News Fehler behoben: Facebook, WhatsApp und Instagram sind wieder online

Schade dass es wieder läuft. Hätte gerne noch ein Paar Tage offline sein können. Hätte dann wohl einige in die Realität zurück geholt.
 
  • Gefällt mir
Reaktionen: Spiczek, Schmarall, Snowi und 3 andere
Geht wieder. Schade, eigentlich. Obwohl ich dort auch bin. Ein Widerspruch? Eigentlich nicht.
Gehe nur über TOR rein und habe so gut wie keine Infos in meinen Profil, nur für "Freunde".

Aber ich teile sehr viel öffentlich über Politik aus! Auf bekannten Seiten. Aber, persönliches bleibt persönlich.
Facebook ist aber eine Seuche und ich hasse es.
 
Setze dich mit BGP, (automatisierten) globalen Rollouts auseinander und du wirst feststellen, dass es hier keinen 100%igen Fallback geben kann wenn man sich selbst den Ast absägt. Und OOB ist oft auch komplex und daher nicht schnell Zugreifbar.

Danke für die Blumen, ich arbeite selbst mit BGP. Aber wenn hier jemand so großes wie Facebook anscheinend sämtliche Dienste durch ein einziges AS routet, selbst seine DNS Server alle über ein einziges AS laufen lässt (sonst hätten die zumindest schnell ne Fehlerseite hochbringen können), für ihre Router keine Fallbackstrategien haben (sowas wie erstmal temporär übernehmen, und nur nach nochmaliger Bestätigung dauerhaft machen) und dann für OOB (wenn jemand das so kaputt aut, dass der Zugriff so dermaßen viel Zeit braucht ist das schlicht nutzlos) mehrere Stunden brauchen (und sich damit rechtfertigen, dass sie Leute zusammenkarren müssen) - sorry, das ist schlicht und ergreifend irgendwas zwischen monströser Schlamperei und einfach nur dämlich. Und zwar auf so einigen Ebenen.
 
  • Gefällt mir
Reaktionen: Erzherzog
Leute, wenn ihr es wirklich so schade findet, dass Facebook wieder läuft. Was macht ihr dann in diesem Thread?
 
  • Gefällt mir
Reaktionen: Delirus und foo_1337
Bei allerironie: Ich hab noch nie so oft innerhalb kürzester Zeit Benachrichtungen auf Telegram bekommen das ein neuer User dazu gekommen ist. Vllt. halten sie ja dann.

P.S.: Benutze weder FB, WA noch Instashit.
 
  • Gefällt mir
Reaktionen: matze313
mifritscher schrieb:
Danke für die Blumen, ich arbeite selbst mit BGP.
Wenn du nen Job als Network Engineer suchst, sag bescheid. Wir machen dann sowas als Einstellungstest ;)
mifritscher schrieb:
Aber wenn hier jemand so großes wie Facebook anscheinend sämtliche Dienste durch ein einziges AS routet, selbst seine DNS Server alle über ein einziges AS laufen lässt
Das macht eigentlich jeder so. Aber du hast sicher ein Gegenbeispiel?

Zu OOB: Das Problem fängt oft schon am Login an. Kein Tacacs/LDAP/Sonstwas. Admin/Root Passwörter nicht direkt Zugänglich. X Augen Prinzip, Software Distribution nur langsam via XMODEM usw usf. Das zieht sich dann je nach Problemstellung massiv.
 
Konsequenzen würden das Grundprinzip des Internets konterkarieren. Das wäre absolut fatal und ist unbedingt zu verhindern.

Diese massive Konzentration hat das Grundprinzip des Internet konterkariert - und ist mittlerweile auch dabei sich immer mehr in die Realwirtschaft reinzufressen.. Und dagegen muss dringend was gemacht werden. Notfalls müssen solche riesigen Konzerne eben zerschlagen werden.
 
  • Gefällt mir
Reaktionen: netzgestaltung
Bei mir geht Facebook wieder
 
mifritscher schrieb:
Notfalls müssen solche riesigen Konzerne eben zerschlagen werden.
Cloudflare ist im Vergleich kein Riesenkonzern und die Auswirkungen wären viel verheerender. Mehr Beispiele? Akamai?

Jegliche Maßnahmen dagegen wären ein massiver Innovationsverlust und eine Reglementierung des Internets (eh schon schwer genug, zum Glück, weil Weltweit) wäre das schlimmste in diesem Kontext, was uns passieren kann.
Bis auf die Resolver Geschichte (und auch da waren halt nur wenige betroffen) hier hat das im Wesentlichen nur FB selbst geschadet. Was machen die hier betroffenen Resolver Betreiber nur bei einer Amplification Attacke? Komplett ins Gras beißen? Höchste Zeit, dnsdist entweder überhaupt zu verwenden oder richtig zu konfigurieren.
 
Ich hätte einfach die Server neugestartet, auf den Reset-Knopf gedrückt. So löst man doch fast jedes Problem. :D
 
  • Gefällt mir
Reaktionen: breedmaster
foo_1337 schrieb:
Setze dich mit BGP, (automatisierten) globalen Rollouts auseinander und du wirst feststellen, dass es hier keinen 100%igen Fallback geben kann wenn man sich selbst den Ast absägt. Und OOB ist oft auch komplex und daher nicht schnell Zugreifbar.
Ich habe mich mit dem BGP Protokoll noch nicht wirklich beschäftigt. Würde es hier nicht reichen den Router mit der jeweils vorherigen Konfig 1:1 zu klonen (inkl. MAC Adressen) und im Bedarfsfall von Netzwerktechnikern vor Ort hardwaremäßig umzuhängen (alter defekter alle Kabel raus, unten alle Kabel rein).

Was ich nicht verstehe war das Hauptproblem, dass anscheinend im Rechenzentrum kein einziger Netzwerktechniker mehr vor Ort ist. Wie kann das sonst ein "logistisches Problem darstellen" wenn ein Netzwerktechniker vor Ort ist und per Telefon die Anweisung bekommt was er wie umzuschließen hat. Es kann auch nicht so schwierig sein für Notfälle ein Notebook mit der entsprechenden Konfigurationssoftware zum Firmware flashen vor Ort bereit zu halten. Dann macht man zur Not eben einen Hotspot + Teamviewer Session. Ist nicht nett bzw. ein Sicherheitsrisiko aber besser als es steht alles 4 Stunden.

Ansonsten wäre ich dafür einmal 1 Tag (oder auch nur ein paar Stunden) einmal testweise alle Leitungen ins Ausland zu kappen und jeder schaut was dann noch läuft und kann nachbessern. Als Firma kann man auch mal die Internetleitung trennen. Da könnte es so manche Überraschungen geben was dann alles nicht mehr läuft, das eigentlich laufen sollte.
 
Zuletzt bearbeitet:
t3chn0 schrieb:
Gibt es schon erste Berichte, wie viele Tote und Schwerstverletzte es zu beklagen gibt?

P.S. Ich liebe iMessage.

P.P.S Der Schaden durch den Ausfall dürfte schnell in zwei bis dreistellige Millionen gehen. Alleine die Werbeeinnahmen über diese Giganten Plattformen...puh.

Wo kann ich jetzt noch hingehen um geinfluenced zu werden? Youtube? =/

Zweistellig ja, dreistellig nein.
 
andr_gin schrieb:
Was ich nicht verstehe war das Hauptproblem, dass anscheinend im Rechenzentrum kein einziger Netzwerktechniker mehr vor Ort ist.
Automatisierung. Geld. Damit ist alles gesagt.
 
  • Gefällt mir
Reaktionen: Schmarall, foo_1337 und matze313
andr_gin schrieb:
Ich habe mich mit dem BGP Protokoll noch nicht wirklich beschäftigt. Würde es hier nicht reichen den Router mit der jeweils vorherigen Konfig 1:1 zu klonen (inkl. MAC Adressen) und im Bedarfsfall von Netzwerktechnikern vor Ort hardwaremäßig umzuhängen (alter defekter alle Kabel raus, unten alle Kabel rein).
Nee, es geht ja um tausende Geräte weltweit, deren Config einfach nur Fehlerhaft ist. Du kannst hier ja nicht an jede Colo Leute schicken, die die Dinger dann umhängen. Und das mit den Mac Adressen wird nix, weil jede Linecard auf jeden Interface ne eigene hat. Aber das wäre ohnehin kein Problem.

andr_gin schrieb:
Was ich nicht verstehe war das Hauptproblem, dass anscheinend im Rechenzentrum kein einziger Netzwerktechniker mehr vor Ort ist. Wie kann das sonst ein "logistisches Problem darstellen" wenn ein Netzwerktechniker vor Ort ist und per Telefon die Anweisung bekommt was er wie umzuschließen hat. Es kann auch nicht so schwierig sein für Notfälle ein Notebook mit der entsprechenden Konfigurationssoftware zum Firmware flashen vor Ort bereit zu halten. Dann macht man zur Not eben einen Hotspot + Teamviewer Session. Ist nicht nett bzw. ein Sicherheitsrisiko aber besser als es steht alles 4 Stunden.
Das war erstmal ein Gerücht. Und wie oben geschrieben: Es geht hier um eine weltweite Distribution. Das zu koordinieren wäre eine Herausforderung und würde eben auch sehr viel Zeit in Anspruch nehmen. Zumal je nachdem der Fehler auch erstmal gefunden werden muss. Wenn du nirgendwo mehr hinkommst und dir den Remote via Whatever steuern musst, dauert auch das Debugging viel länger.
Aber sie werden sicher mehrere Lessons Learned machen und Maßnahmen ergreifen. Du wirst dich nie 100% schützen können.

Und ganz ehrlich: Wenn du das 1x selbst erlebt hast, weißt du, was das bedeutet. Und da ist es egal, wie groß der Laden ist. Du stehst erstmal wie der Ochs vorm Berg und fängst an Bildchen zu malen. Idealerweise mit deinen Kollegen ;) Und da die aktuell vermutlich alle remote verstreut sind, kommt das auch noch on top.
 
  • Gefällt mir
Reaktionen: Hannibal Smith und kim88
Zurück
Oben