Eksperiment lægger internettet ned - delvist

Et forskningseksperiment afbrød kortvarigt en procent af hele verdens internettrafik.

Artikel top billede

En procent af klodens samlede internettrafik gik fredag i sort.

Computerworld News Service: Noget gik i fredags galt under et eksperiment udført af Duke University i North Carolina i USA i samarbejde med en europæisk organisation med ansvar for håndtering af internetressourcer. Eksperimentet afbrød godt en procent af internettrafikken.

Det kunne dog være gået langt værre, og hændelsen viser ifølge sikkerhedseksperter, hvor sårbar en af internettets kerneprotokoller i virkeligheden er.

Problemet opstod fredag formiddag lige før klokken 11 dansk tid og varede under en halv time. Det startede, da Reseaux IP Europeens Network Coordination Centre (RIPE NCC) og Duke University udførte et eksperiment, der involverede border gateway protocol (BGP), der anvendes af routere til at vide, hvorhen på internettet, de sender deres trafik. RIPE begyndte at udsende DGP-ruter, der var konfigureret en smule anderledes end normalt, fordi de brugte et eksperimentelt dataformat. RIPE's data blev hurtigt sendt fra router til router på internettet, og inden for få minutter stod det klart, at dette skabte problemer.

"Under denne udsendelse rapporterede flere internetudbydere om problemer med deres netværksinfrastruktur," skriver Erik Romijn fra RIPE NCC i en besked på diskussionslisten North American Network Operators Group. "Umiddelbart efter denne opdagelse stoppede vi udsendelsen og begyndte at undersøge problemet. Vores undersøgelse har vist, at problemet sandsynligvis blev forårsaget af, at visse typer routere ukorrekt modificerede den eksperimentelle attribut og derefter sendte den deforme rute videre til andre routere."

Det burde ikke være sket på systemer, der var korrekt konfigureret til at understøtte BGP, siger Romijn, men ikke desto mindre blev omtrent en procent af hele internettets trafik fredag formiddag ramt af denne fejl, idet router efter router ikke korrekt kunne håndtere de BGP-ruter, de modtog.

Sikkerhedseksperter har advaret i årevis

"Over 3.500 præfikser (udsendte blokke af IP-adresser) blev ustabile, præcist det øjeblik dette 'eksperiment' startede," skriver Earl Zmijewski, der er administrerende direktør for internet-sikkerhedsfirmaet Renesys, i et blogindlæg. "Ikke overraskende var de placeret over hele verden: 832 i USA, 336 i Rusland, 277 i Argentina, 256 i Rumænien og så videre. Vi har talt over 60 lande, der blev ramt."

Sikkerhedseksperter har i årevis advaret om, at man kan skabe alvorlige afbrydelser af internettet ved at angribe BGP-ruterne. For to år siden blev YouTube midlertidigt afskåret fra internettet, da en pakistansk BGP-rute, der censurerede videotjenesten, uforvarende blev spredt kloden rundt.

Tidligere i år skete det også, at ruter udsendt fra Kina endte med kortvarigt at afbryde dele af internettrafikken.

Eksperimentet i fredags gjorde minimal skade, men hvis det lykkedes nogen med slette hensigter at udsende dårlige ruter, kunne det gå meget værre, siger Paul Ferguson fra sikkerhedsfirmaet Trend Micro.

Det står ikke klart, hvorfor RIPE NCC og Duke afprøvede disse nye router-formater.

En af forskerne bag eksperimentet, adjunkt fra Duke Universitet Xiaowei Yang, afviser at tale om detaljerne bag eksperimentet af hensyn til juridiske spørgsmål. Hun oplyser dog, at arbejdet var i forbindelse med en forskningsartikel, og de sendte BGP-data "overholdte standarderne 100 procent."

"Eksperimentet blev udført af min studerende og mig," skriver hun per e-mail. "Det udløste uventet nogle fejl i leverandørers udstyr."

Det var ikke umiddelbart muligt at få en kommentar fra RIPE NCC.

Oversat af Thomas Bøndergaard

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | Nordhavn

    SAP Excellence Day 2026

    Få konkrete erfaringer med S/4HANA, automatisering og AI i praksis. Hør hvordan danske virksomheder realiserer gevinster og etablerer effektive SAP-løsninger. Vælg fysisk deltagelse hos SAP eller deltag digitalt.

    Infrastruktur | København

    Datacenterstrategi 2026

    Denne konference bidrager med viden om, hvordan du balancerer cloud, on-premise og hybrid infrastruktur med fokus på kontrol, compliance og forretning.

    Sikkerhed | Aarhus C

    Identity Festival 2026 - Aarhus

    Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Christian Pedersen,  emagine Consulting A/S, er pr. 1. februar 2026 udnævnt som Chief AI Officer. Han beskæftiger sig med opkvalificere emagines ansatte, udvikle interne AI-værktøjer og levere AI-projekter for kunderne. Som leder af et nye AI-team skal han også udvikle og lancere AI-produkter til markedet. Udnævnelse

    Christian Pedersen

    emagine Consulting A/S

    Adeno K/S har pr. 2. februar 2026 ansat Kia Harding Martinussen som ServiceNow Expert. Hun kommer fra en stilling som Principal Consultant hos Devoteam A/S. Nyt job
    Connexa A/S har pr. 1. januar 2026 ansat Ivan Nielsen som IT Konsulent. Han skal især beskæftige sig med IT Infrastruktur og services. Han kommer fra en stilling som IT Konsulent hos IT Forum Gruppen A/S. Han har tidligere beskæftiget sig med IT Infrastruktur og konsulentopgaver. Nyt job

    Ivan Nielsen

    Connexa A/S

    Lars Jul Jakobsen, chefkonsulent hos Region Nordjylland, har pr. 28. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Lars Jul Jakobsen

    Region Nordjylland