Технический центр Интернет оценил масштабы массового сбоя в Рунете
Технический центр Интернет оценил масштабы массового сбоя в Рунете, произошедшего 30 января, сообщил РБК. По его данным, сбой затронул не только сайты в домене .ru, но также .дети и .tatar. Все они были недоступны более двух часов. Причиной масштабного сбоя центр назвал проблемы на уровне программного обеспечения
Технический центр Интернет (ТЦИ), который специализируется на поддержке инфраструктуры системы доменных имен (DNS), оценил масштаб сбоя в Рунете, произошедшего 30 января. Об этом сообщает РБК со ссылкой на письмо центра, разосланное российским регистраторам доменов имен (копия есть у редакции). Издание отмечает, что ТЦИ фактически отвечает за функционирование интернета в России.
Из письма центра следует, что масштабный сбой Рунета начался 30 января в 18:28 мск и затронул сайты в доменных зонах верхнего уровня .ru, .дети и .tatar. Доступ ко всем ресурсам был восстановлен в 21:00 мск, говорится в письме.
Как утверждает ТЦИ, причиной проблем с доступом к сайтам стал сбой при плановой замене старого ключа для проверки подлинности записей в файле зоны на новый. РБК уточняет, что такие замены происходят четыре раза в год, последняя должна была начаться 24 января. Проблема, по данным центра, возникла из-за того, что при активации нового ключа произошла коллизия, то есть ошибка, из-за которой в системе оказались два набора ключей с одинаковым keytag (16-битный тег, который вычисляется по алгоритму от данных ключа). Это привело к тому, что система не смогла корректно определить, какой ключ использовать для проверки подлинности данных, что, в свою очередь, привело к сбою в работе многих сайтов. Сбой же в конфигурации центр объяснил проблемами на уровне софта.
Директор по информационным технологиям RU-CENTER Евгений Мартынов заявил РБК, что письмо центра получили все регистраторы доменных имен, в том числе его компания. Мартынов назвал произошедшую коллизию «довольно редким событием». «Условно, у вас есть пароль для входа в крепость и гонец подошел к воротам еще со вчерашним паролем, а часовой уже пускает только с сегодняшним», — объяснил он причину сбоя конфигурации в системе.
Директор по инфраструктуре облачного провайдера «EdgeЦентр» Алексей Учакин предположил, что сбой мог быть вызван человеческим фактором, например инженер мог ошибиться в параметрах при создании нового ключа. Другой причиной могла стать ошибка на уровне софта, добавил он.
О том, что сбой в Рунете мог произойти из-за несовершенства программного обеспечения, заявили Forbes 31 января в Координационном центре доменов RU и РФ. Ситуация осложнилась тем, что значительная часть российских провайдеров оказалась не подключена к Национальной системе доменных имен (НСДИ), созданной для реагирования на различные угрозы, указывали в центре. Там подчеркивали, что сама НСДИ полностью сохранила работоспособность в день масштабного сбоя. Роскомнадзор также порекомендовал российским провайдерам и владельцам автономных систем присоединиться НСДИ, чтобы сохранить доступ к их ресурсам даже в случае повторного возникновения подобных инцидентов.
Пользователи 30 января сообщали о массовых нарушениях в работе сайтов в Рунете. Они жаловались на трудности доступа к российским ресурсам, включая «Яндекс», МТС, «Мегафон», Ozon и Сбербанк, а также приложениям российских сервисов. По данным сервиса Downradar, наибольшее количество жалоб за сутки было зафиксировано в Москве, Петербурге и других российских городах. Также сбои отмечались в Минске и Алма-Ате.