Eksperiment lægger internettet ned - delvist

Et forskningseksperiment afbrød kortvarigt en procent af hele verdens internettrafik.

Artikel top billede

En procent af klodens samlede internettrafik gik fredag i sort.

Computerworld News Service: Noget gik i fredags galt under et eksperiment udført af Duke University i North Carolina i USA i samarbejde med en europæisk organisation med ansvar for håndtering af internetressourcer. Eksperimentet afbrød godt en procent af internettrafikken.

Det kunne dog være gået langt værre, og hændelsen viser ifølge sikkerhedseksperter, hvor sårbar en af internettets kerneprotokoller i virkeligheden er.

Problemet opstod fredag formiddag lige før klokken 11 dansk tid og varede under en halv time. Det startede, da Reseaux IP Europeens Network Coordination Centre (RIPE NCC) og Duke University udførte et eksperiment, der involverede border gateway protocol (BGP), der anvendes af routere til at vide, hvorhen på internettet, de sender deres trafik. RIPE begyndte at udsende DGP-ruter, der var konfigureret en smule anderledes end normalt, fordi de brugte et eksperimentelt dataformat. RIPE's data blev hurtigt sendt fra router til router på internettet, og inden for få minutter stod det klart, at dette skabte problemer.

"Under denne udsendelse rapporterede flere internetudbydere om problemer med deres netværksinfrastruktur," skriver Erik Romijn fra RIPE NCC i en besked på diskussionslisten North American Network Operators Group. "Umiddelbart efter denne opdagelse stoppede vi udsendelsen og begyndte at undersøge problemet. Vores undersøgelse har vist, at problemet sandsynligvis blev forårsaget af, at visse typer routere ukorrekt modificerede den eksperimentelle attribut og derefter sendte den deforme rute videre til andre routere."

Det burde ikke være sket på systemer, der var korrekt konfigureret til at understøtte BGP, siger Romijn, men ikke desto mindre blev omtrent en procent af hele internettets trafik fredag formiddag ramt af denne fejl, idet router efter router ikke korrekt kunne håndtere de BGP-ruter, de modtog.

Sikkerhedseksperter har advaret i årevis

"Over 3.500 præfikser (udsendte blokke af IP-adresser) blev ustabile, præcist det øjeblik dette 'eksperiment' startede," skriver Earl Zmijewski, der er administrerende direktør for internet-sikkerhedsfirmaet Renesys, i et blogindlæg. "Ikke overraskende var de placeret over hele verden: 832 i USA, 336 i Rusland, 277 i Argentina, 256 i Rumænien og så videre. Vi har talt over 60 lande, der blev ramt."

Sikkerhedseksperter har i årevis advaret om, at man kan skabe alvorlige afbrydelser af internettet ved at angribe BGP-ruterne. For to år siden blev YouTube midlertidigt afskåret fra internettet, da en pakistansk BGP-rute, der censurerede videotjenesten, uforvarende blev spredt kloden rundt.

Tidligere i år skete det også, at ruter udsendt fra Kina endte med kortvarigt at afbryde dele af internettrafikken.

Eksperimentet i fredags gjorde minimal skade, men hvis det lykkedes nogen med slette hensigter at udsende dårlige ruter, kunne det gå meget værre, siger Paul Ferguson fra sikkerhedsfirmaet Trend Micro.

Det står ikke klart, hvorfor RIPE NCC og Duke afprøvede disse nye router-formater.

En af forskerne bag eksperimentet, adjunkt fra Duke Universitet Xiaowei Yang, afviser at tale om detaljerne bag eksperimentet af hensyn til juridiske spørgsmål. Hun oplyser dog, at arbejdet var i forbindelse med en forskningsartikel, og de sendte BGP-data "overholdte standarderne 100 procent."

"Eksperimentet blev udført af min studerende og mig," skriver hun per e-mail. "Det udløste uventet nogle fejl i leverandørers udstyr."

Det var ikke umiddelbart muligt at få en kommentar fra RIPE NCC.

Oversat af Thomas Bøndergaard

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Online

    Connected sikkerhed: Sådan samles netværk, drift og sikkerhed i én platform

    Få indblik i, hvordan NaaS og SOC samler netværk og sikkerhed i én platform. Hør Semler Group dele erfaringer med hurtigere trusselsrespons, færre leverandører og mindre kompleks drift. Deltag og se, hvordan moderne sikkerhedsdrift skalerer i...

    Infrastruktur | Frederiksberg

    Roundtable: Suverænitet, risk management og resiliens i en urolig verden

    Digital suverænitet er rykket fra politisk debat til konkret risikostyring.På dette eksklusive dinner roundtable samler Computerworld, T-Systems og Palo Alto Networks 12-15 ledende it- og sikkerhedsbeslutningstagere til en fortrolig samtale om...

    Se alle vores events inden for it

    Banedanmark

    Nyuddannede til Banedanmarks IT-afdeling

    Københavnsområdet

    Netcompany A/S

    Linux Operations Engineer

    Københavnsområdet

    TD SYNNEX Denmark ApS

    Partner Success Manager – Cloud, Security & Software

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Erfaren VMware systemadministrator til kritisk serverinfrastruktur

    Københavnsområdet

    Navnenyt fra it-Danmark

    Elbek & Vejrup A/S har pr. 1. juni 2026 ansat Mikkel Bernt Buchvardt som AI Architect & Product Manager. Han skal især beskæftige sig med udviklingen af AI-Services og AI-Agenter i og omkring Business Central. Han kommer fra en stilling som Lead Data & Analytics hos IBM. Han er uddannet MSc. i softwareudvikling fra ITU. Han har tidligere beskæftiget sig med Data og BI hos KMD og Seges Innovation. Nyt job

    Mikkel Bernt Buchvardt

    Elbek & Vejrup A/S

    Immeo har pr. 1. maj 2026 ansat Sofie Amalie Buur som Consultant. Hun kommer fra en stilling som Frontend Engineer & UI/UX Designer hos Valyrion. Hun er uddannet Cand.it. Softwaredesign ved ITU. Nyt job
    Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job
    Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

    Jonas Kyhnau

    Pentos