Syrië is sinds gistermiddag gehuld in een internetduisternis die de wereld in deze totaliteit nog niet eerder heeft meegemaakt. Zelfs tijdens de Egyptische en Libische internetblokkades sijpelden nog IP-requests uit die landen, maar de totale stilte die zich nu voordoet is ongekend. Cloudflare, een bedrijf dat zich richt op het versnellen van websites, heeft een permanente analyse van de beschikbaarheid van het internet wereldwijd en zag Syrië onder zijn ogen instorten.

'Kabel beschadigd'

Syrië beschikt over vier fysieke pijplijnen naar het wereldwijde internet; drie die uit de zee aan land komen bij de stad Tartous en een vierde kabel die over land naar en door Turkije gaat. Direct nadat alle internetverbindingen wegvielen kwam het Syrische regime met de verklaring dat er een storing was doordat een kabel was beschadigd. “Het is niet waar dat de staat het internet heeft afgesloten, maar terroristen hebben het gemunt op de internetlijnen, waardoor sommige regio's afgesloten zijn." Maar onderzoek van Cloudflare bestrijdt die lezing.

Het bedrijf heeft nauwgezet opgetekend wanneer en waar het internet in Syrië op zwart ging. De providers die het land verbinden met de buitenwereld zijn PCCW en Turk Telecom, met Telecom Italia en TATA voor eventuele extra capaciteit. Volgens Cloudflare begon de afsluiting met de blokkade van de verbindingen naar PCCW. Dat verkeer leidde zichzelf om naar Turk Telekom, terwijl de verbindingen naar Telecom Italia en TATA eveneens werden doorgeknipt. Drie minuten na de blokkade van PCCW werd de route naar Turk Telekom afgesneden. Op dat moment was de totale blackout een feit.

Cloudflare heeft een en ander in een mooi filmpje op YouTube gevisualiseerd:

Uitgezet via updates

Volgens de aanname van Cloudflare heeft Syrië een beperkt aantal zogeheten edge routers, routers die het interne verkeer verbinden met de internetbackbone. Die routers worden allemaal beheerd door Syrian Telecommunications, het staatsbedrijf dat zorgt voor zowel telefoon- als internetverkeer. “De systematische manier waarop de routers uit de infrastructuur werden teruggetrokken geeft het beeld dat dat is gebeurd via updates in de configuratie van de routers", zegt Matthew Prince van Cloudflare op het bedrijfsblog.

Een handmatig ingrijpen door bijvoorbeeld de rebellen lijkt Prince daarom stug. “De simultane manier van de afsluiten zou betekenen dat de vier internetkabels op precies het zelfde tijdstip zijn doorgeknipt. Zoiets is onwaarschijnlijk."