Почему упал Facebook. Что известно о глобальном сбое в соцсетях

Пользователи интернета стали свидетелями самого масштабного сбоя за последние годы. Работа Facebook, WhatsApp и Instagram по всему миру постепенно восстанавливается, а эксперты оценивают последствия. Компания же по-прежнему официально не прокомментировала причины сбоя, указав на изменения конфигурации магистральных маршрутизаторов.

За это время Цукерберг потерял $5 миллиардов, акции компаний Facebook упали больше чем на 20 долларов (5,63 процента), а данные 1,5 млрд пользователей хакеры слили в сеть. Downdetector назвал сбой самым крупнейшим – более 10,6 миллиона сообщений о проблемах со всего мира. На фоне этого точно выиграл Telegram, где за 4 часа пришло более 50 миллионов новых пользователей, другие соцсети работали медленнее обычного, и мы еще ждем статистики по ним.

Также уже появились первые разборы и посты о том, почему Facebook вмиг исчез из интернета. Cloudflare собрал воедино всю информацию, а автор канала addmeto написал всё простым языком – делимся с вами.

В 22:45 по Нур-Султану рухнул Facebook и почти все его внешние и внутренние сервисы: Messenger, Instagram, WhatsApp, лежали корпоративные и бизнес-сервисы, не отвечали ни сайты, ни мобильные приложения.

Что произошло: судя по всему кто-то из сетевых администраторов внес изменения в конфигурацию сети, причем так, что большая часть этой сети перестала существовать. Интернет, который многие считают единой сетью на самом деле состоит из большого количества более мелких сетей, по сути это сетка сеток. Чтобы информация из одной подсети попадала в другую, была построена система обмена информацией о конфигурации и расположении узлов в подсетях, маршрутизаторы обмениваются друг с другом информацией о расположении подведомственных им сетей по протоколу BGP.

Так вот, одна из таких подсетей анонсировала всем внутри и снаружи, что часть сети Facebook теперь находится не у нее. Так получилось, что именно в этой подсети жили NS-сервера, отвечающие за домены, принадлежащие компании, а значит начиная с какого-то момента все, кто пытался узнать на каком IP-адресе находится facebook.com стали получать пустой ответ. Последствия: не работает Facebook и все его сервисы у пользователей, внешних и внутренних.

Почему так долго не могли ничего восстановить? Вместе с тем сотрудники Facebook оказались в незавидном положении – недоступны все внутренние ресурсы компании, включая мессенджеры и корпоративные адресные книги. Нельзя зайти в офис (часть офисов пускали только по бейджикам, которые привязаны к интернет-авторизации), потеряны почти любые привычные способы коммуникации. В добавок ко всему большую часть проблем можно было решить только при физическом доступе к серверам, который существенно осложнен привычной расслабленностью удаленной работы. Первые признаки восстановления систем можно было заметить уже спустя три часа глухого молчания.

При этом крепко досталось всему интернету. Лежали почти все крупные соцсети, которым внезапно достался трафик Facebook – больше всего пользователей ушло в Twitter и Telegram.

Сильно пострадали все публичные DNS сервера – мобильные клиенты Facebook и все сайты, где была авторизация через Facebook или кнопка like безостановочно DDoS-или свои днс-запросами к несуществующему Facebook. Трафик некоторых мобильных приложений вырос в 30-50 раз.

Последние выключения cloudflare, amazon, facebook и других крупных интернетообразующих сервисов показали, насколько хрупкая конструкция этот наш интернет.

Тем временем стоит отметить, что хакеры всю ночь атаковали различные ресурсы по всему миру, а также ответственность за якобы взлом взяла на себя ранее неизвестная группировка СВТ, она опубликовала на одном хакерском форуме 600 терабайт данных Facebook. Как пользователей, так и внутренней информации. Хотя Facebook отвергает взлом сети.