Car-tech

CloudFlare חוזר באופן מקוון לאחר התרסקות הנתב בסוף השבוע

[BEGINNER GUIDE] How (and why) to Install Cloudflare on your Website (Speed & Security guide)

[BEGINNER GUIDE] How (and why) to Install Cloudflare on your Website (Speed & Security guide)

תוכן עניינים:

Anonim

נתבי ג'וניפר של CloudFlare נחנקו על שינוי קל בתכנות שנועד להסיט התקפת מניעת שירות מבוזרת, והפיל את שירותי החברה מהאינטרנט למשך כשעה מוקדם בבוקר יום ראשון.

החברה מבוסס סן פרנסיסקו מספק שירות זה מאיץ את אספקת דפי אינטרנט ומפחית את רוחב הפס. הוא גם מספק חבילת כלי אבטחה המסייעת לבעלי אתרים לזהות ולסנן תנועה זדונית.

מנכ"ל מתיו פרינס כתב כי באג בנתבים שלו גרם לשירותים שלה ביעילות להפיל את האינטרנט בסביבות 1:47 בבוקר PST ביום ראשון. הנתבים שונו עם כלל חדש, או סוג של מסנן, שנועדו להסיט התקפת DDOS המבוצעת נגד אחד הלקוחות שלה.

[המשך קריאה: כיצד להסיר תוכנות זדוניות ממחשב Windows שלך]

CloudFlare saw שההתקפה השתמשה במנות נתונים שנראו בין 99,971 לבין 99,985 בתים, גדול בהרבה מהממוצע של 500 עד 600 בייט. המהנדסים של החברה כתבו כלל על מנת לנתב את מנות גדולות נוספות, אשר הופץ אז את הנתבים באמצעות פרוטוקול Flowspec, כתב פרינס. "

" מה שהיה צריך לקרות הוא כי שום מנה לא צריך להתאים את הכלל כי לא החבילה היתה ממש גדולה ", כתב," מה שקרה במקום זה הוא שהנתבים נתקלו בכלל, ואז המשיכו לצרוך את כל ה- RAM שלהם עד שהם התרסקו ". חלק מהנתבים המתנגשים איתרו את עצמם, אבל אחרים לא. כאשר חלק ממרכזי הנתונים הגיעו לרשת, המרכזים האלה נשאו את עיקר התנועה שפגעה ברשת של קלאודפלאר, ואז התנגשו שוב.

"הצלחנו לגשת לנתבים מסוימים ולראות שהם מתרסקים כאשר הם נתקלו כלל רע זה, כתב פרינס. "הסרנו את הכלל ולאחר מכן התקשרנו לצוותי התפעול של הרשת במרכזי הנתונים שבהם הנתבים שלנו לא הגיבו לבקש מהם לגשת פיזית לנתבים ולבצע אתחול מחדש קשה."

תוקן תוך שעה

קצת מעל כעבור שעה, קלאודפלאר תיקנה את הבעיה. החברה שואלת את ג'וניפר אם הבאג הוא בעיה ידועה או אחת ייחודית להתקנת הרשת של CloudFlare, כתב פרינס.

"אנחנו נערוך בדיקות מקיפות יותר של מסננים של Flowspec, ונבדוק אם יש דרכים לבודד את החלת הכללים רק על אותם מרכזי נתונים שצריכים להתעדכן, במקום ליישם את הכללים ברשת רחבה ", כתב פרינס.

לקוחות CloudFlare עם הסכמי רמת שירות יונפקו זיכויים, כתב פרינס. כמות ההשבתה אינה מקובלת עלינו לחלוטין, והצוות כולו של Claflare מצטער שאנחנו נותנים ללקוחות שלנו לרדת הבוקר ", כתב." קלאוד פלאר "סיפק שירותים מפורסמים לקבוצת ההאקרים Lulzsec, שנרשמה לחשבון בחינם לתקופה בשנה שעברה