On lundi 4 octobre 2021 18:09:32 CEST Pierre DOLIDON - sn...@sn4ky.net wrote:
> hello
> 
> OK alert, mais on s'en ballec un peu du fait que ça soit down, mais ce
> qui m'intrigue c'est pourquoi.
> 
> J'ai l'impression que c'est les serveurs whois du registrar
> (registrarsafe.com) qui ne répondent plus, et du coup, comme les NS de
> facebook.com c'est A B C et D.NS.FACEBOOK.COM impossible d'obtenir le
> glue record. (idem pour whatsapp et instagram bien sur)
> 
> Qu'en pensez vous ? (outre le fait que c'est du travail d'amateur
> d'avoir mis les 4 NS sous le même TLD)
> 

D'après la journaliste Sheera Frenkel du new york times il y a un effet de 
bord intéréssant: les employés ne peuvent pas entrer dans le batiment pour 
évaluer l'étendue de la panne et entamer une remise en service parce que le 
système de badge leur refuse l'entrée:
https://twitter.com/sheeraf/status/1445099150316503057

soit on est dans un flim d'hollywood où les hackers chinois du FBI ont attaqué 
EViL Corp pour réaliser le projet mayhem, soit quelqu'un n'avait pas bien 
évalué les conséquences de certains choix techniques et va avoir chaud à ses 
fesses.

On leur souhaite d'avoir conservé une porte qui s'ouvre avec des clés ou que 
quelqu'un soit à l'intérieur pour leur ouvrir.

-update-

un supposé employé de facebook a posté sur reddit avant d'effacer son message 
et son compte pour indiquer que la cause de la panne serait un changement de 
configuration vers 1540 UTC, affectant les annonces BGP, entrainant la chute 
des NS et le reste en cascade.
Étant donné la nature du problème il faut intervenir physiquement sur les 
routeurs de peering, le souci étant que ceux qui ont l'accès physique n'ont 
pas les connaissances pour s'authentifier sur le système, et ceux là n'ont pas 
les compétences pour refaire tomber tout ça en marche. 

https://www.reddit.com/r/sysadmin/comments/q181fv/looks_like_facebook_is_down/
hfdkk2n/





---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à