Microsoft lost oorzaak op van Azure-storing die onder meer NS trof - update 2

Microsoft heeft de oorzaak van de Azure opgelost. Door deze storing werkte onder meer de online omgeving van Microsoft 365 enkele uren niet. Ook de NS-app, -reisplannersite en -kaartautomaten waren getroffen.

Volgens de Azure-statuspagina heeft een 'onbedoelde configuratiewijziging' gezorgd voor een storing bij de CDN-dienst Azure Front Door waardoor 'sommige diensten' niet langer werkten. Microsoft heeft de wijziging inmiddels teruggedraaid. De getroffen diensten zouden daardoor langzamerhand weer moeten werken. Volgens Microsoft duurt het naar verwachting nog vier uur voordat het herstel volledig voltooid is.

Op AlleStoringen.nl kwamen sinds circa woensdagmiddag 16.00 uur duizenden storingsmeldingen binnen bij diensten die gebruikmaken van Microsoft Azure, waaronder Microsoft-diensten als Microsoft 365 en Xbox. Ook de NS-app, -reisplanner en -kaartautomaten lagen eruit. Uit berichten op sociale media bleek eveneens dat de Azure-portal offline was. Eerder deze maand had Azure ook al last van een storing.

Update, 18.30 uur: Microsoft heeft op de servicepagina informatie gedeeld over de oorzaak van de storing. Die informatie is in het artikel verwerkt.

Update 2, 20.25 uur: Volgens Microsoft is de gewraakte configuratiewijziging teruggedraaid. De getroffen diensten zouden geleidelijk weer naar behoren moeten werken. Het artikel is hierop aangepast.

Door Kevin Krikhaar

Redacteur

29-10-2025 • 17:48

128

Submitter: Lagonas

Reacties (128)

Sorteer op:

Weergave:

Hopelijk zijn de verkiezingen analoog genoeg 😬
De Partij voor de Dieren CDN (https://assets.partijvoordedieren.nl/) is ook getroffen... Wat een timing :O
Denk dat je de verkeerde URL hebt, want dat domein resolved niet eens.

Ze lijken nu tenminste https://pvddassets.blob.core.windows.net te gebruiken, die werkt wel
Frontdoor is een DNS service dus ja die resolvt niet.. :P

[Reactie gewijzigd door Glashelder op 29 oktober 2025 19:14]

Traffic manager is een dns service, azure frond door is wel even iets meer dan dat
Failover naar hun directe blob storage container ipv via Azure Frontdoor dus.
PVV lag er ook uit zag ik. Niet mijn partij maar vraag mijn dan toch af of zoiets niet de stemmen significant beïnvloed.
Mensen hebben hun keus al lang gemaakt. De sites gaan echt niemand overtuigen. In ieder geval geen significante aantallen.

Hoe was het in de matrix.... You have already made the choice, now you just need to understand it. 🤣
Ik ga vanavond helpen bij mij in de gemeente. Hier gaat alles op papier of per telefoon dus dat moet goedkomen.
Daar hoef je niet bang voor te zijn.
Oh boy heb ik even een interessant achtergrondverhaal voor je! review: Digitaal stemmen kan hier niet - Toch gebruiken we software bij verki...
Heel blij dat dat nog steeds op papier is, daar offer ik graag een klein bos aan bomen aan op.
Kan je even verklaren waarom?
Digitaal is nooit waterdicht te krijgen. En met bijna alles accepteer ik een hele kleine kans dat het misgaat, zelfs met banken. Maar de democratie heb ik er niet voor over
Digitaal is absoluut waterdicht te krijgen. Zolang je maar een afschrift krijgt. Een soort kassabon.

Alle vormen van fraude zijn bij een goede inrichting te detecteren.

Maar krijg maar eens een overheid die ict projecten fatsoenlijk doet... Nogal een vraag.

[Reactie gewijzigd door bzuidgeest op 29 oktober 2025 23:22]

Waar garandeert een kassabon? Weet je daarmee zeker dat dat ook is wat er centraal geregistreerd is? Je kan de centrale registratie ook niet vergelijken met je kassabonnetje want ivm stemgeheim kan die geen identifier bevatten.

Heb liever dat de overheid op andere vlakken met inzet op ict. Hier voegt het nauwelijks iets toe en zijn de gevaren té groot.
Ja je kan zeker weten wat er centraal geregistreerd is want dat kan je met het kassa bonnetje opvragen. Derde partijen zouden de bonnetjes met hun unieke en anonieme codes zo kunnen natellen. Je zou zelfs een kopie in een stembus kunnen doen. Dan heb je na het stemmen onmiddellijk een uitslag die net als nu op papier is na te tellen. Maar dan niet zo een a0 vel maar iets kleins.

Veilig digitaal stemmen is uiteindelijk een wiskunde problem en het is een opgelost probleem.

Het is een redelijke vraag om je af te vragen of het wat toevoegd, maar dat is iets anders dan vragen of het technisch veilig kan. Dat kan gewoon.

[Reactie gewijzigd door bzuidgeest op 29 oktober 2025 23:38]

Digitaal is nooit waterdicht te krijgen.
Er is ooit een idee gekomen om een opensource digitaal stemsysteem te ontwikkelen, dat volledig op een openbare blockchain draait. Je krijgt een anonieme token, na het stemmen kun je controleren of jouw token inderdaad op de juiste partij is bijgeschreven.

Dat zou voor mij wel een bruikbaar alternatief zijn op papier stemmen.
Prachtig die cloud oplossingen.

Aws, Azure noem maar op. Storing na storing. En toch willen de hippe IT-Managers alles er in hebbn draaien. Onze Belastingdienst bv wil er ook heen.

Er zijn partijen in NL zat, die dit wel stabiel up kunnen houden.
Geef mij eens n lijstje van alle storingen dit jaar van de betreffende partijen die impact hebben gehad? Volgens mij op 1 hand te tellen.

Ik ken enkele geen NL partij die de schaalbaarheid en kostenefficiëntie biedt van AWS.
Totdat iedereen is overgestapt en alle kennis over hoe zelf een server park runt weg is. Dan zal het niet zo goedkoop meer zijn.

Ik snap zelf niet zo goed waarom men zegt dat aws goedkoop is. Mijn team draait wat lambdas en een aurora server, maar we zitten al aan $600 per maand. Hiervoor werkte ik bij een it bedrijfje wat de hosting van veel zwaardere service in Eindhoven hosten voor 200 euro per maand.
Appels en peren waarschijnlijk ;) Aurora draait voor dat geld neem ik aan multi-az waardoor er een geheel data center kan uitvallen en die andere het zonder downtime overneemt. Zelfde met die Lambdas. Hoe doen ze dat precies in Eindhoven als die server ineens breekt? Kijk ook naar de "TOC" (total cost of ownership), wie onderhoud die server(s) in Eindhoven, is dat allemaal inbegrepen in die 200 per maand? Bij AWS hoef je iig nooit zelf een disk te vervangen of patches te draaien met Aurora, dat werkt gewoon.
Totdat iedereen is overgestapt en alle kennis over hoe zelf een server park runt weg is. Dan zal het niet zo goedkoop meer zijn.
Dan zal dat toch juist duurder worden als die kennis weg is?

[Reactie gewijzigd door Cartman! op 29 oktober 2025 20:24]

Er is geen duidelijke kostenefficiënt als je even lang of langer verstoring hebt. En als bijna iedereen op 3 paarden aan het inzetten is en die veroorzaken daarmee bijna iedereen gelijktijdig dit soort grootschalige verstoring (ook al is het momenteel nog niet bij die 3 tegelijk), dan is de efficiëntie ook ver te zoeken. Dan is het eerder veel te grote afhankelijkheid terwijl dat niet duidelijk nodig is en duidelijk volledig ongewenst.
Ik heb al jaren geen enkele downtime gehad op AWS ieder geval en heb geen omkijken naar de diverse databases die we draaien (DynamoDB, Aurora en Elasticache Redis). Dat is dus behoorlijk kosten efficiënt. Zoals ik net al zei; de kosten zijn vrij laag qua huur van de services en geen kosten aan iemand die moet patchen of hardware moet vervangen.
Weet je de stilstand van een groot logistiek bedrijf per uur kost aan claims? Als je de cloud zit met een storing omdat er dus blijkbaar wijzigingen zonder testen worden geïmplementeerd dan blijkt goedkoop erg duur te zijn. Daarnaast eenmaal in de cloud is een exit strategy bijna niet meer mogelijk en ben je overgeleverd aan de grillen van de cloud provider.
Zou je een overzicht kunnen delen van je statement storing op storing?

Ik werk bij een groot Internationaal bedrijf en draait veel op Azure en AWS. Dit jaar geen enkele grote storing gehad. Wel eens een kleine storing maar impact te verwaarlozen. (125k FTE)

In de tijd dat we on prem zaten erg vaak storingen en liepen we achter op releases en dus security uitdagingen.

[Reactie gewijzigd door User87231 op 29 oktober 2025 18:20]

Met 125k collegas heb je een serieus it-budget. Als je dan onprem achterligt met security patches etc. Doet/deed jullie IT het niet best imho. Maar dan ik niet over oordelen.
Het is vrij simpel met dit soort aantallen mensen is de cloud vele malen goedkoper en schaalbaarder. Op en af schalen per maand indien je meer resources nodig hebt. En releases gaan automatisch mee. Maar vooral veel minder outages en redundancy is ook beter. nobrainer cloud.
Ik kan me nauwelijks voorstellen dat de cloud vaak goedkoper is dan OnPrem... Afgezien van grote infra etc. Juist met grote aantallen lijkt me dat je veel goedkoper uit bent OnPrem... Maar uiteraard zal je flinke korting krijgen bij MS bij 125.000 users in de cloud...
Alles valt of staat met schaling bij dit formaat organisatie. Als de directie volgende week 10.000 man ontslaat wil je het liefst ook je IT budget mee laten schalen. Met een on-prem omgeving kan dat niet makkelijk.

Je wilt vervolgens in het volgende jaar als er bij een andere afdeling weer 5000 man bijkomen ook weer kunnen bijschalen.
Doet/deed jullie IT het niet best imho.
en
Maar dan ik niet over oordelen.
.. right
Had je dat lijstje met al die storingen op storingen nog voor ons of blijkt het toch niet waar te zijn? ;)
Uiteindelijk zijn het allemaal computers. En die hippe IT managers hebben een andere motivatie dan die jij denkt.

Ten eerste is de Cloud stukken goedkoper dan on prem. De redenen zijn economy of scale. Meer gebruikers per instance maakt het goedkoper. On prem moet je een paar servers kopen, de juiste hoeveelheid licenties erbij hebben en een paar mensen die opgeleid zijn om het geheel te beheren en storingen te verhelpen. Ook moet je zelf de backup regelen en meer van die dingen. Al met al maakt het de Cloud goedkoper tot je bedrijf een kritieke massa bereikt dat je zelf net zo goedkoop kan zijn.

Dan heb je binnen een bedrijf potjes. Loonkosten zijn hoog en afschrijving staat er ook naar op. Je moet steeds een potje aanhouden voor calamiteiten en vervanging. Financieel ziet dat er heel anders uit dan een abonnementje op 365.
Uiteindelijk zijn het allemaal computers
Nee, het is veel meer dan dat.
Microsoft, Amazon, etc willen je geen servers verhuren.
Ze willen je dat je betaalt voor allerlei cloud services en abonnementen, daar halen ze hun winst.

Ten eerste is de Cloud stukken goedkoper dan on prem
Stukken goedkoper ? Echt ? We hebben al vaak de rekensom gemaakt en weggaan van ons eigen datacenter naar een cloud omgeving komt nooit goedkoper uit, laat staan stukken goedkoper.

En dan is er nog het feit dat de cloud providers hun prijzen plots fors durven te verhogen, soms met meer dan 40%. En tja, je hebt alles nu in hun cloud gezet, dus eruit stappen is een te grote kost en betaal je maar de dure abonnementen.

En toch zullen wij op een moment ook naar de cloud overgaan, ook al kost het ons veel meer. Omdat alle nieuwe producten en features enkel in cloud omgevingen uitkomen, omdat jonge ontwikkelaars vooral in de cloud willen ontwikkelen, omdat de hippe managers hip willen zijn.
Plus dat cloud services het internet sterk centraliseren en je bent overgeleverd aan overwegend Amerikaanse partijen. On-prem en kennis in huis is veel slimmer dan cloud, maar IT managers willen graag de afgeschoven verantwoordelijkheid en eenvoud van de cloud hebben.
Je kan in de cloud nog steeds gewoon open source producten draaien. Microsoft bijvoorbeeld bied een grote lading open source aan. Als je daar voor kiest ben je gewoon provider onafhankelijk. Het maakt niet uit of Kubernetes bij Microsoft of Amazon of op je eigen server draait. Zelfde voor docker.

Als je in deze tijd echt hip wil zijn dan kies je platform onafhankelijk en zit je op meerdere platforms.

Het is prima mogelijk om de cloud te gebruiken, hip te zijn en onafhankelijk van een specifieke leverancier.
Uiteindelijk zijn het allemaal computers. En die hippe IT managers hebben een andere motivatie dan die jij denkt.

Ten eerste is de Cloud stukken goedkoper dan on prem. De redenen zijn economy of scale. Meer gebruikers per instance maakt het goedkoper. On prem moet je een paar servers kopen, de juiste hoeveelheid licenties erbij hebben en een paar mensen die opgeleid zijn om het geheel te beheren en storingen te verhelpen. Ook moet je zelf de backup regelen en meer van die dingen. Al met al maakt het de Cloud goedkoper tot je bedrijf een kritieke massa bereikt dat je zelf net zo goedkoop kan zijn.
Dat is inderdaad wat managers altijd roepen, maar dat ben ik absoluut met hen oneens.

Als je per dag een miljoen EUR aan omzet draait maar je moet de deuren sluiten omdat een Microsoft, Amazon of andere big-tech club een f*ckup maakt en de boel down is en je geen productie meer kan draaien telt iedere minuut.

En heb je iets in de melk te brokkelen omdat er een organisatie in NL down is? Absoluut niet, het valt ze niet eens op in het klantenbestand van bijv. Microsoft. Als je in je eigen DC zelf de touwtjes in handen hebt heb je veel meer mogelijkheden om de schade wat te beperken en z.s.m. weer enigszins normaal in bedrijf te gaan. In "de cloud" heb je maar gewoon te wachten totdat het voor je opgelost wordt.


En dan nog maar niet te spreken over de vendor lock-in. Je stapt nu in met een aantrekkelijk tarief, maar het staat de big-tech partijen volledig vrij om straks gewoon de prijzen (asociaal hard) omhoog te gooien. En dan? Dan is een eigen DC nog niet zo duur hoor _/-\o_

[Reactie gewijzigd door Ruben279 op 29 oktober 2025 22:21]

Bare metal all the way. :)
Het kost waarschijnlijk slechts 10% van de prijs van Azure voor equivalente compute.
Dan heb je geen idee van hoe de cloud oplossingen werken en wat ze kunnen. Wat er in de assortimenten van de verschillende merken zit

Er is geen enkele Nederlandse dienst die ook maar in de buurt komt. Ik zou graag zien dat het wel zo was, maar dat is gewoon niet zo

En de cloud diensten zijn over het algemeen super stabiel. En als je het technologie goed kiest dan ben je nog steeds platform onafhankelijk. Microsoft bied bijvoorbeeld een grote lading open source producten aan. PostgreSQL, Kubernetes, Docker en ga maar zo door.
Intune portaal werkt ook niet.
~
Error displaying your content
~

Hier kan je de health zien: https://azure.status.microsoft/en-gb/status

[Reactie gewijzigd door theduke1989 op 29 oktober 2025 17:53]

Niet alle Azure storingen komen op de publieke storingspagina, meestal zie je daar alleen grote verstoringen. Kleinere storingen zie je in de service blade van de portal, na login. Extra vervelend dat de portal zelf ook issues heeft.
Microsoft Learn ligt er ook uit
Blij dat Github nog niet over is naar Azure :)
Zat ik ook al aan te denken. Lekker dan met alle daar gehoste packages die je wilt binnenharken.
De Azure storing wordt aan gewerkt, maar NS heeft een workaround toegepast waardoor daar nu al functieherstel zou moeten zijn (fingers crossed)
Aha, NS zit dus niet helemaal met de handen in het haar, als Trump hun stekker er uit trekt.
Aha, NS zit dus niet helemaal met de handen in het haar, als Trump hun stekker er uit trekt.
Maar met nog een uur op de klok, is het wel precies genoeg om een significant deel van onze kiezers bij de stembussen weg te houden.
Mijn xbox heeft ook kuren. Gamepass en de Store zijn down
Tja, uit verveling ben ik ook maar naar t stembureau gegaan.
Was best leuk zelfs ;)
It’s not dns, it was dns.
Het is veel meer dan microsoft alleen, ook AWS, Google, ...
je gaat bijna denken aan een gecoordineerde aanval... maar waarschijnlijk gewoon toeval..
Ik kan de eTwist thermostaat van Remeha ook niet meer met de Remeha home app bedienen. Zal ook wel op Azure draaien. Toch jammer dat die thermostaat niet gewoon via de app lokaal bereikbaar is. Waarom moet dat toch via de cloud?
Dit zijn wel serieuzere zaken. Net zoals die muis functie wat het meer werkte

Als zelfs hardware stopt met functioneren vanwege het wegvallen van cloud, vind ik het toch wel erg eng worden allemaal...
Yup

ping api.bdrthermea.net
PING api6f4e2df3b0ca426e96c251470b8accf3zcs17pllc418yclc54sqq.westeurope.cloudapp.azure.com (13.94.225.176): 56 data bytes
64 bytes from 13.94.225.176: icmp_seq=0 ttl=118 time=8.748 ms
Eerder pebcak, als het dns is, is het nooit dns zelf maar een configuratie of aanval…
Customer configuration changes will remain temporarily blocked while we continue mitigation efforts. We will notify customers once this block has been lifted.
Met andere woorden, je kan er ook als klant niet even snel vanaf door iets om te leggen.

Dit is opzet en een bewuste aanval.


Om te kunnen reageren moet je ingelogd zijn