龐博文
龐博文
龐博文

facebook事故

2021/10/11 04:13:55 網誌分類: 經濟
11 Oct
          上星期facebook(fb)、Instagram及WhatsApp斷線近7小時,記者及相關部門人士紛紛向我查詢是否被網絡攻擊、有否洩漏資料。據系統連結回安全監控中心的網絡勢態分析報告,他們只是DNS配置BGP錯誤而無法引導路徑到facebook服務系統,亦因為所有系統共同分享相同的BGP令到工程師無法進行遠端復修,需要親身到數據中心修改配置再重新發佈DNS地址到互聯網來恢復服務。

          很多讀者可能不太了解甚麼是DNS及BGP。DNS為「網域名稱系統(Domain Name System)」,是用來對照域名和IP地址,使用者只須打英語域名便可以自動對應IP地址,是一個重要的路牌。而BGP為「邊界閘道器協定(Border Gateway Protocol)」,是使用基於路徑、網絡策略或規則集來決定路由路徑的一種協定,令服務使用者和訪問者轉向至最暢順和快速的網絡路徑。

          簡單來說DNS和BGP是路牌指向和最佳路徑分流方式。這對facebook非常重要,當配置錯誤便會出現大家眼前的情況。筆者建議他們在IT服務維護上應改善把外部和內部的所有管理系統倚賴同一套路由分配,當配置規則稽查系統同時失去功效時便會構成了單點故障。以facebook服務的覆蓋率,這是絕對不容許。此外,我驚訝全球各地有很多Enduser及公司,是單向倚賴facebook及其相關服務作為單一通訊手段,這絕對不健康。倚賴單一服務供應商並沒有保障,應考慮Plan B作為保障手法。

          有人批評今次facebook修復服務時間太長,但一般重新在網絡上進行DNS域名發佈至整個互聯網需要72個小時以上,facebook僅6個小時就恢復服務,已經很厲害了。

        TOZ聯合創辦人

        龐博文

        
回應 (0)
我要發表
user

網誌分類