Car-tech

CloudFlare se vraća na mrežu nakon rušenja routera vikenda

Atomia karaoke - Vuki & Kuki - Anja volim te

Atomia karaoke - Vuki & Kuki - Anja volim te

Sadržaj:

Anonim

CloudFlareov Juniperov routeri zagušio je malom programskom promjenom dizajniranom za odstranjivanje distribuiranog napada na poricanje servisa, koji je prekinuo usluge tvrtke s interneta otprilike sat vremena rano ujutro ujutro.

Tvrtka sa sjedištem u San Franciscu pruža uslugu koja ubrzava isporuku web stranica i smanjuje širinu pojasa. Također pruža paket sigurnosnih alata koji pomažu vlasnicima web stranica da identificiraju i filtriraju zlonamjerni promet.

Predsjednik uprave Matthew Prince napisao je da je bug u svojim usmjerivačima izazvao svoje usluge da učinkovito napuste Internet oko 1:47 ujutro PST u nedjelju. Usmjerivači su promijenjeni novim pravilom ili nekom vrstom filtra, koji je namijenjen za odstupanje DDOS napada u tijeku s nekim od njegovih korisnika.

[Daljnje čitanje: Kako ukloniti zlonamjerni softver s vašeg Windows računala]

CloudFlare vidio da je napad koristio podatkovne pakete koji su se pojavljivali između 99.971 i 99.985 bajtova, daleko veći od prosjeka od 500 do 600 bajta. Inženjeri tvrtke napisali su pravilo za usmjerivače da ispuste iznimno velike pakete, koji su zatim distribuirali usmjerivačima koristeći protokol Flowspec, napisao je princ. "Što se trebalo dogoditi jest da nijedan paket ne bi trebao odgovarati tom pravilu jer nema paketa je zapravo bila toliko velika ", napisao je." Umjesto toga dogodilo se da su usmjerivači naišli na pravilo, a zatim su nastavili trošiti sve RAM-ove dok se nisu srušili. "Neki od srušenih usmjerivača ponovno su pokrenuli, ali drugi nisu. Kad su neki podatkovni centri došli na mrežu, ti su centri nosili najveći dio prometa koji je pogodio mrežu CloudFlare, a zatim se ponovno srušio.

"Bili smo u mogućnosti pristupiti nekim usmjerivačima i vidjeti da padaju kad su naišli na to loše pravilo, Napisao je princ. "Uklonili smo pravilo, a zatim smo nazvali mreže operacijskih timova u podatkovnim centrima gdje naši usmjerivači nisu odgovarali tražiti od njih da fizički pristupaju routerima i obavljaju teško ponovno podizanje sustava."

Fiksno za sat

sat kasnije, CloudFlare je riješio problem. Tvrtka je zatražila Juniper ako je bug poznati problem ili onaj koji je jedinstven za postavljanje mreže CloudFlarea, piše Prince.

"Provedit ćemo opsežnije testiranje Flowspecovih procijenjenih filtara i procjenjivati ​​postoji li načina izoliranja primjenjuje pravila samo onim podatkovnim centrima koji se trebaju ažurirati, a ne primjenjuju pravila diljem mreže ", zapisao je Prince.

CloudFlare korisnici s ugovorima na razini usluga bit će izdani krediti, Prince je napisao.

" Bilo koja količina zastoja potpuno je neprihvatljiva za nas i cijeli tim tvrtke CloudFlare žao nam je da pustimo svoje klijente jutros ", napisao je.

CloudFlare je poznato da je pružio uslugu hakerskoj grupi Lulzsec koja se prijavila za besplatni račun za razdoblje prošle godine.