SVT har haft cyberproblem, men har koll

SVT har haft problem med sin tillgänglighet efter såväl överbelastningsattacker som handhavandefel. Under flera dagar har SVTs digitala tjänster (typ www.svtplay.se) varit drabbade av rätt angrepp som gjort att de inte varit tillgängliga. Även rapporter om strömavbrott förekommer. Oavsett anledning är det förstås dåligt, eftersom SVT har en beredskapsroll och ska kunna garantera utsändningar i händelse av kris eller krig.

Internetleverantören Bahnhof, som gärna tar strid för integritetsfrågor (varför bland annat jag är kund), missade inte att slå på stortrumman och rapporterade högljutt att ”SVT drivs på Amazons servrar – kan stängas av med ett knapptryck”.

Det Bahnhof gjort är troligtvis att de först läst DN:s artikel där man nämner att danska cybersäkerhetsrådet hävdar att ”USA kan stänga ner Danmark på en timme” – med hänvisning till att Danmarks nationella IT är beroende av Microsoft, som i sin tur kan tvingas att lyda amerikansk lagstiftning när så begärs. Därefter har man gjort en så kallad ”traceroute” där man kunnat se att SVT Plays domänadress kan spåras till en IP-adress som hör till Amazon Web Services (bild snodd från Bahnhofs egen nyhetspost, länkad ovan):

Eftersom Amazon är ett amerikanskt företag (som dessutom är tätt kopplat till den nuvarande administrationen) blir då den lätt förhastade slutsatsen att SVT är beroende av eventuella politiska nycker hos en rätt oförutsägbar amerikansk administration (tro mig, jag vet) och att det därför ska ses som en direkt risk att SVT kan stängas ner när något skit träffar fläkten på andra sidan pölen.

På Facebook upptäckte jag en kommentar från kloke Måns Jonasson, som till vardags arbetar på Internetstiftelsen. Han frågade sig om det där verkligen stämde, eftersom själva videon när han kikade egentligen kom från IP-adresser som tillhörde SVT. Själv gjorde jag några egna försök till traceroute, där jag alltså med ett snabbt handgrepp skrev traceroute www.svtplay.se i min Terminal-app på datorn och då fick fram helt andra resultat än Bahnhof visat:

Tolkningen av svaret jag fick är att det först är ett antal privata IP-adresser som hör till min dator och min telefon som jag delade internet från – därefter hamnar jag hos mobiloperatören Tre som jag har abonnemang hos för att därefter hoppa över till vad jag tolkar är slutstationen, det vill säga molntjänsten Akamai som i det här fallet ligger på Netnods serverkluster i Stockholm. En annan molntjänst, absolut – men också en viktig ledtråd.

När jag dubbelkollade fick jag istället det här resultatet:

I det här fallet är det först SJ:s riktigt taskiga tåg-internet, som sedan hoppar över till Portlanes svenska servrar och därefter landar man återigen hos Akamai – men på deras servrar hostade hos Twelve99 som är en tjänsteleverantör kopplad till företagssfären kring Telia.

En traceroute är ingen avancerad undersökning direkt, men min tolkning är att SVT helt enkelt gjort rätt. Absolut, de har utlokaliserat tjänster och innehåll till olika molntjänster lite här och där. Men det verkar vara en hygglig blandning av svenska och utländska leverantörer, och långt ifrån en enda korg för de digitala äggen.

Att SVT kan sända på alla tillgängliga kanaler är förstås viktigt. Jag motbevisas gärna, men enligt allt jag kan se har man i just det här fallet en rätt hygglig digital redundans – så om något skit händer med Amazon så kan man fortfarande vara tillgänglig via andra tjänsteleverantörer eller sin egen infrastruktur. Jag utgår från att det också är det MSB kommer få reda på när man nu kallat till ”stormöte”.

Efter att den här texten delats på Bluesky blev jag korrigerad, men på ett väldigt hjälpsamt sätt.

Det är helt sant att jag i all hast och irritation gjorde sökningarna på ”www.*” vilket visade något annat. Samtidigt visar det att SVT åtminstone har avtal med både Amazon och Akamai, två av världens ledande molntjänster. Det är inte orimligt att anta att man med andra.

Har man så pass bra redundans i systemen är det inte heller svårt att – som ”Vitkor Arnell” påpekar – ändra i DNS-pekningarna, alltså vilket IP-nummer domänerna ska riktas mot. Skulle problemen vara långvariga har alltså SVT rätt många verktyg i lådan.

Lämna ett svar

Din e-postadress kommer inte publiceras. Obligatoriska fält är märkta *