okazji zaistniałych ataków wypracować.

DEBATA: Kiedy walka polityczna w sieci przemienia się w cyberterroryzm?

Skuteczny atak cybernetyczny przyniesie opłakane skutki dla państwa i gospodarki. Boleśnie się o tym przekonaliśmy, gdy nie można było dostać się na strony internetowe najważniejszych instytucji w Polsce.

Czy MSW chce unieważnienia przetargu na pl.ID?

Rośnie ryzyko całkowitego unieważnienia przetargu na nowe dowody osobiste. Krajowa Izba Odwoławcza odrzuciła odwołanie firmy Sygnity, która nie zgadzała się na wydłużenie o trzy miesiące terminu składania ofert na dostawę blankietów nowych dowodów osobistych. Wydłużenie całego postępowania o trzy miesiące może spowodować skargi uczestniczących w nim firm, a w konsekwencji unieważnienie przetargu.

Garść rad dla roztropnego szefa IT

Trudne czasy w gospodarce to okres, kiedy szczególnego znaczenia nabiera hasło: Jak cię widza, tak cię piszą. Osłabienie rynku przekłada się na oszczędności w przedsiębiorstwie, a oszczędności najłatwiej szukać w działach, które, w opinii zarządu, nie są bezpośrednio związane z prowadzoną działalnością - czyli również w dziale IT.

Sprzeczne wizje e-dowodu

Koncepcja elektronicznego dowodu osobistego powstała w Polsce wiele lat temu. Starsze są koncepcje elektronicznego systemu świadczeń ochrony zdrowia. Mimo to, nadal są w trakcie budowy.

Rekomendacje


Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88