DNS-probleem oorzaak van grote uitval Square-betaalservice
Betaaldienstverlener Square had vrijdag last van een urenlange storing die vooral veel kleinere ondernemers op internet omzet heeft gekost. Aanvankelijk waren er speculaties over een cyberaanval op de servers van het bedrijf. Maar Square heeft nu zelf een boekje open gedaan over het voorval: de oorzaak ligt in een foutieve DNS-configuratie.
De kern van het probleem bij Square ligt in een combinatie van verschillende routine-updates van de systemen, meldt het bedrijf in een blog. Doordat de verschillende updates tegelijkertijd of vlak na elkaar plaatsvonden, konden de systemen onderling niet goed communiceren waardoor uiteindelijk het probleem met DNS optrad.
DNS is simpel gezegd het hiërachische verwijzingssysteem dat een url van een website koppelt aan het IP-adres van de server waarop de website wordt gehost. Wanneer een organisatie een foute DNS-configuratie van de servers publiceert op het systeem, kan het gebeuren dat de servers niet meer worden gevonden. Het bedrijf lijkt dan verdwenen te zijn van internet. Zoiets gebeurde bij Square.
Betalingen stokten wereldwijd
Het probleem had ingrijpende gevolgen. Heel veel webshops wereldwijd zijn afhankelijk van Square voor het afhandelen van betalingen nadat een bestelling is geplaatst. Is de betaling niet volledig, dan wordt de bestelling vaak geannuleerd. Het is maar de vraag of klanten dan terugkeren voor het opnieuw plaatsen van de bestelling.
Square heeft geen verdere mededelingen gedaan over het DNS-probleem en waarom het bijna een hele dag duurde voor het was opgelost. Dat probleem kan overigens deels buiten de invloedssfeer van Square liggen. Nadat nieuwe DNS-instellingen zijn gepubliceerd, worden ze doorgaans binnen de grote knooppunten binnen een uur verspreid, maar het kan wel tot een dag duren voordat de nieuwe configuratie tot in de uithoeken van het DNS-netwerk is geactualiseerd.
Geen cyberaanval
Square verontschuldigt zich wel in het blog over de lange tijd die het kostte om het probleem te herstellen en om de geringe communicatie naar klanten toe over de voortgang van het herstelproces. De combinatie van updates zorgde er ook voor dat sommige troubleshooting tools en systemen voor het leveren van ondersteuning tijdelijk niet werkten. Het bedrijf zegt dat er zeker geen sprake was van een cyberaanval op het bedrijf.
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee