Car-tech

CloudFlare palasi verkossa viikonlopun reitittimen kaatumisen jälkeen

What is CloudFlare ? | How To Convert HTTP websites into HTTPS for FREE | Configure CloudFlare CDN

What is CloudFlare ? | How To Convert HTTP websites into HTTPS for FREE | Configure CloudFlare CDN

Sisällysluettelo:

Anonim

CloudFlaren Juniper-reitittimet tukkivat pienen ohjelmasuunnittelun, jonka tarkoituksena oli estää hajautettu palvelunestohyökkäys, joka katkesi yrityksen palvelut internetistä noin tunnin ajan varhain sunnuntaiaamuna.

San Franciscossa toimiva yritys tarjoaa palvelun, joka nopeuttaa verkkosivujen toimitusta ja vähentää kaistanleveyttä.

Toimitusjohtaja Matthew Prince kirjoitti, että sen reitittimessä oleva vika aiheutti sen palveluista tehokkaan pudottamisen Internetiin noin sunnuntaina noin 1:47 PM: n.

[Lue lisää: Haittaohjelmien poistaminen Windows-tietokoneelta]

CloudFlare-saha on suunniteltu muokkaamaan uudella säännellä tai suodattimella, jonka tarkoituksena on estää DDOS-hyökkäys. että hyökkäys käytti datapaketteja, jotka näyttivät olevan 99 971 ja 99 985 tavua, paljon suurempia kuin 500- 600-tavuisen keskiarvon. Yhtiön insinöörit kirjoitti säännön, jonka mukaan reitittimet pudottaisivat ylimääräiset paketit, jotka sitten jaettiin reitittimille käyttäen Flowspec-protokollaa. "

" Mitä olisi pitänyt tapahtua on, että mikään paketti ei olisi sopinut kyseiseen sääntöön, koska ei paketti oli itse asiassa niin suuri, "hän kirjoitti." Mitä tapahtui sen sijaan, että reitittimet kohtasivat sääntöä ja jatkoivat kuluttaa koko RAM-muistiaan, kunnes ne kaatui. "

Jotkut kaatuneet reitittimet käynnistyivät uudelleen, mutta toiset eivät. Kun jotkut datakeskuksista tulivat verkkoon, nämä keskukset kärsivät kaikesta liikenteestä, jotka törmäsivät CloudFlaren verkkoon, sitten murskasi uudelleen.

"Saimme pääsyn joihinkin reitittimiin ja huomasimme, että he joutuivat kaatumaan, kun he kohtasivat tämän huonoa sääntöä, "Prince kirjoitti. "Poistimme säännöt ja soitimme verkko-operaatioryhmät datakeskuksiin, joissa reitittemme eivät vastanneet pyytämään heitä pääsemään fyysisesti reitittimiin ja tekemään kovan uudelleenkäynnistyksen."

Kiinteä tunnissa

Hieman yli tunti myöhemmin, CloudFlare oli korjannut ongelman. Yhtiö on pyytänyt Juniperia, jos vika on tunnettu ongelma tai joka on ainutlaatuinen CloudFlaren verkkoasennukselle, Prince kirjoitti.

"Teemme Flowspecin tarjoamien suodattimien laajempaa testausta ja arvioimme, onko olemassa keinoja eristää sääntöjen soveltaminen vain niihin tietokeskuksiin, joita on päivitettävä, eikä sääntöjen soveltamista verkossa, "Prince kirjoitti.

CloudFlare-asiakkaat, joilla on palvelutasosopimukset, myönnetään hyvityksiä, Prince kirjoitti.

" Kaikki kuinka paljon seisokkeja ei ole täysin hyväksyttävää meille, ja koko CloudFlare-tiimi pahoittelee, että annamme asiakkaillemme tänä aamuna ", hän kirjoitti.

CloudFlare tunnetusti tarjosi palveluja hakkuryhmälle Lulzsecille, viime vuonna.