Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief
Rabobank

Markt gist naar oorzaak storing Rabobank

08 april 2011 - 09:284 minuten leestijdActueelCloud & Infrastructuur
Sander Hulsman
Sander Hulsman
Chief Digital Content

De aanleiding voor de storing waar Rabobank donderdag 7 april 2011 mee te maken had, blijft vooralsnog onbekend. De bank is intern wel een technisch onderzoek gestart, maar weet vooralsnog niet hoe alles kon mislopen en negenhonderd klanten via internetbankieren de rekening van iemand anders voorgeschoteld kregen. Ondertussen speculeren lezers van Computable over de oorzaak.

Lezer Marcel merkt op dat onderhoud aan de website zeer waarschijnlijk niet de storing heeft veroorzaakt en dat er zeer waarschijnlijk in de achterliggende systemen iets is misgegaan. ‘Een website verzint natuurlijk niet zomaar om de gegevens van een andere klant op te halen, dat ligt waarschijnlijk in de back-office daarachter waar een query niet goed gaat.'

Check, check en dubbelcheck

‘IT-er' is het met Marcel eens. ‘Waarschijnlijk is er een verkeerde query gedraaid waardoor na inloggen de verkeerde rekeninggegevens opgehaald worden. Als dat het geval is, is de oplossing simpel voor in de toekomst: check, check en dubbelcheck nog beter je queries voordat je deze uitvoert.'

Lezer Chris denkt dat het probleem te maken heeft met kernel caching op een IIS-webserverfarm. ‘Onder grote load worden dezelfde sessionIDs verstrekt voor meerdere sessies. Dit stond standaard aan (machine.config) op IIS-servers van voor versie 6. Het zou me niet verbazen als banken nog achter zouden lopen en een boerderijtje met IIS 5-machines hebben draaien. Inmiddels heeft Microsoft deze configuratieoptie standaard uitgezet en dit probleem in de top tien gezet van application pitfalls.'

Hybride oplossing

Het idee dat het aan een IIS-server zou liggen, wordt door ‘knutsel' ontkend. ‘Ik heb als beheerder gewerkt op de afdeling waar dit fout gegaan is. Ik kan je verzekeren dat zo'n grote bank geen IIS-servertjes heeft. Ze hebben fouttolerante systemen, meerdere beveiligingslagen en uitwijklocaties.'

‘Chris' laat zich niet te snel afpoeieren door ‘knutsel'. ‘Ik zeg niet dat alle applicatieservers een IIS frontend farm gebruiken. Ik kan me voorstellen dat voor een hybride oplossing is gekozen en dat de financiële transactiesystemen strict gescheiden moet zijn qua technologie als de frontend servers. Anders kom je de audits al meteen niet door. Dus die queries waar IT-er mee komt, lijken me ook niet de oorzaak.'

Iemand anders worden

Toch denkt lezer Chris wel het probleem te herkennen. ‘Dit lijkt alles te maken te hebben met de frontend servers, die delen de sessieIDs uit. Veel architecten vinden frontend servers minder belangrijk ,zetten daar het stempel ‘niet business/mission critical' op, want deze hebben de functie om gegevens vanuit backend systemen alleen maar te tonen; wie wat mag zien wordt daar niet geregeld. Dat ze ook nog een functie hebben om het http-protcol statefull te 'laten lijken', wordt vaak vergeten of geacht dat een webserver dat automagisch regelt. Dat klopt, maar dus niet altijd! Aannemlijk is dat dat de login een sessionID heeft opgeleverd die meerdere keren is uitgegeven. Tijdens je sessie was de gebruiker eerst nog jezelf op de frontend server, maar na een aantal requests kun je dan iemand anders worden, omdat de webserver de requests niet meer uit elkaar kan halen.'

‘Chris' weet niet of dat hier ook gebeurd is, maar deze casus komt hem wel iets te bekend voor. ‘Ook omdat je dit in labtests bijna niet kunt reproduceren, omdat dit alleen voorkomt onder specifieke high-load omstandigheden. Voordat ik deze conclusie in mijn geval kon trekken, heeft mij dit een half jaar onderzoek gekost in samenspraak met Microsoft Redmond, die daarna heeft besloten deze kernel caching in volgende versies uit te zetten.'

Hetzelfde ip-adres

Lezer knutselis het met ‘Chris' eens. ‘Ik denk ook wel dat de fout in verwisseling van sessies zit. Misschien stelt iemand zich voor dat een bank draait op twee pc's en dat de hele administratie van de bank bestaat uit een paar MySQL-tabellen. Zo is het niet. Alles draait om onvoorstelbaar grote getallen en een tekening met alle betrokken hardware voor telebankieren beslaat meerdere A3'tjes. Wat denk je dat er gebeurt als alle 5 miljoen klanten van een bank kerstinkopen gaan doen? Daar zijn die systemen op berekend. Ik denk eerder dat het iets banaals is als twee machines hetzelfde ip-adres geven, na een verhuizing. Ik denk niet dat dit de schuld is van een programmeur.'

Reacties

Lees alle reacties naar aanleiding van de storing bij Rabobank.

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Bouw de AI-organisatie niet op los zand

    Wat is de afweging tussen zelf bouwen of het benutten van cloud?

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    De weg van dataverzameling naar impact

    Iedere organisatie heeft data, maar niet iedereen weet hoe je het goed gebruikt. Hoe zet je waardevolle informatie om in actie?

    Meer lezen

    Rabobank
    ActueelCloud & Infrastructuur

    Rabobank gaat volledig offline na storing

    Rabobank
    ActueelCloud & Infrastructuur

    Netwerk Rabobank gaat plat na systeemupdate

    Rabobank
    ActueelCloud & Infrastructuur

    ‘Rabobank had storing kunnen voorkomen’

    Rabobank
    ActueelCloud & Infrastructuur

    Rabobank kampt opnieuw met storing

    Computable.nl
    OpinieCloud & Infrastructuur

    Spoelstra spreekt: Onveilig internet

    34 reacties op “Markt gist naar oorzaak storing Rabobank”

    « Oudere reacties
    Nieuwere reacties »
    1. thomasb schreef:
      8 april 2011 om 12:18

      Gist? Wat moet de rabobank met gist? Brood bakken?

      Sorry, ik kon het niet laten :’)

      Login om te reageren
    2. Niels schreef:
      8 april 2011 om 12:33

      @Sander Hulsman

      Ik wacht met smart op een reactie van de schrijver van dit kwaliteits artikel!

      Login om te reageren
    3. ex-rabo schreef:
      8 april 2011 om 13:34

      Er staan toch gewoon F5 Loadbalancers voor de webserver farm, die zien toch wel of er een dubbel ip adres gebruikt is, dus zal het zeker wel in de backend gezocht moeten worden.

      Login om te reageren
    4. Peter schreef:
      8 april 2011 om 14:04

      Ja eerst een laag F5 load balancers die load balancen naar IIS 5 webservers die ook de link die ik eerder geplaatst heb (netcraft) in het andere artikel.

      Login om te reageren
    5. Sesamstraat Fan schreef:
      8 april 2011 om 14:34

      Hahaha, wat is dit voor een Sesamstraat voorlees artikel zeg: “Toen kwam Tommy binnenlopen en vroeg aan Pino, Pino waarom zit je zo sip te kijken. Pino zei: tja, ik wilde mijn laatste banksaldo opvragen maar nu zie ik ineens dat meneer Aart veel meer geld op zijn rekening heeft dan ik? Meneer Aart, vroeg Tommy, kan je zijn gegevens inzien dan? Tja, ik snap het niet, Ieniminie vertelde mij dat het ook al vreemd was…”

      KLasse hoor, en lekker zo vanaf de bron opgezet!

      Login om te reageren
    6. knutsel schreef:
      8 april 2011 om 14:43

      Er wordt hier van alles geschreven door mensen die geen idee hebben hoe de automatisering van Rabobank Nederland in elkaar zit. Ik weet wel iets, en daarom reageer ik, maar ik word door de eerste de beste PC-boer weggezet als onbenul.
      Computable had ook zelf even wat onderzoek kunnen doen. Dan hadden ze in ieder geval een inschatting kunnen maken van wie er iets zinnigs te melden heeft en wie de plank volledig mis slaat.
      ( hint : ik zou de reactie van “Marcel” er uit gelaten hebben. )
      De Rabobank gebruikt diverse soorten hardware en software, maar de kern van de transactieverwerkende systemen wordt gevormd door HP-NonStop computers.

      Login om te reageren
    7. Peter schreef:
      8 april 2011 om 15:10

      “kern van de transactieverwerkende systemen wordt gevormd door HP-NonStop computers”

      Heeft er iemand ooit anders beweert?
      Het is een feit dat de rabo ergens in http://rabobank.nl IIS 5 webservers gebruikt zoals ik reeds bewezen heb

      Jij zei dat Rabo geen IIS gebruikt “servertjes” alsof het pruts software is, en ze gebruiken WEL IIS.

      Login om te reageren
    8. Rob Koelmans schreef:
      8 april 2011 om 15:47

      @knutsel: Ik heb ooit een presentatie meegemaakt van de ICT infrastructuur van de Rabo op een NGI-lezing. Ik weet er vrijwel niets meer van maar kan me ook niet herinneren dat het bijzonder complex was.

      Een dubbel ip-adres als oorzaak – zoals jij suggereert -kan ik me niks bij voorstellen, zeker niet op het front end platform. De doublerende server merkt het onmiddelijk en gaat offline. Bij de server met hetzelfde adres en de domeincontrollers komt er een melding dat er een adres conflict is. Ook lijkt het mij ondenkbaar dat daardoor op toepassingsniveau perfect informatie van de verkeerde Raboklant in een sessie geleverd zou worden. Retourverkeer van TCP-handshakes zou gewoon op de verkeerde ip-node afgeleverd worden.

      Login om te reageren
    9. Richard schreef:
      8 april 2011 om 16:32

      Als de pool van interne IP-adressen kleiner is dan het aantal externe verzoeken wat binnenkomt, en wat door de security handler wordt afgehandeld die achter de firewall zit, neemt een nieuw binnenkomend verzoek het reeds uitgegeven interne ip-adres over (immers de pool is op). Vervolgens ziet diegene de gegevens van de ander.
      Komt zo vaak voor….

      Login om te reageren
    10. knutsel schreef:
      8 april 2011 om 16:34

      Ongetwijfeld hebben ze ergens in de organisatie wel windows-servers en IIS.
      Het punt is dat kritische systemen als telebankieren op HP-NonStop draaien.
      Ook de webservers.

      Login om te reageren
    « Oudere reacties
    Nieuwere reacties »

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialInnovatie & Transformatie

    Computable Insights

    Een ai-agent die klantvragen afhandelt. Dat is een van de nieuwste troeven van softwareproducent Salesforce, dat daarmee meesurft op de...

    Meer persberichten

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs