Registreer om nieuwe berichten te ontvangen:

Gedwongen offline: overzicht van internetstoringen in Q3 2024

2024-10-29

21 minuten leestijd
Deze post is ook beschikbaar in het English, 繁體中文, Français, Deutsch, 日本語, 한국어, Español en 简体中文.

Het Cloudflare-netwerk omvat meer dan 330 steden in ruim 120 landen, waar we aangesloten zijn op meer dan 13.000 netwerkproviders en we een breed scala aan diensten aan miljoenen klanten aanbieden. De breedte van zowel ons netwerk als ons klantenbestand biedt ons een uniek perspectief op de veerkracht van het internet, waardoor we de impact van internetstoringen kunnen observeren. Dankzij de Cloudflare Radar-functionaliteit die eerder dit jaar van start ging, kunnen we de impact onderzoeken vanuit een routingperspectief en een verkeersperspectief, en zowel op netwerk- als op locatieniveau.

Zoals we in het verleden hebben opgemerkt, is dit bericht bedoeld als een samenvattend overzicht van waargenomen en bevestigde storingen. Het is geen uitputtende of volledige lijst van problemen die zich tijdens het kwartaal hebben voorgedaan. 

Een grotere lijst met gedetecteerde afwijkingen in verkeer is beschikbaar in het Cloudflare Radar Outage Center.

Het derde kwartaal van 2024 was bijzonder actief, met vrij veel serieuze internetstoringen. Helaas hebben overheden vaak de landelijke internettoegang afgesloten om ervoor te zorgen dat er tijdens examens niet kon worden gespiekt. Schade aan kabels, zowel op het land als op de zeebodem, had gevolgen voor de internetverbinding in heel Afrika en in andere delen van de wereld. Schade veroorzaakt door een actief orkaanseizoen veroorzaakte internetstoringen in het Caribisch gebied en in meerdere delen van de Verenigde Staten. Aangezien een internetaansluiting afhankelijk is van een betrouwbare stroomvoorziening, resulteerde zowel geplande als ongeplande stroomuitval in Zuid-Amerika en Afrika in internetonderbrekingen van meerdere uren. Militaire actie heeft opnieuw internetstoringen in de getroffen landen veroorzaakt, net als onderhoud aan infrastructuur, brand en een vermeende cyberaanval. Tijdens dit kwartaal zijn ook verschillende opmerkelijke internetstoringen voorgekomen die geen geverifieerde oorzaken hadden.

Door de overheid opgelegd

In de afgelopen jaren hebben we gezien dat meerdere overheden overal ter wereld het internet hebben afgesloten als reactie op protesten in hun land. Sommige afsluitingen zijn veel gerichter en treffen alleen (een deel van) de mobiele internetproviders, terwijl andere agressiever zijn en de internetverbinding op nationaal niveau effectief blokkeren. Bovendien zien we maar al te vaak dat regeringen landelijke internetafsluitingen van meerdere uren implementeren in een poging om te voorkomen dat studenten tijdens de nationale examens spieken. Helaas waren overheden in het derde kwartaal in beide opzichten actief, aangezien er meerdere door overheden opgelegde internetafsluitingen waren. Verschillende daarvan werden besproken in onze blogpost van 1 augustus, 'A recent spate of Internet disruptions'.

Bangladesh

Gewelddadige studentenprotesten in Bangladesh tegen de quota voor overheidsbanen en stijgende werkloosheidscijfers leidden ertoe dat de regering op 18 juli opdracht gaf tot de landelijke afsluiting van de mobiele internetverbinding, naar verluidt om 'de veiligheid van de burgers te waarborgen'. Deze door de overheid opgelegde afsluiting werd uiteindelijk een bijna volledige internetstoring voor het gehele land, omdat ook de breedbandnetwerken offline moesten. Op landelijk niveau daalde het internetverkeer in Bangladesh net voor 21.00 uur lokale tijd (15.00 uur UTC) tot bijna nul. De aangekondigde IP-adresruimte van het land daalde op dat moment ook tot bijna nul, wat betekent dat bijna geen enkel netwerk in het land nog verbinding met internet had.

Het verkeer en de aangekondigde IP-adresruimte op nationaal niveau begonnen zich op 23 juli rond 18.00 uur lokale tijd (12.00 uur UTC) te herstellen. Dit ging ook de daaropvolgende dagen door, toen de vaste breedbandverbinding werd hersteld en de mobiele connectiviteit op 28 juli terugkeerde. De eerste herstelling werd een 'proef' genoemd, waarbij prioriteit werd gegeven aan banken, de commerciële sector, technologiebedrijven, exporteurs, outsourcingproviders en mediakanalen, aldus de Staatsminister voor Post, Telecommunicatie en Informatietechnologie.

Voorafgaand aan deze landelijke afsluiting zagen we storingen bij verschillende Bengaalse netwerkproviders. Dit was misschien een voorbode van wat er te wachten stond. Op AS24389 (Grameenphone) begon op 18 juli om 1.30 uur lokale tijd (19.30 uur UTC op 17 juli) een volledige internetstoring, met een totaal verlies van zowel internetverkeer als de aangekondigde IP-adresruimte.

De storing bij AS25245 (Banglalink) begon op 18 juli om 2.15 uur lokale tijd (20.15 uur UTC op 17 juli) toen zowel het internetverkeer als de aangekondigde IP-adresruimte tot nul daalden.

Op AS24432 (Robi Axiata) werd een internetstoring waargenomen die rond 6.30 uur lokale tijd op 18 juli (00.30 uur UTC) begon, waarbij zowel het internetverkeer als de aangekondigde IP-adresruimte op dat moment uit de lucht gingen.

Het internetverkeer op AS58715 (Earth Telecommunication) begon op 18 juli (12.00 uur UTC) om 18.00 uur lokale tijd te dalen en was vier uur later nul. De aangekondigde IP-adresruimte begon om 21.00 uur lokale tijd (15.00 uur UTC) te dalen en was om 21.25 uur lokale tijd (15.25 uur UTC) volledig verdwenen.

AS63526 (Carnival Internet) was een van de laatste die uitviel vóór de volledige afsluiting, waarbij het verkeer verloren ging om 20.45 uur lokale tijd (14.45 uur UTC) en de gehele aangekondigde IP-adresruimte gedurende het daaropvolgende uur werd ingetrokken.

De afsluiting van de mobiele verbinding duurde van 18 tot en met 28 juli. Slechts een paar dagen nadat de verbinding was hersteld, dwongen extra botsingen tussen politie en demonstranten de regering ertoe om mobiele internetverbindingen opnieuw af te sluiten. Zoals te zien is in de onderstaande grafieken, daalde het verkeer op deze mobiele netwerkproviders van 13.30 tot 14.15 uur lokale tijd (7.30 tot 8.15 uur UTC) op zondag 4 augustus.

Deze protesten leidden er uiteindelijk toe dat de regering opdracht gaf tot een volledige afsluiting van het internet in het land, waarbij zowel het verkeer als de aangekondigde IP-adresruimte rond 10.30 uur lokale tijd (4.30 uur UTC) op maandag 5 augustus snel daalden. De afsluiting duurde uiteindelijk niet lang, aangezien de breedbandverbinding zich rond 13.20 uur lokale tijd (7.20 uur UTC) begon te herstellen, terwijl de mobiele connectiviteit rond 14.00 uur lokale tijd (8.00 uur UTC) werd hersteld.

Iraaks Koerdistan

Zowel in Irak als in Iraaks Koerdistan (de autonome regio Koerdistan in het noorden van het land) wordt het internetverkeer regelmatig door de overheid afgesloten om spieken tijdens schoolexamens te voorkomen. In Iraaks Koerdistan hebben we in het derde kwartaal twee reeksen examengerelateerde internetafsluitingen waargenomen. De gevolgen hiervan zijn niet alleen zichtbaar voor het netwerkverkeer in de regio, maar ook op de grafieken op landelijk niveau voor Irak.

De eerste internetafsluiting vond plaats in juli en had gevolgen voor AS59625 (KorekTel),AS21277 (Newroz Telecom),AS48492 (IQ Online) en AS206206 (KNET) van 6.00 tot 8.00 uur lokale tijd (3.00 tot 5.00 uur UTC) op 3, 7, 10 en 14 juli. Dit komt overeen met de afsluitingen die in het tweede kwartaal en in juni 2023 werden waargenomen. Geen van de getroffen netwerken ondervond tijdens deze afsluitingen een daling van de aangekondigde IP-adresruimte.

De tweede reeks afsluitingen in Iraaks Koerdistan duurde meerdere dagen in de tweede helft van augustus. Op 17, 19, 21, 24, 26, 28 en 31 augustus werden de vier netwerkproviders opnieuw getroffen, zoals te zien is in de onderstaande grafieken, waarbij het verkeer daalde van 6.00 tot 8.00 uur lokale tijd (3.00 tot 5.00 uur UTC).

Irak

In Irak werd het internet op meerdere dagen tussen 29 augustus en 16 september in het gehele land afgesloten, van 6.00 tot 8.00 uur lokale tijd (3.00 tot 5.00 uur UTC), bedoeld om spieken tijdens de tweede ronde van de schoolexamens te voorkomen. Zowel het HTTP-verkeer als de aangekondigde IP-adresruimte uit Irak daalden tijdens deze afsluitingen, zoals te zien is in de onderstaande grafieken.

(De rode annotatiebalk die op 11 en 12 september zichtbaar is op de grafieken op land- en netwerkniveau hieronder wijst op een intern probleem met de gegevenspijplijn, en heeft niets te maken met een internetafsluiting in Irak.)

Deze ronde van door de overheid opgelegde afsluitingen had gevolgen voor meerdere lokale netwerkproviders, waaronder AS58322 (Halasat),AS51684 (AsiaCell),AS203214 (HulumTele),AS199739 (Earthlink) en AS59588 (ZAINAS). Bij het beoordelen van de verdeling van verkeer van mobiele apparaten en desktops op netwerkniveau werden hiaten waargenomen tijdens de afsluitingen op AS58322 en AS199739, en in mindere mate AS203214, wat suggereert dat deze netwerken volledig offline waren, terwijl AS56184 en AS59588 ten minste gedeeltelijk online bleven. (Dit wordt ook bevestigd door volledig of gedeeltelijk verlies van de aangekondigde IP-adresruimte op deze netwerken tijdens de afsluitingen.)

Syrië

Een eerste ronde van examengerelateerde internetafsluitingen vond eerder dit jaar van 26 mei tot 13 juni plaats in Syrië. Dit werd besproken in onze blogpost Exam-ining recent Internet shutdowns in Syria, Iraq, and Algeria. Een tweede reeks examens, en de bijbehorende internetafsluitingen op verzoek van het Ministerie van Onderwijs, begon op 25 juli en ging door tot en met 8 augustus, zoals gespecificeerd in het schema dat door Syrian Telecom op Facebook werd gepubliceerd.

De duur van de afsluitingen varieerde per dag. Ze begonnen allemaal om 7.00 uur lokale tijd (4.00 uur UTC), maar eindigden tussen 9.45 en 10.30 uur lokale tijd (6.45 tot 7.30 UTC). De onderstaande grafieken tonen niet alleen de impact op landelijk niveau, maar ook op AS29256 (Syrian Telecom), de grootste telecommunicatieprovider van het land.

Deze afsluitingen werden ook besproken in onze blogpost van 1 augustus, 'A recent spate of Internet disruptions'.

Mauritanië

Op 12 augustus begonnen enkele schoolexamens in Mauritanië, en in een poging om te voorkomen dat studenten spieken tijdens de examens, legde de regering meerdere internetafsluitingen op die gevolgen hadden voor diverse grote mobiele providers. Twee afsluitingen werden waargenomen op 12 augustus, van 8.00 tot 12.00 uur lokale tijd (8.00 tot 12.00 uur UTC) en van 15.00 tot 19.00 uur lokale tijd (15.00 tot 19.00 uur UTC), en er werd nog een waargenomen op 13 augustus, van 8.00 tot 12.30 uur lokale tijd (8.00 tot 12.30 uur UTC). De getroffen netwerkproviders waren onder meer AS37508 (Mattel),AS37541 (Chinguitel) en AS29544 (Mauritel). De aangekondigde IP-adresruimte voor deze netwerken bleef ongewijzigd tijdens de afsluitingsperiodes. Dat suggereert dat de connectiviteit van mobiele abonnees was uitgeschakeld, maar dat de netwerken niet waren losgekoppeld van het internet, zoals we dat in andere landen hebben gezien.

Examengerelateerde internetafsluitingen zijn helaas niet nieuw in Mauritanië, aangezien de overheid deze afsluitingen ook van 2017 tot 2020 oplegde.

Defecte kabels

Eswatini (Swaziland)

Op 14 juli informeerde MTN Eswatini (AS327765) hun klanten via een bericht op X dat 'de verbinding met internet en datadiensten momenteel onderbroken is vanwege defecte glasvezelkabels als gevolg van bosbranden.' Deze onderbreking was zichtbaar in Cloudflare Radar van 19.30 tot 20.15 uur lokale tijd (17.30 tot 18.15 uur UTC).

Kameroen

In Kameroen werd op 4 augustus tijdens openbare werkzaamheden een glasvezelkabel doorgesneden, waardoor de mobiele connectiviteit voor de klanten van Cameroon Telecommunications (AS15964 (Camtel)) gedurende ruim een halve dag onbeschikbaar was. Volgens een (vertaald) bericht op X van Camtel: "Wij informeren u dat als gevolg van de openbare werkzaamheden in Cradat in de stad Yaoundé de spraak- en datadiensten van het gehele mobiele netwerk tijdelijk verstoord zijn." De waargenomen storing vond plaats van 3.00 tot 16.30 uur lokale tijd (2.00 tot 15.30 uur UTC). Hoewel de storing aanvankelijk begon op een tijdstip gedurende de nacht dat het verkeer niet zo druk was, bleven zowel het verzoek- als het bytesverkeer tijdens de gehele storing lager dan op hetzelfde tijdstip van de voorafgaande week.

Liberia

De Liberia Telecommunications Authority plaatste op 21 augustus een bericht op hun Facebook-pagina met de volgende mededeling: "We zijn door de CCL geïnformeerd dat de ACE-kabel storingen ondervindt." (De onderzeese kabel van Africa Coast to Europe (ACE) verbindt meerdere landen aan de westkust van Afrika met Portugal en Europa.) Volgens de aankondiging werden de eerste tekenen van een storing opgemerkt om 1.00 uur lokale tijd (en UTC), en was Lonestar Cell MTN (AS37410) een van de 'ernstig getroffen' providers.

We zagen dat het verkeer op Lonestar Cell MTN kort na 1.00 uur daalde, zoals gemeld. Het netwerk ondervond een volledige storing die meer dan anderhalve dag duurde. Het verkeer werd op 22 augustus om 14.00 uur lokale tijd (en UTC) hersteld. In een Facebook-bericht op 22 augustus bevestigde Lonestar Cell MTN dat de internetservice was hersteld en dat klantaccounts gratis 500 MB aan data zouden krijgen.

Niger

In een bericht van 7 september op X van Airtel Niger werden hun klanten gewaarschuwd voor storingen van de internetservice veroorzaakt door doorgesneden internationale glasvezelkabels. Niger is door land ingesloten en is dus afhankelijk van landverbindingen met de netwerken in buurlanden, maar het is niet duidelijk naar welke verbinding of welk land het bericht van Airtel Niger verwees.

Rond de tijd van het bericht van Airtel Niger werden twee grote internetstoringen waargenomen die volgens ons veroorzaakt werden door de genoemde doorgesneden glasvezelkabels. De eerste storing vond plaats op 6 september van 18.00 tot 21.00 uur lokale tijd (17.00 tot 20.00 uur UTC) , zichtbaar op landelijk en op netwerkniveau, en bij AS37531 (Airtel Niger) en AS37233 (Orange Niger / Zamani Telecom). De tweede storing vond plaats op 7 september van 10.45 tot 12.00 uur lokale tijd (9.45 tot 11.00 uur UTC), zichtbaar op landelijk niveau en op die twee netwerken. 

Haïti

Het verhelpen van internetstoringen veroorzaakt door defecte onderzeese kabels neemt vaak veel tijd in beslag. Dit komt door de uitdagingen waarmee reparatieploegen worden geconfronteerd om het beschadigde deel van de kabel te bereiken, aangezien de kabel zich vaak diep onder water midden in een oceaan bevindt. Een storing in de onderzeese kabel van 14 september die gevolgen had voor Digicel Haïti (AS27653) duurde ruim een week om een vergelijkbare, maar iets andere reden.

Een aanzienlijk verlies van verkeer op Digicel Haïti werd voor het eerst waargenomen op 14 september om 8.00 uur lokale tijd (12.00 uur UTC). Op 16 september publiceerde Digicel Haïti een persbericht waarin werd bevestigd dat er sinds 14 september een storing was gedetecteerd op een internationale onderzeese kabel van Cable and Wireless, en dat de kabelschade gelokaliseerd was bij Kaliko Beach Club (het pand wordt naar verluidt gebruikt als een kabelaansluitpunt). Digicel zei dat hun technici onmiddellijk naar de plaats van de kabelschade zijn gegaan, maar dat hen de toegang werd geweigerd, blijkbaar vanwege een zakelijk geschil dat dateert uit 2021. In het persbericht werd ook uitgelegd dat technische teams tijdelijke stappen hadden ondernomen om de continuïteit van essentiële diensten te waarborgen, waardoor het incident niet leidde tot een volledig verlies van connectiviteit. Op 22 september werd in een daaropvolgend persbericht van Digicel Haïti het herstel van de internetdiensten aangekondigd vanaf 2.00 uur lokale tijd (6.00 uur UTC). Daarbij werd verwezen naar vandalisme als de oorzaak van de kabelschade.

Kirgizië

Gemelde schade aan de 'backbone wire', oftewel de hoofdkabel van een upstream-provider, resulteerde op 25 september in een korte internetstoring voor de Kirgizische internetprovider Megacom (AS50223). AS12389 (Rostelecom) staat vermeld als de enige upstream-provider van Megacom.

De storing duurde slechts een uur, van 15.45 tot 16.45 uur lokale tijd (9.45 tot 10.45 uur UTC), waardoor zowel het verkeer als de aangekondigde IP-adresruimte tot nul werden gereduceerd. Op landelijk niveau daalde het verkeer met maar liefst 72% in vergelijking met de voorafgaande week. Gezien het volledige verlies van zowel verkeer als IP-adresruimte, heeft de verbinding tussen Megacom en Rostelecom waarschijnlijk schade opgelopen.

Noodweer

Zware orkanen in juli, augustus en september resulteerden in schade aan infrastructuur, waardoor internetaansluitingen op meerdere plaatsen in het Caribisch gebied en het zuidoosten van de Verenigde Staten werd verstoord.

Grenada en Saint Vincent en de Grenadines

Aan het begin van het derde kwartaal werden Grenada en Saint Vincent en de Grenadines ernstig beschadigd door orkaan Beryl die de infrastructuur, gebouwen, landbouw en het natuurlijke landschap van deze eilanden vernietigde.

Op 1 juli daalde het verkeer uit Grenada aanzienlijk om 10.00 uur lokale tijd (14.00 uur UTC), vlak voordat de orkaan het eiland Carriacou in Grenada bereikte. De grootste gevolgen voor het verkeer waren te zien gedurende de eerste 24 uur, hoewel het verkeer zich pas op 5 juli rond 10.00 uur lokale tijd (14.00 uur UTC) herstelde tot het normale niveau van vóór de storm.

Het internetverkeer in Saint Vincent en de Grenadines werd ook verstoord door orkaan Beryl, en deze storing begon om 10.00 uur lokale tijd (14.00 uur UTC). Net als in Grenada werd de grootste impact opgemerkt gedurende de eerste 24 uur, gevolgd door een gestaag en geleidelijk herstel. Het verkeer bereikte echter pas op 11 juli het normale niveau van vóór de storm.

Jamaica

Orkaan Beryl trok verder over het Caribisch gebied en trof Jamaica op 3 juli. De bijbehorende schade die werd aangericht, had gevolgen voor de internetverbinding op het eiland, waarbij het verkeer rond 14.00 uur lokale tijd (19.00 uur UTC) aanzienlijk daalde. Zoals de onderstaande grafiek laat zien, werd de storing voorafgegaan door hogere verkeersvolumes dan normaal, vermoedelijk omdat bewoners op zoek waren naar informatie over Beryl. De storing duurde bijna een week, waarna het verkeer op 10 juli terugkeerde naar het normale niveau.

Amerikaanse Maagdeneilanden

De maand daarop veroorzaakte de tropische storm Ernesto stroomuitval op de Amerikaanse Maagdeneilanden, wat resulteerde in storingen van de internetverbinding. Het verkeer op de eilanden daalde snel om 22.00 uur lokale tijd op 13 augustus (2.00 uur UTC op 14 augustus) en bleef meer dan twee dagen lager dan normaal, voordat het op 16 augustus rond 11.00 uur lokale tijd (15.00 uur UTC) terugkeerde naar het normale niveau.

Bermuda

In de loop van de daaropvolgende dagen ontwikkelde Ernesto zich van een tropische storm tot een orkaan, maar was alweer afgezwakt toen hij op 16 en 17 augustus Bermuda bereikte. In dit geval was de schade naar verluidt beperkt tot stroomuitval, omgevallen bomen en overstromingen, maar zelfs deze beperkte schade verstoorde de internetverbinding op het eiland. Toen de storm het eiland bereikte, daalde het verkeer met meer dan 80% op 16 augustus om 22.00 uur lokale tijd (1.00 uur UTC op 17 augustus). Het verkeer bleef ongeveer twee en een halve dag laag en herstelde zich op 19 augustus rond 9.00 uur lokale tijd (12.00 uur UTC) tot het normale niveau.

Nepal

Zware regenval in Nepal eind september resulteerde in overstromingen en aardverschuivingen in een groot deel van het land, met als gevolg stroomuitval en internetstoringen. Een van die storingen die waarschijnlijk het gevolg was van de storm, werd waargenomen op 28 september, toen al het verkeer van AS23752 (Nepal Telecom), AS45650 (Vianet), AS139922 (Dishhome) en AS17501 (Worldlink) van 14.15 tot 16.00 uur lokale tijd (8.30 tot 10.15 uur UTC) met 50-70% daalde.

Verenigde Staten

Een verstoring van het verkeer van AS11427 (Charter Communications/Spectrum) die op 9 juli plaatsvond in Texas van 12.30 tot 19.30 uur lokale tijd (17.30 tot 00.30 uur UTC) werd veroorzaakt door 'een infrastructuurprobleem van derden veroorzaakt door orkaan Beryl', volgens een bericht van 9 juli van de provider op X. Spectrum erkende het probleem kort nadat het was begonnen en communiceerde opnieuw toen de service was hersteld.

Orkaan Helene bereikte laat in de avond (lokale tijd) op 26 september de noordkust van Florida als een storm van categorie 4. De orkaan verplaatste zich de volgende uren en dagen verder naar het noorden via Georgia, South Carolina en North Carolina naar Tennessee. Zelfs toen de storm afzwakte, veroorzaakte hij enorme overstromingen en ernstige schade aan wegen, huizen, hoogspanningslijnen en telecommunicatie-infrastructuur. Hieronder beschrijven we de verkeerseffecten die in drie van de meest getroffen staten werden waargenomen en de impact op netwerkniveau voor bepaalde providers. (Doug Madory van Kentik publiceerde een uitstekende blogpost waarin hij de impact van storm Helene beschreef op basis van hun gegevens, en de onderstaande netwerken werden door die post geïnformeerd.)

Georgia

Storm Helene arriveerde op vrijdag 27 september vroeg in de ochtend in Georgia. Tegen de middag (lokale tijd) was het piekverkeer ongeveer 20% lager dan gedurende de dagen voorafgaand aan de storm. (De lagere pieken op 28 en 29 september zijn waarschijnlijk te verklaren door het feit dat het weekend was.) Op staatsniveau bleef het piekverkeer de volgende week lager, waarna het verkeer zich in de week van 6 oktober herstelde.

Een van de zwaarst getroffen netwerkproviders in Georgia was AS11240 (ATC Broadband), waarvan het verkeer op 26 september rond 22.00 uur lokale tijd (2.00 uur UTC op 27 september) begon af te nemen. Abonnees en klanten ondervonden een bijna volledige storing tot ongeveer 8.00 uur lokale tijd op 30 september (12.00 uur UTC), toen het verkeersvolume zich langzaam begon te herstellen. Het normale dagelijkse verkeerspatroon werd in de volgende dagen duidelijker, waarbij de piekverkeersniveaus ook de daaropvolgende week bleven toenemen.

Andere netwerkproviders in Georgia die ernstige storingen ondervonden, waren AS400511 (Clearwave Fiber), AS394473 (Brantley Telephone Company), AS40285 (Northland Cable Television), AS15313 (Pembroke Telephone Company) en AS397118 (Glenwood Telephone Company).

South Carolina

De verkeerspiek in de middag van 27 september in South Carolina was slechts 65% van de voorafgaande dagen, terwijl de pieken ook de daaropvolgende twee weekenddagen lager waren dan normaal. Het verkeer was nog steeds lager dan normaal in de week na storm Helene, met piekstijgingen die in de week van 6 oktober duidelijk werden waargenomen.

Bij AS19212 (Piedmont Rural Telephone) in South Carolina begon het verkeer op 27 september rond middernacht lokale tijd (4.00 uur UTC) snel te dalen, en viel het gedurende de daaropvolgende acht uur nagenoeg volledig uit. In de dagen daarop is een geleidelijk herstel zichtbaar, waarbij op 1 oktober een regelmatiger patroon is te zien. In de daaropvolgende week is snelle groei zichtbaar, die tegen het einde van de week nog eens toeneemt.

Andere netwerkproviders in South Carolina, waaronder AS397068 (Carolina Connect),AS10279 (West Carolina Communications),AS20222 en AS21898 (TruVista) en AS14615 (Rock Hill Telephone), ondervonden ook een aanzienlijke verstoring van de connectiviteit in de nasleep van storm Helene.

North Carolina

Hoewel er op 27 september een daling van het verkeer zichtbaar is in de grafiek voor North Carolina, vindt deze plaats na een middagpiek die gelijk is aan de voorgaande dagen. Deze daling is niet zo uitgesproken als die in South Carolina en Georgia. De verkeerspieken in de daaropvolgende week zijn in lijn met de week voorafgaand aan storm Helene, met hogere pieken in de week van 6 oktober.

Providers AS53488 (Morris Broadband) en AS53274 (Skyrunner) in North Carolina ondervonden allebei meerdaagse storingen, waarschijnlijk gerelateerd aan schade door storm Helene. Als gevolg van deze storingen was Morris Broadband gedurende een week meerdere keren volledig offline. De grafiek met de aangekondigde IP-adresruimte hieronder toont drie duidelijke dalingen tot nul, in lijn met de storingen die zichtbaar zijn in de verkeersgrafiek, toen het netwerk van het internet werd losgekoppeld. Skyrunner vertoonde een vergelijkbaar, maar minder ernstig patroon. 75-80% van de aangekondigde IP-adresruimte ging van 27 tot 29 september verloren, in lijn met een storing die zichtbaar is in de bijbehorende verkeersgrafiek.

Andere getroffen netwerkproviders in North Carolina waren AS22191 (Wilkes Communications) en AS23118 (Skyline Telephone).

Stroomuitval

Venezuela

Een landelijke stroomstoring in Venezuela op 30 augustus was volgens president Nicolás Maduro het gevolg van een aanval op het Guri Reservoir, het grootste waterkrachtproject van Venezuela. Een gepubliceerd rapport gaf aan dat alle 24 staten van het land een geheel of gedeeltelijk verlies van de stroomvoorziening hadden ondervonden. Niet verrassend veroorzaakte het stroomverlies een internetstoring, waarbij het verkeer op landelijk niveau met 82% daalde, vanaf ongeveer 4.45 uur lokale tijd (8.45 uur UTC). Het verkeer begon weer toe te nemen toen in de loop van de dag in verschillende delen van het land de elektriciteit werd hersteld. Vlak na middernacht lokale tijd op 31 augustus (4.00 uur UTC) keerde het verkeer terug naar het normale niveau. 

Kenia

Op 30 augustus plaatste Kenya Power Care een klantwaarschuwing op Facebook, gepubliceerd om 21.57 uur lokale tijd (18.57 uur UTC), waarin stond dat 'we de stroomvoorziening in verschillende delen van het land hebben verloren, behalve de North Rift-regio en delen van de Westelijke regio.' Ongeveer een half uur voor die waarschuwing begon het internetverkeer in Kenia te dalen met maar liefst 61%. Slechts twee uur later plaatste Kenya Power Care een volgend bericht, waarin stond: "Na de gedeeltelijke storing die vanavond verschillende delen van het land heeft getroffen, zijn we verheugd te melden dat de stroomvoorziening nu is hersteld in de hele Westelijke regio, evenals in delen van Central Rift, South Nyanza en Nairobi." Het verkeer keerde echter nog enkele uren niet terug naar het normale niveau. Dat gebeurde pas om 6.00 uur lokale tijd (3.00 uur UTC).

Een week later, op 6 september, publiceerde Kenya Power Care nog een soortgelijke waarschuwing voor klanten met de volgende mededeling: "We hebben te maken met een stroomstoring die verschillende delen van het land treft, behalve delen van de North Rift en de Westelijke regio's." Deze waarschuwing werd om 9.20 uur lokale tijd (6.20 uur UTC) gepubliceerd na een daling van het internetverkeer die rond 9.00 uur lokale tijd (6.00 uur UTC) begon. Het verkeer daalde tijdens deze stroomstoring met ongeveer 45% en keerde rond 16.00 uur lokale tijd (13.00 uur UTC) terug naar het normale niveau. Vlak na het herstel van het verkeer werd een mededeling op Facebook gepubliceerd, waarin Kenya Power Care verklaarde: "We zijn verheugd te melden dat de normale stroomvoorziening in het hele land om 15.49 uur is hersteld."

In een verklaring legde de Minister van Energie en Petroleum Opiyo Wandayi, gedeeld op Facebook door Kenya Power Care, de oorzaak van de stroomstoring uit: "Vandaag, vrijdag 6 september 2024 om 8.56 uur, werd de Loiyangalani-hoogspanningslijn van 220 kV uitgeschakeld bij het onderstation van Suswa tijdens het verwijderen van 288 MW uit de Lake Turkana Wind Power (LTWP)-centrale. Dit werd gevolgd door een uitschakeling van de Ethiopië-Keni-interconnector van 500 kV DC waar toen 200 MW op stond, wat resulteerde in een totaal verlies van 488 MW ...

Ecuador

Volgens een (vertaald) bericht van 7 september op X van CENACE, meldde de nationale elektriciteitsbeheerder van Ecuador het volgende: "We informeren het publiek dat vanwege een storing in het onderstation van Molino, dat aangesloten is op de hydro-elektrische centrale van Paute, sommige provincies van het land stroomuitval hebben ondervonden. Het technische team van Cenace werkt samen met de distributiebedrijven aan het geleidelijk herstel van de stroomvoorziening. Het zal naar schatting maximaal 3 tot 4 uur duren voordat de stroomvoorziening weer is hersteld." Dit bericht werd om 9.53 uur lokale tijd (14.53 uur UTC) gepubliceerd, ongeveer een uur nadat het internetverkeer in het land begon te dalen. Binnen vier uur, rond 12.30 uur lokale tijd (17.30 uur UTC), keerde het verkeer terug naar het normale niveau, in lijn met het door CENACE voorspelde herstel van de stroomvoorziening.

In de nacht van 18 op 19 september werd de internetverbinding verstoord door de eerste van meerdere geplande nachtelijke stroomonderbrekingen voor het benodigde stroomnetonderhoud in Ecuador. Het verkeer daalde met meer dan 60% vergeleken met dezelfde tijd de week daarvoor, vanaf rond 21.30 uur lokale tijd (2.30 uur UTC), waarbij de stroomuitval naar verluidt gepland was van 22.00 tot 6.00 uur lokale tijd. Het internetverkeer herstelde zich rond 6.00 uur lokale tijd (11.00 uur UTC) tot het normale niveau, nadat de stroom weer was ingeschakeld. Soortgelijke stroomonderbrekingen waren naar verluidt gepland van 23 tot 27 september, maar deze onderbrekingen leken geen invloed te hebben op het verkeer in Ecuador vergeleken met de week daarvoor

Senegal

Het Senegalese energiebedrijf Senelec plaatste op 12 september het volgende bericht op X (vertaald): "Senelec wil haar klanten graag informeren dat een incident dat zich vanochtend heeft voorgedaan in het Hann-onderstation tot verlies van het verbonden OMVS-netwerk en tot stroomuitval heeft geleid." Deze stroomuitval resulteerde ook in een verstoring van het internetverkeer, dat om 13.00 uur lokale tijd (13.00 uur UTC) met maar liefst 80% daalde. Het verkeer herstelde zich tot normale niveaus om 20.00 uur lokale tijd (20.00 uur UTC), rond dezelfde tijd dat Senelec een vervolgbericht over het incident plaatste (vertaald): "De elektriciteitsvoorziening is op alle locaties hersteld."

Onderhoud

Syrië

Zoals we hierboven hebben besproken, werden internetgebruikers in Syrië op 30 juli van 7.00 tot 10.15 uur lokale tijd (4.00 tot 7.15 uur UTC) door een examengerelateerde internetafsluiting getroffen. Slechts één uur nadat de verbinding was hersteld, deed zich echter een andere storing voor, zoals te zien is in de onderstaande grafiek van het verkeer als de aangekondigde IP-adresruimte. Een (vertaalde) Facebook-post van Syrian Telecom berichtte:"... tijdens het periodieke onderhoud van een van de airco's in een van de technische hallen heeft zich een explosie voorgedaan, waardoor de internetcircuits tijdelijk buiten dienst waren." Het verkeer bleef ongeveer acht uur laag en herstelde zich rond 19.00 uur lokale tijd (16.00 uur UTC) tot het normale niveau.

Cyberaanval

Rusland

Roskomnadzor, de Russische internettoezichthouder, gaf de schuld van een korte verstoring van het verkeer in Rusland en van AS12389 (Rostelecom) op 21 augustus aan een distributed denial-of-service (DDoS)-aanval die gericht was op Russische telecommunicatie-exploitanten. De storing was kort en duurde van ongeveer 13.45 tot 14.30 uur Moskouse tijd (10.45 tot 11.30 uur UTC). Roskomnadzor verklaarde vervolgens: "Sinds 15.00 uur Moskouse tijd is de aanval afgeslagen en functioneren de diensten normaal." De storing had naar verluidt gevolgen voor de berichtendiensten Telegram en WhatsApp en voor Wikipedia, Yandex, VKontakte, telecomondersteuningsdiensten en apps voor mobiel bankieren. Sommige experts trokken de officiële verklaring in twijfel en suggereerden in plaats daarvan dat de storing te wijten was aan gecentraliseerde inmenging van Roskomnadzor.

Militaire actie

Palestina

We hebben sinds oktober 2023 meerdere keren internetstoringen beschreven die verband houden met het aanhoudende conflict in Gaza, zowel via Cloudflare Radar op X als in de Cloudflare-blog (1, 2, 3). In veel van deze gevallen heeft Paltel (AS12975) berichten op sociale media geplaatst over storingen en onderbrekingen. Op 8 september plaatste Paltel een bericht op zijn Facebook-pagina, waarin stond (vertaald): "Het spijt ons dat we de internetaansluitingen van woningen in de centrale en zuidelijke gebieden van de Gazastrook moeten opschorten als gevolg van de aanhoudende agressie."

In de regio's Gaza, Rafah en Deir al-Balah zagen we om 18.00 uur lokale tijd (16.00 uur UTC) een scherpe daling van het verkeer. De impact leek het grootst te zijn in Rafah en Deir al-Balah. Het verkeer keerde rond 23.00 uur lokale tijd (21.00 uur UTC) terug naar het normale niveau, en Paltel bevestigde het herstel van de dienst in een volgend Facebook-bericht, waarin werd verklaard (vertaald): "We kondigen aan dat de internetaansluiting van woningen in de centrale en zuidelijke Gazastrook is hersteld en weer functioneert zoals voorafgaand aan de onderbreking."

Libanon

Vanwege de Israëlische luchtaanvallen op de Libanese hoofdstad Beiroet op 28 september was de lokale netwerkprovider Solidere (AS42852) waarschijnlijk enkele uren uitgeschakeld. De onderstaande grafiek toont een verlies van verkeer dat begint rond 12.15 uur lokale tijd (10.15 uur UTC), op hetzelfde moment dat de aangekondigde IP-adresruimte volledig verloren ging. Het grootste deel van de IP-adresruimte van Solidere werd om 14.45 uur lokale tijd (12.45 uur UTC) weer aangekondigd en op dat moment was er ook een lichte toename van het verkeer te zien. Het verkeer herstelde zich volledig net na 18.00 uur lokale tijd (16.00 uur UTC) en de aangekondigde IP-adresruimte was tegen die tijd ook gestabiliseerd. 

Brand

Algerije

Een brand in de buurt van een datacenter in de provincie Blida, Algerije, verstoorde de verbinding van AS327931 (Djezzy) op 24 juli om 13.00 uur lokale tijd (12.00 uur UTC). Volgens een (vertaald) X-bericht van Djezzy: "Djezzy kondigde schommelingen aan van zijn diensten in sommige delen van het land, vanwege een brand die op woensdag 24 juli 2024 uitbrak in een magazijn van een bedrijf in de buurt van het technisch centrum in de staat Blida." Het bericht van Djezzy voorspelde dat "97% van de sites rond 3 uur 's nachts [25 juli] zal zijn hersteld", maar het verkeer keerde pas aan het einde van de dag op 25 juli terug naar het normale niveau.

Onbekend

Verenigde Staten

Op maandag 30 september meldden klanten op het mobiele netwerk van Verizon in meerdere steden in de Verenigde Staten dat de verbinding verbroken was. Getroffen telefoons vertoonden 'SOS' in plaats van de gebruikelijke op balken gebaseerde signaalsterkte-indicator, en de klanten klaagden over het onvermogen om te bellen of gebeld te worden op hun mobiele apparaten. Hoewel de eerste meldingen van verbindingsproblemen rond 9.00 uur ET (13.00 uur UTC) begonnen, zagen we pas ongeveer twee uur later een merkbare verandering in het verzoekvolume op ASN-niveau. AS6167 (CELLCO) is het autonome systeem dat Verizon voor zijn mobiele netwerk gebruikt.

Vlak voor 12.00 uur ET (16.00 uur UTC) publiceerde Verizon een bericht op sociale media waarin het probleem werd erkend: "We zijn op de hoogte van een probleem dat de service voor sommige klanten heeft verstoord. Onze technici zijn hard aan het werk om het probleem snel te identificeren en op te lossen." Zoals de onderstaande grafiek laat zien, is een lichte daling (-5%) van het HTTP-verkeer in vergelijking met verkeer op hetzelfde tijdstip een week eerder voor het eerst zichtbaar rond 11.00 uur ET (15.00 uur UTC). Het verzoekvolume daalde om 13.45 uur ET (17.45 uur UTC) maar liefst 9% onder het normale niveau.

Volgens berichten in de media werden Chicago, Indianapolis, New York City, Atlanta, Cincinnati, Omaha, Phoenix, Denver, Minneapolis, Seattle, Los Angeles en Las Vegas als de meest getroffen steden genoemd. Verkeersgrafieken die de impact in deze steden illustreren, zijn te vinden in onze blogpost Impact of Verizon's September 30 outage on Internet traffic.

Het verkeer leek zich rond 17.15 uur ET (21.15 uur UTC) weer te herstellen naar het normale niveau. Om 19.18 uur ET (23.18 uur UTC) plaatste Verizon een bericht op social media: "De technici van Verizon hebben de netwerkstoring van vandaag die sommige klanten heeft getroffen, volledig hersteld. De service is weer normaal."

Pakistan

Op 31 juli kreeg Pakistan te maken met een grootschalige internetstoring die ongeveer twee uur duurde, van 13.30 tot 15.30 uur lokale tijd (8.30 tot 10.30 uur UTC). Het verkeer daalde slechts ~45% op landelijk niveau, maar AS17557 (PTCL) ervoer een bijna volledig verlies van het internetverkeer, terwijl het verkeer op AS24499 (Telenor Pakistan) met bijna 90% daalde. Samen bedienen de twee netwerkproviders naar schatting negen miljoen gebruikers en behoren ze tot de top vijf van de internetproviders in het land.

De werkelijke oorzaak van de storing wordt betwist. Er werd gemeld dat de Pakistan Telecommunication Authority (PTA) de verstoring toeschreef aan een technische storing van de internationale onderzeese kabel, wat het netwerk van de Pakistan Telecommunication Company Limited (PTCL) verstoorde. Een ander gepubliceerd rapport merkte echter op: "Volgens onze bronnen was de nieuwste firewall-versie van de overheid om content te blokkeren verkeerd geconfigureerd, wat resulteerde in een storing van de internetverbinding." Aanvullende informatie staat in onze blogpost van 1 augustus, 'A recent spate of Internet disruptions'.

Verenigd Koninkrijk

Op 14 augustus meldden abonnees van de Britse serviceprovider Vodafone (AS25135)problemen met de toegang tot zowel mobiele als vaste internetverbindingen. Vanaf ongeveer 11.00 uur lokale tijd (10.00 uur UTC) zagen we dat het verkeer begon te dalen en uiteindelijk 43% lager was dan op hetzelfde tijdstip een week eerder. De storing was van vrij korte duur, aangezien het verkeer om 13.30 uur lokale tijd (12.30 uur UTC) weer terugkeerde naar het normale niveau. Vodafone erkende het probleem niet op sociale media en gaf ook geen publieke verklaring over de oorzaak van de storing.

Conclusie

Hoewel de internetstoringen van het derde kwartaal verschillende onderliggende oorzaken hebben, is het de moeite waard om op de onderbrekingen te wijzen die werden veroorzaakt door een verouderde of onvoldoende onderhouden elektriciteitsinfrastructuur. Uiteraard veroorzaakt een grote stroomuitval altijd enorm veel ongemak voor de getroffen bevolkingsgroepen. De afgelopen jaren zijn onder meer communicatie, entertainment en handel steeds afhankelijker geworden van het internet, en daarom is de impact van deze storingen nog groter geworden, aangezien stroomuitval meestal betekent dat ook de internetverbinding verloren gaat. Hoewel mobiele connectiviteit in sommige gevallen nog beschikbaar is, is dat beslist geen volledige vervanging, en we mogen natuurlijk niet vergeten dat deze mobiele apparaten moeten worden opgeladen. Ondanks het feit dat het aanpakken van de onderliggende infrastructuurproblemen erg veel tijd, middelen en geld vergt, lijken regeringen toch stappen te ondernemen om dit te doen.

Ga naar Cloudflare Radar voor meer informatie over internetstoringen, beveiliging en aanvallen, routingproblemen, trends in internetverkeer en internetkwaliteit. Volg ons op social media op @CloudflareRadar (X), noc.social/@cloudflareradar (Mastodon) en radar.cloudflare.com (Bluesky), of neem per e-mail contact met ons.

We beschermen complete zakelijke netwerken, helpen klanten toepassingen op internet-schaal efficiënt te bouwen, versnellen websites en internettoepassingen, weren DDoS-aanvallen af, houden hackers op afstand, en kunnen je helpen bij je reis richting Zero Trust.

Bezoek 1.1.1.1 vanaf elk apparaat om aan de slag te gaan met onze gratis app die je internet sneller en veiliger maakt.

Als je meer wilt weten over onze missie om een beter internet te helpen opbouwen, klik dan hier. Als je op zoek bent naar een nieuwe carrièrerichting, bekijk dan onze openstaande vacatures.
Cloudflare RadarInternet QualityInternet ShutdownOutageInternet TrafficConsumer Services

Volg ons op X

David Belson|@dbelson
Cloudflare|@cloudflare

Gerelateerde berichten

06 november 2024 om 08:00

Exploring Internet traffic shifts and cyber attacks during the 2024 US election

Election Day 2024 in the US saw a surge in cyber activity. Cloudflare blocked several DDoS attacks on political and election sites, ensuring no impact. In this post, we analyze these attacks, as well Internet traffic increases across the US and other key trends....