image

Firewall blokkeert telefoongesprekken naar Amerikaanse alarmlijn 911

donderdag 20 juni 2024, 09:30 door Redactie, 5 reacties

Een probleem met een firewall heeft er afgelopen dinsdag voor gezorgd dat alarmlijn 911 twee uur niet bereikbaar was in de hele Amerikaanse staat Massachusetts. Volgens de leverancier van het alarmsysteem en het Executive Office of Public Safety and Security van de staat zorgde een firewall ervoor dat gesprekken niet naar de 911-alarmcentrale werden doorgezet. Het incident zou niet het geval zijn van een cyberaanval, aldus leverancier Comtech.

De exacte reden waarom de firewall gesprekken blokkeerde wordt nog onderzocht. Comtech heeft een "technische oplossing" toegepast om herhaling in de toekomst te voorkomen. Gouverneur Maura Healey van Massachusetts liet verslaggevers weten dat de firewall "te beschermend" was en daardoor de gesprekken blokkeerde. Tijdens de storing ontvingen inwoners van de staat een bericht op hun telefoon dat ze in het geval van nood direct de politie of brandweer moesten bellen, meldt CBS News.

Reacties (5)
20-06-2024, 10:01 door Anoniem
Massachusetts heeft 7 miljoen inwoners en een bevolkingsdichtheid van 344 inwoners per vierkante kilometer.

According to Business Insider, commonwealth residents have an average life expectancy of 80.41 years, the fifth-longest in the country. 36.1% of the population is overweight and 24.4% is obese, and Massachusetts ranks sixth-highest in the percentage of residents who are considered neither obese nor overweight (39.5%).

https://en.wikipedia.org/wiki/Massachusetts#Health

Hoeveel hartaanvallen, beroerten en flauwtes hebben er plaats gevonden gedurende de twee uur van 911-storing?
20-06-2024, 10:44 door Anoniem
een firewall doet niets automagisch blokkeren, behalve misschien een juniper srx of ssg die SIP ALG aan heeft staan en je niet een rfc voip gebruikt...
user error, replace user...
20-06-2024, 14:52 door Anoniem
Door Anoniem: een firewall doet niets automagisch blokkeren, behalve misschien een juniper srx of ssg die SIP ALG aan heeft staan en je niet een rfc voip gebruikt...
user error, replace user...

Dan heb jij nog nooit een problematische IPS signature op je firewall binnengekregen.
20-06-2024, 15:19 door Bitje-scheef
Door Anoniem: een firewall doet niets automagisch blokkeren, behalve misschien een juniper srx of ssg die SIP ALG aan heeft staan en je niet een rfc voip gebruikt...
user error, replace user...

Wij hadden zoiets soortgelijks met een Fortigate gedeelte ging goed echter verkeer op UDP (poort 50xxx) werd naar internet gestuurd ipv de server. Hierdoor kregen bellers geen keuzemenu.
20-06-2024, 17:42 door Anoniem
Door Anoniem:
Door Anoniem: een firewall doet niets automagisch blokkeren, behalve misschien een juniper srx of ssg die SIP ALG aan heeft staan en je niet een rfc voip gebruikt...
user error, replace user...

Dan heb jij nog nooit een problematische IPS signature op je firewall binnengekregen.

Dat is inderdaad een mogelijke oorzaak.

Andere theorie voor 'het stopte opeens met werken' zou een failover naar een standby firewall kunnen zijn waarvan de rulebase niet in sync was.

Nog een mogelijke theorie zou een failover (of wijziging) kunnen zijn van de sources die door de firewall moeten - maar waarvan het nieuwe (cq - standby ) netwerk adres niet in de rulebase zit .

Zeker als de failover helemaal automatisch gemaakt is - normaal kijkt men bij iedere storing "wat is er gewijzigd op het moment dat de storing begon" , en dan was er niemand die iets aan de firewalls deed, en ook niemand die iets op het netwerk of aan de call servers deed. Behalve een storing ergens die leidde tot een failover - en mogelijk eentje met andere source IPs .

Het kan erg complex worden - ik heb rules gezien die er alleen in staan - en in moeten staan - zodat de failover naar het andere datacenter kan werken . Zo'n rule krijgt nooit hits . En is voortdurend at risk voor de 'rule cleanup' projecten, want geen hits , en men streeft er - terecht - naar om geen stale/ongebruikte rules actief te laten.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.