Geçtiğimiz hafta İnternet dünyası büyük bir sorunla karşılaştı. ABD merkezli internet servis sağlayıcısı Verizon tarafından yapılan dijital bir duyuru ya da BGP duyurusu ile Kuzey Pensilvanya’daki küçük bir işletme dünyanın internet trafiğini taşıyan bir servis sağlayıcı konumuna geldi.
Bu işlem bir navigasyon yazılımının tüm köprülerin trafiğini küçük bir sokağa yönlendirmesiyle eşdeğer bir etki yarattı. Yaşanan hadise sonrası internet trafiğinin önemli bir kısmını yayınlayan Cloudflare başta olmak üzere pek çok büyük servis sağlayıcı internetin önemli bir kısmına ulaşamaz hale geldi.
Geçmişte de benzer BGP kazaları yaşanmış olmasına rağmen bu seferki olayın etkileri çok daha büyük oldu. İnternet trafiğini BGP aracılığı ile optimize eden bir yazılım IP adres bloklarını olması gerekenden daha küçük parçalara ayırdı.
Örneğin 34.0.0.0/20 ip bloğunun tüm İstanbul’a atandığını düşünelim. Mevzu bahis yazılım bu bloğu 34.0.0.0/21 adında İstanbul – Anadolu IP bloğu ve 34.0.8.0/21 İstanbul – Avrupa IP bloğu şeklinde ikiye ayırmaya başladı ve internetteki “İstanbul” yazan tabelalar bu iki blok ile değiştirildi.
Bu durum sebebiyle her iki “yakaya” ait ağlar kendi içlerinde çalışırken dışarıya erişim kesilmiş oldu.
Ağ yönetiminden sorumlu pek çok kişi tarafından sorun kısa sürede tespit edildi ve bilgilendirmeler yapıldı.
Örneğin bu sorundan Facebook aşağıdaki haritadaki şekilde etkilendi.
Eleştiriler Verizon’a
Uzmanlar, BGP anonsundaki sorunun önce AS33154 kodlu DQE Communications adlı internet servis sağlayıcısındaki optimizasyon yazılımında oluşturulan sözde daha iyi bir rota bilgisinin önce müşterileri olan AS396531 kodlu Allegheny Technologies Inc adlı metalurji firmasının sunucularına gönderildiği, daha sonra da Allegheny Technologies’den transit veri sağlayıcısı AS701 kodlu Verizon’a gönderilmesi ile oluştuğunu belirtti.
BGP protokolünün yapısı gereği bu küçük firmalardan gelen kurallar işlem önceliğine sahip olduğundan bu değişiklikler genele yayıldı.
Tam da bu noktada tüm eleştiriler Verizon’a yönlendi. Verizon kendisine gelen tüm BGP anonslarını doğrulama ya da filtreleme yapmadan yayınladığı için sorun tüm internete yayıldı.
Başta Cloudflare olmak üzere pek çok büyük servis sağlayıcı sorunun yaşanması ile birlikte Verizon’a ulaşarak sorunun acilen çözümlenmesi için bilgilendirme yaptılar.
BGP Nedir?
İngilizce adı Border Gateway Protocol (BGP), Türkçe’ye ise sınır ağ geçidi protokolü olarak çevirebileceğimiz bu protokol, gerçek anlamda interneti oluşturan küçük ağların birbirleri ile olan ilişkilerini gösteren ve dolaysıyla internetin akışını yönlendiren bir protokoldür.