Anzeige
Anzeige
Analyse
Artikel merken

BGP, DNS, WTF: Wir erklären euch die Technik hinter dem Facebook-Ausfall

Der massive Ausfall von Facebook, Whatsapp und Instagram wirft einige Fragen auf: Was ist eigentlich BGP und sollte sich das Internet wirklich auf ein solches Protokoll stützen?

3 Min. Lesezeit
Anzeige
Anzeige

#Facebookdown: Was genau ist beim Facebook-Ausfall passiert? (Bild: Shutterstock/ viewimage)

Am Dienstag waren Facebook, Whatsapp und Instagram sowie Workplace und Oculus VR für die Dauer von plötzlich weltweit nicht verfügbar. Der Versuch, einen der Dienste aufzurufen, resultierte in einer Fehlermeldung. Erst sechs Stunden später liefen die betroffenen Dienste offenbar wieder stabil.

Anzeige
Anzeige

In einem Blogpost benannte Facebook Konfigurationsänderungen an den Routern, die den Netzwerkverkehr zwischen den unternehmenseigenen Rechenzentren koordinieren, als Ursache. Diese Unterbrechung des Netzwerkverkehrs habe die Kommunikation zwischen den Rechenzentren kaskadenartig zum Stillstand gebracht.

Offenbar funktionierte die Auflösung der DNS-Namen infolge der fehlerhaften Konfiguration nicht mehr und die Infrastruktur-IP der betroffenen Dienste waren nicht mehr erreichbar. Wie das passieren konnte?

Anzeige
Anzeige

Zentraler Routing-Mechanismus: Was ist eigentlich BGP?

Das Internet ist ein globales, dezentrales Netzwerk, das aus vielen kleineren, miteinander verbundenen Netzwerken besteht. Diese Netzwerke bestehen größtenteils aus Hosts und Zwischensystemen, den sogenannten Routern. Informationen durchlaufen ein Netzwerk auf einem von vielen Wegen. Welcher der aktuell günstigste für die Weiterleitung einer Information ist, wird in einem Prozess namens Routing ausgewählt. Die Router, die für das Funktionieren des Internets verantwortlich sind, verfügen über riesige, ständig aktualisierte Listen dieser möglichen Routen über die die Netzwerkpakete an ihr Ziel geleitet werden können.

Anzeige
Anzeige

Das Standardprotokoll des Internets für den Austausch von Informationen über die Erreichbarkeit zwischen Hosts und Routern sowie die Pfadauswahl heißt BGP. Die Abkürzung steht für Border Gateway Protocol. Vereinfacht gesagt: Ohne BGP wüssten die Internet-Router nicht, was sie tun sollen, und das Internet würde nicht funktionieren.

Was genau sind AS und ASN?

BGP ermöglicht es einem sogenannten autonomen System (kurz AS), wie Facebook, seine Präsenz bei anderen Netzwerken des Internets anzuzeigen. Zeigt Facebook seine Präsenz nicht an, können Serviceprovider und andere Netze das Facebook-Netz nicht finden. Ein autonomes System ist ein Verwaltungsbereich, also ein Netz oder eine Gruppe von Netzen unter einer gemeinsamen Verwaltung, mit gemeinsamen Routing-Richtlinien. Jedes dieser Netzwerke verfügt über eine sogenannte Autonomous System Number, die man sich als eine Art Big-Boss-IP-Adresse vorstellen kann. Die Aufgabe der ASN ist es, sogenannte Prefix Routes bekannt zu geben, sodass das Netzwerk – Facebook – gefunden werden kann. Diese Bekanntgabe läuft via BGB.

BGP: Welche Probleme gibt es?

BGP gilt als vergleichsweise simples Protokoll. Es wird seit der Kommerzialisierung des Internets eingesetzt und galt lange als stabil und verlässlich. Mit der schnellen Entwicklung des Internets in den letzten beiden Jahrzehnten kamen in Verbindung mit BGP immer wieder Performance- und Security-Probleme ans Licht.

Routing-Tabellen müssen mit dem Netzwerk konsistent sein und werden von einer BGP-Implementierung ständig entsprechend der Änderungen in der Netzinfrastruktur aktualisiert. Beispiele für solche Änderungen sind ausgefallene und wiederhergestellte Router oder unterbrochene und wiederhergestellte Verbindungen. Solche Vorkommnisse gelten als normal und kommen ständig vor.

Was genau ist bei Facebook passiert?

Wird ein Router – wie bei Facebook – allerdings falsch konfiguriert, kann es offenbar passieren, dass die Routes aus der Routing-Tabelle verschwinden. Ohne eine funktionierende Verbindung kann von außerhalb dann niemand mehr auf einen Service zugreifen – möglicherweise der Grund, warum das Problem offenbar erst von Techniker:innen mit physischem Zugang zu besagten Routern behoben werden konnte.

Was folgt aus #Facebookdown?

Darüber, ob bisher vorgestellte Alternativen zu BGP wirklich ein gangbarer Ersatz für das Protokoll sein können, wird seit geraumer Zeit diskutiert – dass es irgendwann eine neue Lösung geben sollte, zeigt der Facebook-Ausfall allerdings eindrucksvoll: Soziale Netzwerke, VR und ein Messenger sind das eine, eine solche Fehlkonfiguration könnte schließlich theoretisch auch kritische Infrastruktur treffen.

Mehr zu diesem Thema
Fast fertig!

Bitte klicke auf den Link in der Bestätigungsmail, um deine Anmeldung abzuschließen.

Du willst noch weitere Infos zum Newsletter? Jetzt mehr erfahren

Anzeige
Anzeige
Schreib den ersten Kommentar!
Bitte beachte unsere Community-Richtlinien

Wir freuen uns über kontroverse Diskussionen, die gerne auch mal hitzig geführt werden dürfen. Beleidigende, grob anstößige, rassistische und strafrechtlich relevante Äußerungen und Beiträge tolerieren wir nicht. Bitte achte darauf, dass du keine Texte veröffentlichst, für die du keine ausdrückliche Erlaubnis des Urhebers hast. Ebenfalls nicht erlaubt ist der Missbrauch der Webangebote unter t3n.de als Werbeplattform. Die Nennung von Produktnamen, Herstellern, Dienstleistern und Websites ist nur dann zulässig, wenn damit nicht vorrangig der Zweck der Werbung verfolgt wird. Wir behalten uns vor, Beiträge, die diese Regeln verletzen, zu löschen und Accounts zeitweilig oder auf Dauer zu sperren.

Trotz all dieser notwendigen Regeln: Diskutiere kontrovers, sage anderen deine Meinung, trage mit weiterführenden Informationen zum Wissensaustausch bei, aber bleibe dabei fair und respektiere die Meinung anderer. Wir wünschen Dir viel Spaß mit den Webangeboten von t3n und freuen uns auf spannende Beiträge.

Dein t3n-Team

Melde dich mit deinem t3n Account an oder fülle die unteren Felder aus.

Bitte schalte deinen Adblocker für t3n.de aus!
Hallo und herzlich willkommen bei t3n!

Bitte schalte deinen Adblocker für t3n.de aus, um diesen Artikel zu lesen.

Wir sind ein unabhängiger Publisher mit einem Team von mehr als 75 fantastischen Menschen, aber ohne riesigen Konzern im Rücken. Banner und ähnliche Werbemittel sind für unsere Finanzierung sehr wichtig.

Schon jetzt und im Namen der gesamten t3n-Crew: vielen Dank für deine Unterstützung! 🙌

Deine t3n-Crew

Anleitung zur Deaktivierung
Artikel merken

Bitte melde dich an, um diesen Artikel in deiner persönlichen Merkliste auf t3n zu speichern.

Jetzt registrieren und merken

Du hast schon einen t3n-Account? Hier anmelden

oder
Auf Mastodon teilen

Gib die URL deiner Mastodon-Instanz ein, um den Artikel zu teilen.

Anzeige
Anzeige