Felmeddelande efter felmeddelande dök upp på några av världens mest kända sajter kring lunchtid på tisdagen. Vissa upplevde problem i några minuter medan andra var nedsläckta i ungefär en timme. Bland de drabbade fanns nättrafikjättar som Reddit, Amazon, CNN, Paypal, Spotify och The New York Times men också svenska medieföretag som TV4, Aftonbladet och Svenska Dagbladet.
– Vi har sett sådana här saker hända kanske någon gång per år, eller vartannat år. Men inte så här länge. Tidigare har det handlar om nån kvart eller så, säger it-säkerhetsexperten Anders Nilsson på företaget ESET, till TT.
– Det är skrämmande när det är så här pass stora som ligger nere.
Fel hos Fastly
Det tog inte lång tid innan felet lokaliserades till Fastly, ett företag som hjälper stora sajter att hålla uppe farten genom att skicka datatrafik via snabbare internetrutter. Det San Francisco-baserade företaget medgav snart att det var deras så kallade CDN (Content Delivery Network) som var roten till problemet.
Enligt en talesperson för företaget var det "en tjänstekonfiguration" som utlöste störningarna, som kunde åtgärdas efter omkring en timme. Men innan dess hann företagets aktie backa mer än 4 procent i förhandeln på Wall Street i USA.
Fastlys drabbade kunder reagerade med olika typer av reservlösningar. Techsajten The Verge lade exempelvis ut nyheter via Google-tjänsten Docs medan brittiska The Guardians it-redaktör följde utvecklingen via en tråd på Twitter.
Många stora företag och andra instanser är beroende av CDN-tjänster. En del driver dem själva medan andra köper in dem. Det finns dock få underleverantörer att vända sig till för den som behöver stor kapacitet, vilket gör systemet känsligt.
"Sprid gracerna"
Att infrastrukturen på internet blir allt mer centraliserad och ligger i händerna på ett fåtal stora företag innebär att ett enda litet problem kan få omfattande konsekvenser för tusentals sajter.
Anne-Marie Eklund Löwinder, säkerhetschef på Internetstiftelsen, påpekar att det inte är så klokt att så många företag eller myndigheter använder sig av en och samma samma leverantör. För att minska sårbarheten är det enligt henne viktigt att ha en alternativ leverantör – en plan B – om en tjänst går ner.
– Man kanske borde sprida sina gracer, säger hon.