X



【東証】システム障害で一部売買できず 原因は「特定の市場参加者から大量の電文」
■ このスレッドは過去ログ倉庫に格納されています
0001ばーど ★
垢版 |
2018/10/09(火) 19:46:02.27ID:CAP_USER9
 東京証券取引所のシステムで9日不具合が発生し、株式取引などの一部が出来なくなった問題で、東証は原因について、「特定の市場参加者から大量の電文が送信されたため障害を起こした」と説明した。

 このトラブルは9日午前7時半頃発生し、東証と証券会社各社を結ぶ四つのサーバーのうち、一つが使えなくなった。

2018年10月09日 16時51分
YOMIURI ONLINE
https://www.yomiuri.co.jp/economy/20181009-OYT1T50048.html

関連スレ
【株式】東証でシステムトラブル 一部の証券会社で株式の売買できず
https://asahi.5ch.net/test/read.cgi/newsplus/1539049043/
0157名無しさん@1周年
垢版 |
2018/10/09(火) 21:40:39.57ID:23vbAJTb0
>>144
ありゃみずほじゃなかったか。みずほスマン
しかしなんでそんなとこの設定弄るかなぁ
0158名無しさん@1周年
垢版 |
2018/10/09(火) 21:40:40.43ID:ySEm9rtb0
メリルリンチのテロか。もう閉め出せよこいつら
0159名無しさん@1周年
垢版 |
2018/10/09(火) 21:40:51.70ID:Z2kYawR50
無理なリクエストは受け付けるなよ
サーバーダウンとか、バカなの?
0160名無しさん@1周年
垢版 |
2018/10/09(火) 21:42:31.70ID:nH0gjeBw0
日経だとメリルリンチの不正電文って書いてあるな
0161名無しさん@1周年
垢版 |
2018/10/09(火) 21:42:41.54ID:NYAlWwLH0
>>20
中国共産党だろ
0162名無しさん@1周年
垢版 |
2018/10/09(火) 21:42:57.23ID:1n6RgkY10
受け口ごと全部動けなくなるって、通常はどういうやりとりをしてるんだろうか
不正な経路情報が短時間にいっぱい来たとかだろうか
0163名無しさん@1周年
垢版 |
2018/10/09(火) 21:43:07.32ID:yyp5yU4U0
メリルリンチ…山一の呪いかな?
0164名無しさん@1周年
垢版 |
2018/10/09(火) 21:43:40.37ID:uXimGaLv0
Windows10のせいではなかったか
0165名無しさん@1周年
垢版 |
2018/10/09(火) 21:47:45.82ID:hkDgz25/0
メリルリンチ、やっちまったな!
0166名無しさん@1周年
垢版 |
2018/10/09(火) 21:48:43.25ID:JlDzrJfg0
メリルリンチ証券側はまだ何も言ってないな、しらばっくれるつもりか?
0167名無しさん@1周年
垢版 |
2018/10/09(火) 21:49:37.64ID:DLC5F48t0
古い知識をひけらかす。炎上希望。

経路とは同時接続数だ。例えば1000経路あれば、同時に1000件の注文が受付可能なわけで、利用料にも関係する。

証券会社とセンターはお互いに例えば1000経路分の経路管理テーブルを持ち、そこに通信ステータスを保持している。
通常は両者のステータスは一致してるが、認識ずれを起こす事があり、そのための処理が電文処理プログラムの半分を占める。

証券会社A:経路873番で注文すっぞ。
センター:おまっ、その経路は前の処理が終わってないだろ。
A:ざけんな、あの注文終わったはずだ。
セ:終わってねえ、おまいさんから返事がねえ。
A:舐めとんのか、前の処理はキャンセルするわ。
A:で、どこの経路が空いてんねん。
セ:空き経路探すから待っとれ...経路695番なら使わせてやる。
A:はよせい、695番で注文すっからよく聞けや...

つー感じ。空き経路サーチが頻発するとキツイよね。
0168名無しさん@1周年
垢版 |
2018/10/09(火) 21:49:38.31ID:hDU4Wp/d0
中途半端な発表をしたので疑われたみずほが怒ったのだろうな。ほとんどの人はみずほだと思っていたはず。
0170名無しさん@1周年
垢版 |
2018/10/09(火) 21:50:03.93ID:pKGBTgm70
東証サーバへの新たな攻撃方法が晒されたわけだな
0171名無しさん@1周年
垢版 |
2018/10/09(火) 21:50:53.24ID:A1wICs8Q0
はあ?制限すればいいだけじゃねえか
こんなのも想定外なの?
0172名無しさん@1周年
垢版 |
2018/10/09(火) 21:51:26.59ID:DLC5F48t0
>>170
はい
0173名無しさん@1周年
垢版 |
2018/10/09(火) 21:52:22.82ID:IPwv69Gy0
信用の上で成り立ってる取引なんだから
こういう不正行為じみた事やる奴は取引停止すりゃいいんじゃないの
0174名無しさん@1周年
垢版 |
2018/10/09(火) 21:52:33.14ID:DLC5F48t0
>>171
おまいは楽でいいよな。
0175名無しさん@1周年
垢版 |
2018/10/09(火) 21:53:29.59ID:pQnWxI6I0
制限するったってどこで制限かけるんだよ!
どのマシンで判断するんだよ!
0176名無しさん@1周年
垢版 |
2018/10/09(火) 21:55:05.13ID:2sVimp1b0
メリルリンチを接続から除外すればいいだけ

これって不正アクセス防止法に違反してね?
0177名無しさん@1周年
垢版 |
2018/10/09(火) 21:55:05.29ID:MxOUpCS10
マジかよメリルリンチ最低だな
HPに謝罪すら載ってないしクソだわ
0178名無しさん@1周年
垢版 |
2018/10/09(火) 21:55:11.58ID:KaLBtD/S0
なんで一台にだけやたんだろう? 普通は分散するからな。 けど分散させた場合、今日全滅したかもしれない。。 恐ろしい。 メリルオワタ^ - ^
0180名無しさん@1周年
垢版 |
2018/10/09(火) 21:56:37.35ID:cG8FfxqV0
あの誤注文から変ってないのかもな・・の疑念抱くだけでマイナス
システム落とせるだけの注文未だに出せるのか証券会社って
つまりは板情報が・・・ってな
0181名無しさん@1周年
垢版 |
2018/10/09(火) 21:58:52.69ID:23vbAJTb0
>>166
流石にこの時間に日経に晒されるとは思っていなかっただろうから担当者も責任者も不在で発表出来ないだろ
まぁ明日マスコミ各社が殺到するだろうから,いずれは何らかのコメントは出すだろうけど
0183名無しさん@1周年
垢版 |
2018/10/09(火) 22:01:07.49ID:v2+e46Js0
こんなもの特定できるなら遮断できなきゃうそだろ!
0184名無しさん@1周年
垢版 |
2018/10/09(火) 22:02:55.78ID:tWlD7UD30
メリルってなんでわかった?
0185名無しさん@1周年
垢版 |
2018/10/09(火) 22:03:43.87ID:uuv4dfJp0
パケットじゃないと見た。
なんどもPPPoEの接続認証するみたいな。
0186名無しさん@1周年
垢版 |
2018/10/09(火) 22:05:24.86ID:tWlD7UD30
>>182
あーこれね、メリルの香港とかがサーバを日本に置いてるだけで、日本のスタッフじゃ詳しい事わからんのだろう
0187名無しさん@1周年
垢版 |
2018/10/09(火) 22:06:09.46ID:aeodfdR40
みずほの基幹システムみたいな障害起こしてんじゃねーよ
0188名無しさん@1周年
垢版 |
2018/10/09(火) 22:07:07.04ID:0F2hOWkW0
>>171
10tトラックが突っ込んできて家の門が潰れたから、今回は別の門から入ってねって言ってるわけで、別に東証は間違った対応じゃない希ガス
0189名無しさん@1周年
垢版 |
2018/10/09(火) 22:07:11.13ID:yyp5yU4U0
>>186
ってことはやっぱり中華の大量売りと何らかの関連が…?
0190名無しさん@1周年
垢版 |
2018/10/09(火) 22:08:11.25ID:tWlD7UD30
>>185
特定できるのは東証のシステム部かその下請くらいだと思う。
注文電文に証券会社の番号入ってるからな
0191名無しさん@1周年
垢版 |
2018/10/09(火) 22:08:32.97ID:/S7uEPFA0
HFTてやつでねの?
0193名無しさん@1周年
垢版 |
2018/10/09(火) 22:09:12.13ID:akjVhFHa0
技術的な説明がなんもなされてない
東証の中の人もよくわかってないんじゃないかこれ
0194名無しさん@1周年
垢版 |
2018/10/09(火) 22:09:14.78ID:iBUnIf8s0
国慶節明けなのに
なんの対策もしてなかったのか
0195名無しさん@1周年
垢版 |
2018/10/09(火) 22:09:36.96ID:tWlD7UD30
>>189
関係無いとは言えんが
アルゴの過剰反応かもしれん
0198名無しさん@1周年
垢版 |
2018/10/09(火) 22:10:43.97ID:tWlD7UD30
>>196
不正な電文だっけか
0200名無しさん@1周年
垢版 |
2018/10/09(火) 22:13:08.14ID:28Q25YMG0
通信サーバーなんて証券会社別に証券会社負担で用意すりゃいいのに
通信サーバーから取引サーバーへは過度な負荷がかけられないように通信サーバーでコントロールすりゃいい
そうすりゃ今回みたいな攻撃で落ちるのは一部の証券会社の取引だけで住むのにな
物凄い費用かけて運用してるんだろうが
脆弱すぎだろ
0201名無しさん@1周年
垢版 |
2018/10/09(火) 22:14:06.35ID:uuv4dfJp0
普通はサーバが落ちてほかが生きてたらそっちに自動的に他に回してくれるんじゃないの?
0202名無しさん@1周年
垢版 |
2018/10/09(火) 22:15:51.56ID:muTcHLM4O
>>167
ありがとう
わかりやすい
0203名無しさん@1周年
垢版 |
2018/10/09(火) 22:16:05.55ID:tWlD7UD30
>>200
証券会社は東証に利用料払ってる
で契約に不正な電文を送らないよう防止する事という条文があったような記憶
0204名無しさん@1周年
垢版 |
2018/10/09(火) 22:17:55.60ID:clOGyOJi0
>>200
そうなってたはず
仮想サーバー番号ってあったような
0205名無しさん@1周年
垢版 |
2018/10/09(火) 22:18:24.78ID:jrhso7t90
>>197
>電文って懐かしいな
>AIMメッセージか?
鋭いな。昔はシステムがAIMだったんだ。
注文を電文のやり取りで板が成り立ってた。
0206ココ電球 _/ o-ν ◆tIS/.aX84.
垢版 |
2018/10/09(火) 22:20:02.53ID:G6tDl7gk0
みずほって書けよ
0208ココ電球 _/ o-ν ◆tIS/.aX84.
垢版 |
2018/10/09(火) 22:21:38.05ID:G6tDl7gk0
TCP/IP でも電文って仕様書に書くけど
0209名無しさん@1周年
垢版 |
2018/10/09(火) 22:22:51.12ID:tWlD7UD30
中の人に聞いた。
落ちたのはロードバランサってやつで
これが大量の電文によりパニックったとのこと
0212名無しさん@1周年
垢版 |
2018/10/09(火) 22:25:33.85ID:clOGyOJi0
>>209
ラウンドロビンか
確かに4回線で残り3回線で回りゃいいのに東証もしくじったなかな
0214名無しさん@1周年
垢版 |
2018/10/09(火) 22:29:52.90ID:hO7G2Mm50
>>209
ロードバランサの動作がおかしくなって、特定のサーバに処理が集中してそれが落ちたってこと?
0215名無しさん@1周年
垢版 |
2018/10/09(火) 22:31:04.89ID:sOBC11Wn0
意図しない物なら。誰かがルーターの設定とか結線を間違えてループを作ってしまって
ルーティングプロトコルが暴走したとかだな。
0216名無しさん@1周年
垢版 |
2018/10/09(火) 22:31:40.66ID:kZdnScZs0
一斉に場電使ったせいだろ
0217名無しさん@1周年
垢版 |
2018/10/09(火) 22:34:02.81ID:N/1z6T780
外資系から売り注文が大量に出てたからかな
0219名無しさん@1周年
垢版 |
2018/10/09(火) 22:38:09.24ID:rpVszGJL0
ナノ秒単位のリトライ間隔をミリ秒単位と間違えて設定したんだろ
開発では良くある話だが本番系でやっちゃああかんな
0222名無しさん@1周年
垢版 |
2018/10/09(火) 22:45:51.69ID:t07rvcsE0
テスト環境では対して負荷にならなかったけど
本番環境のサーバーで回したらDDOSレベルで相手にpingとか打ちまくる化け物プログラムと化した
とか
犯人がメリルでもシステム作ってるのが日本のSEだったらありえる
0227名無しさん@1周年
垢版 |
2018/10/09(火) 22:55:53.38ID:t07rvcsE0
東証側のシステムの入り口に、仮想化してあるゲートウェイとそのIPアドレスA〜Dがあった

メリルリンチが通常のトランザクションの相手にしてるサーバーがAだった

メリルリンチのサーバーからAに投げるプログラムが暴走して、実質的なDOS攻撃になってAがシステムダウンした

こういうシステムならば、本来Aがこけた場合、クライアント(証券会社のシステム)
からAがダメならB〜Dに自動的につなぎかえるような仕組みが望ましいが、実装してないとこがおおかった

結果的に、システムダウン時にAにつないでたとこで、繋ぎなおせないとこが全部(全体の一部)こけた

悪いのは誰でしょう?
1、メリルリンチ 2、DoSに耐えられないシステム作ったやつ 3、繋ぎなおし実装してなかったやつ

て流れだろ
0229名無しさん@1周年
垢版 |
2018/10/09(火) 22:57:45.62ID:1n6RgkY10
>>227
メルリンチが繋ぎ変えてたら全部落ちたかも、と考えると
自動で切りかえないのが防火壁になったのかもしれない
0231名無しさん@1周年
垢版 |
2018/10/09(火) 22:59:31.81ID:1n6RgkY10
一番単純にはメリルリンチが内側向けと外向けのポートを
逆につないでしまったとか
0232名無しさん@1周年
垢版 |
2018/10/09(火) 23:04:57.42ID:7WIhGRum0
これって全体の通信が1000倍になった訳じゃなくて、その内の1社が1000倍になっただけってこと?
それで落ちちゃうって問題じゃないの?
0233名無しさん@1周年
垢版 |
2018/10/09(火) 23:09:59.36ID:r3AH0fSe0
>>81
おまえらが日頃から犯罪ばかり起こすからだ、クズ民族が


普通は反省するもんだがな、逆切れとか脳みそ腐ってんなカス民族が
0234名無しさん@1周年
垢版 |
2018/10/09(火) 23:11:35.72ID:Q0P/Ua4G0
>>227
Dos攻撃はシャットアウトできないの?
0235名無しさん@1周年
垢版 |
2018/10/09(火) 23:24:14.94ID:hvWn+8K/0
>>227
1か3
0237名無しさん@1周年
垢版 |
2018/10/09(火) 23:36:57.41ID:sUboFgmF0
>>20
メリルリンチらしい
0238名無しさん@1周年
垢版 |
2018/10/09(火) 23:41:21.19ID:VQ+jEcSp0
性善説設計なのかね、登録証券会社からしかアクセスできないし、DOS攻撃まがいのことはしないと
0239名無しさん@1周年
垢版 |
2018/10/09(火) 23:43:44.38ID:yEBT1vOF0
300円以上も下げたんか
パニック売りか何か?
0241名無しさん@1周年
垢版 |
2018/10/09(火) 23:46:42.49ID:M9Do/aPQ0
>>238
1トランの操作をオンメモリでやってるので、あんまり一度に大量に来ると処理できんのよ
0242名無しさん@1周年
垢版 |
2018/10/09(火) 23:50:17.61ID:yEBT1vOF0
>>240
ダウンとか元とかそういう話ではなかったのね
0244名無しさん@1周年
垢版 |
2018/10/09(火) 23:56:25.10ID:iBUnIf8s0
メリルリンチは何故東証を攻撃したのか
闇は深そうだな
0245名無しさん@1周年
垢版 |
2018/10/09(火) 23:57:47.87ID:D/fIjrvs0
拡張PINGの設定ミスで、相手のサーバーを堕としたのか?。
株発注ミスの時は、この世に無い株まで売れる事を証明してくれたし。
この取引所は、本当に脆い。
西室がトップをやっていたのは、伊達じゃ無かったw。
0246名無しさん@1周年
垢版 |
2018/10/09(火) 23:59:56.87ID:1n6RgkY10
毎朝ロードバランサーに最初に送るデータで振り分け先が決まる方式かな
0247名無しさん@1周年
垢版 |
2018/10/10(水) 00:01:01.16ID:Q00V0leF0
東証はずっと、切換できるようにアナウンスしてたが
各証券会社はやっていなかった。
それをしっていて、PCP接続エラーを引き起こさせたのって完全に恋じゃないの?
0248名無しさん@1周年
垢版 |
2018/10/10(水) 00:01:48.59ID:W8qalJxW0
https://tech.nikkeibp.co.jp/atcl/nxt/news/18/02939/
https://tech.nikkeibp.co.jp/atcl/nxt/news/18/02939/181009-JPX-paper.jpg
電文を処理する各系統は、負荷分散装置を2台、GWサーバーを4台で冗長化していた。
負荷分散装置はGWサーバーに送る受発注の電文を動的に振り分け、特定のサーバーへの負荷集中を防ぐ。
さらに証券会社側のエラーなどで異常な受発注の電文が発生しても、その内容を基に電文を廃棄するなど、
エラーを回避できる仕組みを取り入れていた。

しかし「今回のようなインフラ運用レベルのシステム電文が大量発生する想定はできていなかった」(横山CIO)ため、
2台の負荷分散装置がともに止まるという障害に至ったという。
取引時間中にこの1系統の復旧を図ると新たな障害を呼ぶリスクもあるため、9日は復旧を断念。
問題となる電文を送信した証券会社に連絡を取り、ネットワーク設定を見直し再発防止を確認したうえで、
10日朝からシステムを正常稼働させると決めた。

GWサーバーへの接続は4系統あり、規約で「(証券会社など)取引参加者は必ず複数の系統に接続する」(横山CIO)と決まっている。
つまり1系統の障害が発生しても、生きている別系統に注文電文を流すことで売買を継続できたはずだ。
実際に、9日は通常通りに取引を継続できた証券会社も多くあった。

一方で、注文処理が滞った証券会社もあった。
横山CIOは、そうした証券会社の発注システムが、「複数系統のうち1系統で障害が起こった場合に、うまく対応できなかった可能性がある」と指摘した。
障害が発生した系統を検知して障害がない別系統に注文処理を流すなど、障害発生を想定したシステム開発ができていなかったとの見方である。

そのうえで、横山CIOは「複数系統を用意していたとはいえ、
証券会社とのコミュニケーションが不十分だった」との問題を認めた。 👀
Rock54: Caution(BBR-MD5:1341adc37120578f18dba9451e6c8c3b)
0249名無しさん@1周年
垢版 |
2018/10/10(水) 00:01:50.72ID:8mILAtA40
F5?
0250名無しさん@1周年
垢版 |
2018/10/10(水) 00:02:34.82ID:8mILAtA40
>>247
落ちましたか?
0251名無しさん@1周年
垢版 |
2018/10/10(水) 00:03:30.00ID:EpDx/ld/0
昨日、トレードできなかった人はメリルリンチに損害賠償しようぜ
0252名無しさん@1周年
垢版 |
2018/10/10(水) 00:04:40.38ID:Q00V0leF0
D nodesets node=*

---display----------
Merrill Lync offline
0254名無しさん@1周年
垢版 |
2018/10/10(水) 00:06:58.52ID:WDzGuG/b0
俺の東京エレク株、友達価格で買い上げてくれ。
たった200株を1カ月で含み損66万円。
0255名無しさん@1周年
垢版 |
2018/10/10(水) 00:09:28.97ID:fo+E8EaB0
株価が下落したときにシステムトラブル起こすのは、安倍政権下では常套手口だからな。


181 山師さん@トレード中2018/02/06(火) 12:48:19.81ID:xF/lPXA60
株価暴落すると何時もマネックスログイン障害起きるな
意図的だろw

717 :山師さん@トレード中:2014/12/17(水) 09:24:07.97 ID:ySccBbrU0
俺は知っている
俺が使っているHSBIにスパイされていることを
買い注文を入れようとするとするすると上がっていっていつも高値掴み
売り注文ならその逆
毎日損切り薄利撤退コツコツドカーンでつらい


716 :山師さん@トレード中:2014/12/10(水) 13:30:50.13 ID:c2iEmH310
買豚ここが底だと思うじゃん。残念今日は1000円下がる日だぜまだ半分も下げて無い

738 :ぶた ◆MV4aFGl3V2 :2014/12/10(水) 13:31:45.09 ID:aJ1guUy80
うわ SBI壊れた
0256名無しさん@1周年
垢版 |
2018/10/10(水) 00:11:38.86ID:L93Qudu60
>>248
メリルリンチは戦犯だが、
別系統へ接続できずに障害起こした証券会社は
同じぐらい問題抱えてるな
0257名無しさん@1周年
垢版 |
2018/10/10(水) 00:16:17.38ID:vBXRVb640
システム電文が大量に送られることは想定してなかったんだなあ
どこも障害は起こしたくないだろうからそんな事あるわけないと思ってたんだろか
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況