本周末发生了有记录以来最大的互联网中断之一

摘要 周日,美国互联网服务提供商(ISP)CenturyLink的一个数据中心发生配置错误后,遭遇了一场重大技术中断,影响整个互联网,导致许多热门网站和...

周日,美国互联网服务提供商(ISP)CenturyLink的一个数据中心发生配置错误后,遭遇了一场重大技术中断,影响整个互联网,导致许多热门网站和服务瘫痪。

该公司数据中心的错误从其网络向外传播,最终影响了其他ISP,导致许多其他公司出现连接问题,包括Amazon、Twitter、NameCheap、OpenDNS、Reddit、Discord、Hulu、Steam等。

Cloudflare也受到CenturyLink中断的严重影响,网络基础设施和网站安全公司的首席执行官兼联合创始人MatthewPrince在一篇博客文章中解释了该事件如何影响整个互联网,他说:

“由于这次中断似乎导致整个CenturyLink/Level(3)网络离线,因此在问题解决之前,CenturyLink客户的个人将无法联系Cloudflare或任何其他互联网提供商。在全球范围内,我们发现在中断期间全球流量下降了3.5%,几乎所有下降都是由于CenturyLink在美国各地的ISP服务几乎完全中断造成的。”

根据CenturyLink状态页面的信息,问题似乎源自ISP位于加拿大安大略省密西沙加的CA3数据中心。

由于自己的服务受到了此次中断的影响,Cloudflare密切关注,并认为可能是一长串BGP更新末尾出现的不正确的Flowspec规则造成的。

如果是这种情况,CenturyLink/Level(3)网络中的每个路由器都会收到Flowspec规则并开始阻止BGP,这将导致它们停止接收该规则。

然后,设备将重新启动,通过所有BGP规则,直到到达错误的Flowspec规则,并且BGP将再次被丢弃,从而形成无限循环。

BGP路由是互联网公司之间相互转发的一种消息,用于通知每个互联网提供商其网络上可用的IP地址组。然而,CenturyLink不正确的Flowspec规则也导致其网络外部的一些路由器瘫痪,这些路由器开始向其他一级互联网服务宣布不正确的BGP路由。这导致其他网络瘫痪,导致周末出现严重的互联网中断。

值得庆幸的是,CenturyLink能够通过告诉所有其他一级互联网提供商忽略来自其网络的任何流量来解决该问题。此类操作通常是最后的手段,因为它会导致公司的所有客户失去互联网连接。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时候联系我们修改或删除,多谢。