DDoS-aanvallen zorgen voor problemen CoronaCheck-app

CoronaCheck-app geeft een groen vinkje na het scannen van een QR-code

Afgelopen weekend was de eerste keer dat we weer konden stappen zonder de anderhalve meter in acht te nemen. Voorwaarde was wel dat dat je een coronapas kon overhandigen als je bij een horecagelegenheid, theater of bioscoop naar binnen wilde. Een combinatie van drukte en DDoS-aanvallen gooide voor sommigen roet in het eten. Zij konden hierdoor geen QR-code opvragen, waardoor ze nergens naar binnen konden.

Dat bevestigt een woordvoerder van het ministerie van Volksgezondheid, Welzijn en Sport tegenover diverse media.

Kabinet lanceert coronapas om versoepelingen mogelijk te maken

De coronapandemie ligt nog altijd niet achter ons. De vaccinatiegraad is echter aan de hoge kant en het aantal mensen dat door corona in het ziekenhuis ligt is de laatste tijd een stuk lager. Om die redenen durft het kabinet het aan om versoepelingen in te voeren. We mogen weer naar de kroeg, ons favoriete restaurant, het museum of het theater en we hoeven niet langer anderhalve meter afstand tot anderen te houden.

Het kabinet heeft één voorwaarde gesteld aan deze vrijheden: je moet een coronapas kunnen overleggen. Daarmee laat je zien dat je ingeënt bent, negatief getest bent op corona of dat je onlangs hersteld bent van het virus. Met de CoronaCheck-app maak je zo’n pas aan. Je downloadt de app, volgt de instructies op het scherm en een QR-code verschijnt in beeld. De uitbater die deze code scant, ziet dat je coronavrij bent en mag je binnenlaten in zijn zaak.

CoronaCheck-app laat het afweten

Zaterdag 25 september was de vuurdoop van de coronapas. Op de meeste plekken waren burgemeesters, politie en horecaondernemers tevreden over de eerste stapavond met de pas. “Het was druk, bijna als vanouds”, zo vertelt een woordvoerder van de gemeente Amsterdam over het afgelopen weekend. Door het mooie weer zaten volgens hem veel mensen op de terrassen. Dit heeft niet voor grote problemen gezorgd. Ook de zaterdagavond verliep in de hoofdstad rustig.

Dat was echter niet overal het geval. In onder meer Alkmaar, Arnhem, Breda en Nijmegen werkte de CoronaCheck-app niet goed. Meerdere kroegtijgers meldden op sociale media dat de applicatie last had van een storing, waardoor ze geen QR-code konden opvragen. Ook de website allestoringen.nl kreeg op een gegeven moment een groot aantal meldingen dat de app niet werkte.

Johan de Vos, voorzitter van de horecabond in de regio Breda, vertelt tegenover Het Parool dat al zijn zaken door de storing werden getroffen. “We krijgen een foutmelding. Dit is echt een probleem van de overheid, niet van ons. Het is gewoon niet goed geregeld, daar kunnen wij niks aan doen”, aldus De Vos. Horecaondernemer Khalid Oubaha plaatste op Twitter de onderstaande video met daarbij de tekst “Chaos in Nijmegen! Storing QR-code en moeten wachten op wat we mogen……anders wordt je zaak gesloten”.

DDoS-aanvallen zorgen voor overbelasting CoronaCheck-app

Een woordvoerder van het ministerie van Volksgezondheid, Welzijn en Sport zegt dat er geen sprake was van een storing. De app is zo ingericht dat hij ook offline werkt. Het probleem is dat veel mensen zaterdagavond CoronaCheck downloadden en voor het eerst een QR-code probeerden aan te maken. Dat zorgde ervoor dat de app op sommige momenten overbelast was. Hij adviseerde mensen die een storingsmelding kregen om het op een later moment nog eens te proberen.

De overbelasting werd niet alleen veroorzaakt door de vele mensen die een QR-code probeerden op te vragen. De woordvoerder van het ministerie laat weten dat er afgelopen weekend DDoS-aanvallen plaatsvonden op de server. Dat betekent dat een server dusdanig veel verkeer moet verwerken, dat hij al deze verzoeken niet aan kan en overbelast raakt. Daardoor kwam CoronaCheck tijdelijk plat te liggen.

“We kunnen ze goed afslaan. We hadden extra capaciteit ingericht, maar de DDoS-aanvallen zijn best fors. Het kan dus zijn dat het even duurt, maar de meeste mensen hebben er geen last van”, zo vertelde de woordvoerder tegenover RTL Nieuws. Rond 22:00 uur kon men weer een coronapas aanvragen en nam de drukte in de binnensteden af.

Brancheorganisatie Koninklijke Horeca Nederland (KHN) noemt de problemen met de CoronaCheck-app “een vuistslag in het gezicht van horecaondernemers.” “Dit is heel wrang voor de horecaondernemers die ongevraagd met deze maatregelen moeten werken, dat dan op deze dag de techniek hen in de steek laat,” vertelt KHN-directeur Dirk Beljaarts tegenover persbureau ANP.

De CoronaCheck-app werd zaterdag zo’n 11 miljoen keer gedownload. In totaal werden er zo’n 32 miljoen QR-codes opgevraagd.

Update (28 september 2021): het ministerie van Volksgezondheid, Welzijn en Sport gaat geen aanvullende maatregelen treffen om nieuwe problemen met de CoronaCheck-app te voorkomen. Dat bevestigt een woordvoerder van het departement tegenover NU.nl. Hij erkent dat de overbelasting van afgelopen weekend deels te wijten was aan DDoS-aanvallen. De applicatie om een coronapas mee aan te maken is echter aangesloten op NaWas, de Nationale Anti-DDoS Wasstraat. Hier wordt al het verkeer gefilterd: fout verkeer wordt weggegooid en schoon verkeer via een internet exchange teruggestuurd naar de provider, waar het alsnog verwerkt kan worden. Hierdoor is het voor hackers een stuk lastiger om servers plat te leggen en kunnen bezoekers onbezorgd surfen op internet.

“Dit systeem werkte zaterdag ook, want de aanvallen werden afgeslagen. Echter vroeg dit wel extra capaciteit van de server”, zo vertelt de woordvoerder. Hij verwacht niet dat er aankomend weekend nieuwe problemen ontstaan. “Het was het eerste weekend dat de QR-codes nodig waren. Daardoor haalden veel mensen deze ook voor het eerst op. De codes blijven de komende 28 dagen geldig, waarna ze automatisch worden ververst.”

Techredacteur
Techliefhebber pur sang: Anton is gek op alles wat met technologie en internet te maken heeft. Cybersecurity, privacy en internetcensuur hebben dan ook zijn volle aandacht. Meer over Anton.
Plaats een reactie
Een reactie plaatsen