¿Qué causó la caída global de WhatsApp, Facebook e Instagram?
Las fallas, cuyo tiempo de reparación aún es desconocido, han afectado incluso a los propios trabajadores de la empresa. Expertos aseguran que nada parece indicar que se trate de un ataque informático. Facebook no se ha pronunciado oficialmente.
WhatsApp, Facebook e Instagram, las tres plataformas propiedad de Facebook Inc, sumaron cerca de siete horas con problemas de conectividad a nivel global este lunes.
Los inconvenientes empezaron a ser reportados por los usuarios hacia las 10:15 a.m., hora de Colombia, según el portal Downdetector, pero fue después de las 10:40 a.m. que las fallas se hicieron masivas.
"Somos conscientes de que algunas personas están presentando problemas para acceder a nuestras aplicaciones y productos. Estamos trabajando para que todo vuelva a la normalidad tan pronto como sea posible, y nos disculpamos por cualquier inconveniente", escribió Andy Stone, el director de comunicaciones de Facebook, vía Twitter.
El mensaje ha sido replicado, con leves modificaciones, en las cuentas oficiales de WhatsApp y Facebook; además, en la cuenta de comunicaciones de Instagram también se hizo referencia a los inconvenientes, sin especificar las causas ni el tiempo que pueden tardar en restablecer su servicio.
Hacia las 5:00 p.m., hora de Colombia, usuarios en redes sociales reportaron que pudieron volver a acceder a Facebook e Instagram, tanto en su versión móvil como en la de escritorio. Poco después también se comenzó a normalizar el servicio de WhatsApp.
Pero, ¿qué causó el masivo daño? Expertos en seguridad cibernética dijeron haber encontrado señales de interrupción en las rutas que conectan a las personas con la red social.
Según la ingeniera de software Jane Manchun Wong, famosa blogger de tecnología e investigadora de aplicaciones, se debería a "un problema en los DNS" (sistema de nombres de dominio, el 'directorio telefónico' de internet donde Facebook y sus plataformas aparecen normalmente). Este daño incluso afectó a los propios trabajadores de la empresa.
Facebook’s Workplace and internal site are also having DNS issues
— Jane Manchun Wong (@wongmjane) October 4, 2021
where can FB employees file the SEV now? pic.twitter.com/wjCCviEccL
Lo anterior fue corroborado por la periodista de tecnología del New York Times Sheera Frenkel, quien aseguró que habló vía telefónica con una persona que labora en Facebook, la cual le habría dicho que los empleados no pudieron ingresar a los edificios esta mañana para evaluar el alcance de la falla, porque sus credenciales "no funcionaban para acceder a las puertas".
Was just on phone with someone who works for FB who described employees unable to enter buildings this morning to begin to evaluate extent of outage because their badges weren’t working to access doors.
— Sheera Frenkel (@sheeraf) October 4, 2021
También via Twitter, el programador @phineyes explicó: "parece que los DNS autorizados han sido retirados del BGP (Border Gateway Protocol, protocolo de puerta de enlace de frontera) DFZ".
Cabe resaltar que el protocolo BGP, refieren en El País de España, es "el sistema que utilizan los grandes nodos de internet para comunicarse entre ellos y transferir una gran cantidad de información entre dos puntos de la red".
"DNS es la forma en que los dominios resuelven las direcciones IP -sitios como Facebook tienen sus propios "servidores de nombres", lo que es usado para responder a las consultas de DNS-. BGP es lo que se utiliza para 'enrutar' o "anunciar" las direcciones IP a la internet pública, tal como la conocemos", ahondó.
(cont.) If an IP route is withdrawn, it is no longer routable on the public internet. The DFZ is a collection of immediate routes to IP addresses, so because the route is withdrawn, there is no immediate path for routers to get to the Facebook DNS server IP addresses.
— phineas (@phineyes) October 4, 2021
Según el especialista, "si se retira una ruta IP, esta ya no se puede enrutar en la internet pública. El DFZ es una colección de rutas inmediatas a direcciones IP, entonces debido a que la ruta está retirada, no hay un camino inmediato para que los 'routers' lleguen a las direcciones IP del servidor DNS de Facebook".
Dane Knecht, vicepresidente de la empresa de seguridad de sitios web Cloudflare, coincidió con el diagnóstico: "los DNS de Facebook y otros servicios se encuentran caídos. Parece que sus rutas BGP se han retirado de Internet".
Es decir que la familia de aplicaciones de Facebook esencialmente "desapareció" de Internet durante varias horas después del problema en sus rutas online que impidió a los usuarios acceder a los sitios.
. @Facebook DNS and other services are down. It appears their BGP routes have been withdrawn from the internet. @Cloudflare 1.1.1.1 started seeing high failure in last 20mins.
— Dane Knecht (@dok2001) October 4, 2021
Knecht pronóstico además que una vez Facebook recupere la red, espera un "largo periodo de inestabilidad. Reiniciar un sistema distribuido de este tamaño es difícil".
Por su parte, el cofundador de Cloudflare, Matthew Prince, aseveró que nada de lo que ellos han visto en relación con la caída de Facebook sugiere que fuera producto de un ataque cibernético.
"La explicación más probable es que las rutas de Internet de la compañía (BGP) se retiraron por error durante un mantenimiento".
Nothing we're seeing related to the Facebook services outage suggests it was an attack. Most likely explanation is that the company's Internet routes (BGP) were withdrawn by mistake during maintenance. #hugops
— Matthew Prince 🌥 (@eastdakota) October 4, 2021
Finalmente, y según Freddy Vega, CEO y cofundador de Platzi, la reparación del daño se debía realizar "yendo físicamente a los routers".
Seré específico o si no nerd twitter me fusila:
— Freddy Vega (@freddier) October 4, 2021
BGP es una serie de reglas de enrutamiento que define como diferentes partes de Internet se hablan entre sí.
Parece haber un cambio en el BGP de FB que impide llegar a sus DNS.
Se arregla: YENDO FISICAMENTE A LOS ROUTERS!!!