Car-tech

CloudFlare přichází zpět online poté, co víkendový router havaroval

Přeskočí bitcoin brzy 20 000 USD? | Crypto Kingdom CZ

Přeskočí bitcoin brzy 20 000 USD? | Crypto Kingdom CZ

Obsah:

Anonim

Routery Juniperu CloudFlare se dotýkaly nepatrné změny programování, které byly navrženy tak, aby odvrátili distribuovaný útok na odepření služby a zablokovali služby společnosti z internetu asi hodinu

Společnost se sídlem v San Francisku poskytuje službu, která urychluje doručení webových stránek a snižuje šířku pásma. Poskytuje také sadu nástrojů zabezpečení, které pomáhají majitelům webových stránek identifikovat a filtrovat škodlivou komunikaci.

Generální ředitel Matthew Prince napsal, že chyba ve svých směrovačích způsobila, že jeho služby efektivně ztratily internet v neděli v 1:47 v pondělí. Směrovače byly upraveny novým pravidlem nebo typem filtru, jehož cílem bylo odklonit útok DDOS proti jednomu ze svých zákazníků.

[Další informace: Jak odstranit malware z počítače se systémem Windows]

CloudFlare že útok využíval datové pakety, které se zdají být mezi 99 971 a 99 985 bajty, mnohem větší než průměr 500 až 600 bajtů. Inženýři společnosti napsali pravidlo pro směrovače, které upustilo od extra velkých paketů, které pak byly distribuovány do směrovačů pomocí protokolu Flowspec, píše princ.

"Co by se mělo stát, že žádný paket by neměl splňovat toto pravidlo, protože paket byl skutečně tak velký, "napsal." Co se stalo, je to, že směrovače se setkali s pravidly a poté začali spotřebovávat veškerou svou paměť RAM, dokud nebudou havarovat. "

Některé z havarovaných směrovačů se restartovaly, ale jiné ne. Když se některá datová centra dostala na internet, tato centra nesla hlavní příčinu veškeré komunikace, která narazila na síť CloudFlare, a pak se znovu zhroutila. "" Byli jsme schopni přistupovat k některým směrovačům a zjistili, že se srazili, když se setkali s tímto špatným pravidlem, Napsal princ. "Pravidlo jsme zrušili a poté zavolali síťovým operačním týmům v datových centrech, kde naši směrovače nereagovali a požádali je, aby fyzicky přistupovali k směrovačům a provedli tvrdý restart."

Opraveno za hodinu

hodinu později, problém CloudFlare vyřešil. Společnost požádala firmu Juniper, jestli je chyba známý problém nebo problém, který je jedinečný pro nastavení sítě CloudFlare, napsal Prince.

"Budeme provádět rozsáhlejší testování filtrovaných filtrů Flowspec a vyhodnocovat, zda existují způsoby, jak izolovat Použití pravidel pouze na datová centra, která je třeba aktualizovat, spíše než uplatňování pravidel v celé síti, "napsal Prince.

Zákazníci společnosti CloudFlare se smlouvami na úrovni služeb budou vydávány kredity, napsal Prince. množství prostojů je pro nás zcela nepřijatelné a celý tým společnosti CloudFlare je líto, že jsme dnes ráno nechali své zákazníky, "napsal.

CloudFlare skvěle poskytoval služby hackerové skupině Lulzsec, která se přihlásila na bezplatný účet po dobu loni.