Car-tech

CloudFlare újraindul az interneten a hétvégi routeres összeomlás után

Configure HTTPS on Synology NAS Using Let's Encrypt | Synology

Configure HTTPS on Synology NAS Using Let's Encrypt | Synology

Tartalomjegyzék:

Anonim

A CloudFlare Juniper routerei enyhe programozási változással fojtottak el, melynek célja az elosztott szolgáltatásmegtagadási támadások kiküszöbölése, a cég szolgáltatásainak körülbelül egy órára történő lecsatolása az internetről kora vasárnap reggel.

A San Francisco-i székhelyű vállalat olyan szolgáltatást nyújt, amely felgyorsítja a weblapok kézbesítését és csökkenti a sávszélességet. Ezenkívül olyan biztonsági eszközöket is tartalmaz, amelyek segítenek a webhelytulajdonosoknak a rosszindulatú forgalom azonosításában és szűrésében.

A Matthew Prince vezérigazgatója azt írta, hogy a routerek egy hibája okozta a szolgáltatásait, hogy vasárnap 1: 47-ig PST-vel hatékonyan dobja le az internetet. A forgalomirányítók egy új szabályt vagy egy szűrőtípust fejlesztettek ki, amelynek célja egy DDOS-támadás elhárítása az egyik ügyféllel szemben.

[További olvasnivalók: Hogyan távolítsuk el a rosszindulatú programokat Windows számítógépről]

CloudFlare látta hogy a támadás 99,971 és 99,985 bájt közötti adatcsomagokat használt, ami sokkal nagyobb, mint az 500-600 bájtos átlag. A cég mérnökei írtak egy szabályt az útválasztók számára, hogy eldobják az extra nagy csomagokat, amelyeket a Flowspec protokollt használva továbbítottak a routerekhez. Prince azt írta: "Mi történt volna, hogy egyetlen csomagnak sem kellett volna megfeleltetnie a szabályt, mert a csomag valójában olyan nagy volt ", írta" Mi történt inkább az, hogy a routerek találkoztak a szabálygal, majd elkezdték fogyasztani a RAM-ot mindaddig, amíg össze nem bukkantottak. "

Egyes lezuhant routerek újraindultak, de mások nem. Amikor az adatközpontok egy része elérkezett az interneten, ezek a központok az összes forgalom súlyos következményeit támadták a CloudFlare hálózatán, majd újra összeomlottak.

"Elérhettünk néhány útválasztót, és láttuk, hogy összeomlik, amikor találkoztak ezzel a szabálytalansággal, "Írta Prince. "Eltávolítottuk a szabályt, majd hívtuk a hálózati műveleti csoportokat az adatközpontokban, ahol a routerek nem reagáltak arra, hogy megkérjék őket, hogy fizikailag hozzáférjenek az útválasztókhoz és kemény újraindulást hajtsanak végre."

Egy óra múlva

Egy kicsit óra elteltével a CloudFlare javította a problémát. A vállalat megkérdezte a Juniper-t, hogy a hiba ismert probléma vagy a CloudFlare hálózat beállításához egyedülálló, Prince írta.

"A Flowspec által biztosított szűrők alaposabb tesztelését végezzük el, és megvizsgáljuk, hogy vannak-e módszerek, a szabályok alkalmazása csak azoknak az adatközpontoknak, amelyeket frissíteni kell, ahelyett, hogy a szabályokat széleskörűen alkalmaznák, "Prince írta.

CloudFlare szolgáltatási szintű megállapodásokkal rendelkező ügyfeleket kiadnak, Prince írta.

" a leállások mennyisége teljesen elfogadhatatlan számunkra, és az egész CloudFlare csapata sajnálja, hogy ma reggel elengedtük ügyfeleinket "- írta.

A CloudFlare híresen nyújtott szolgáltatásokat a Lulzsec hacker csoport számára, tavaly.