Android

Výukové lekce z výpadku Twitteru

Lekce 4 - Energie

Lekce 4 - Energie
Anonim

Pokud žijete v jeskyni nebo mimo mřížku za posledních 24 hodin, pravděpodobně si uvědomíte, že včera ráno došlo k dvojhodinovému výpadku v důsledku distribuovaného odmítnutí služby (DDoS), který přemohl své servery. Stejný útok byl zaměřen také na jiné stránky, jako jsou Facebook a Google, ale společnost Facebook měla problémy s výkonem a společnost Google se zdála být relativně nedotčena. Co se Twitter může dozvědět z Facebooku nebo Google, které mu pomohou zvládnout budoucí útoky bez výpadku webu?

Za prvé trochu post-mortem na samotný útok. Z dosud shromážděných informací se zdá, že byl politicky motivovaný útok proti jedinci, který se týkal napětí mezi Ruskem a Gruzií. Dotyčný jednotlivec, známý z ruky Cyxymu, má účty na Twitteru, Facebooku, LiveJournalu a blogy Google, kde vysílal své názory na pokračující boj mezi oběma státy. Útok byl očividně zaměřen na jeho tlumení.

Existuje jen málo, co lze udělat, aby se eliminovala možnost útoku DDoS. Twitter se pravidelně snižuje v důsledku organického odmítnutí služby, které je jinak známé jako tak populární, že objem legitimní komunikace přemohl servery. DoS útok není tak odlišný, s výjimkou, že provoz není legitimní a servery jsou bombardovány s žádostmi o zamýšlený účel jejich přemožení a popření legitimního přístupu k těmto zdrojům.

[Další čtení: Nejlepší televizní vysílání]

Marcus Ranum, hlavní bezpečnostní ředitel společnosti Tenable Network Security, říká: "V polovině devadesátých let jsme dospěli k závěru, že útoky odmítnutí služby jsou VŽDY možné. Je to jen souboj tvořivosti mezi soupeři a dříve nebo později někdo bude mít větší šířku pásma. "

Znamená to, že Twitter musí pouze přijmout, že jeho stránky a služba budou havarovány a zůstanou offline, kdykoli dojde nějaký útok DoS? Ne. Facebook nezaznamenal výpadek, jen zhoršený výkon. Společnost Google nezaznamenala výrazné problémy s výkonem. Všichni byli zaměřeni stejným útokem, takže Facebook a Google dělají něco jiného, ​​co jim dovoluje odolat útoku a zůstat on-line.

Ranum vysvětluje, že "stránky jako Twitter se budou vyvíjet tak, pokud se ukáží, že jsou dostatečně důležité k tomu, aby ospravedlnily výstavbu.Jedním z důvodů, proč si stránky musí uvědomit, že mají softwarovou architekturu, která dokáže odolat úspěchu, protože útok DDoS nebo bleskový dav od společnosti slashdot nebo velký marketingový úspěch - to vše vypadá téměř jako obrovské zatížení systému. "

Tony Bradley je odborník na bezpečnost informací a sjednocené komunikace s více než desetiletou zkušeností v oblasti IT. Poskytuje tipy, rady a recenze týkající se bezpečnosti informací a technologií sjednocené komunikace na svých stránkách na adrese tonybradley.com