Car-tech

CloudFlare trở lại trực tuyến sau khi router bị hỏng

Setup Cloudflare with your DigitalOcean droplet, GoDaddy to improve Wordpress website speed

Setup Cloudflare with your DigitalOcean droplet, GoDaddy to improve Wordpress website speed

Mục lục:

Anonim

Các bộ định tuyến Juniper của CloudFlare bị thay đổi do thiết kế để làm chệch hướng tấn công từ chối dịch vụ phân tán, loại bỏ các dịch vụ của công ty ra khỏi Internet trong khoảng một giờ sáng sớm Chủ nhật.

Công ty có trụ sở tại San Francisco cung cấp dịch vụ giúp tăng tốc độ phân phối các trang web và giảm băng thông. Nó cũng cung cấp một bộ công cụ bảo mật giúp chủ sở hữu trang web xác định và lọc lưu lượng truy cập độc hại.

Giám đốc điều hành Matthew Prince đã viết rằng một lỗi trong bộ định tuyến của nó khiến dịch vụ của họ giảm Internet một cách hiệu quả vào khoảng 1:47 giờ sáng ngày Chủ nhật. Các bộ định tuyến đã được sửa đổi với một quy tắc mới, hoặc một loại bộ lọc, nhằm làm lệch hướng tấn công DDOS đang được tiến hành chống lại một trong những khách hàng của nó.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi máy tính Windows của bạn]

CloudFlare đã thấy rằng cuộc tấn công sử dụng các gói dữ liệu xuất hiện từ 99.971 đến 99.985 byte, lớn hơn nhiều so với mức trung bình từ 500 đến 600 byte. Các kỹ sư của công ty đã viết một quy tắc cho các bộ định tuyến để loại bỏ các gói dữ liệu cực lớn, sau đó được phân phối tới các bộ định tuyến bằng giao thức Flowspec, Prince viết.

"Điều gì đã xảy ra là không gói nào phù hợp với quy tắc đó vì không "Điều gì đã xảy ra thay vào đó là các router gặp phải quy tắc và sau đó tiến hành tiêu thụ tất cả RAM của chúng cho đến khi chúng bị hỏng."

Một số router bị lỗi khởi động lại, nhưng một số khác thì không. Khi một số trung tâm dữ liệu trực tuyến, các trung tâm đó mang gánh nặng của tất cả lưu lượng truy cập vào mạng của CloudFlare, sau đó lại bị rơi.

"Chúng tôi có thể truy cập một số bộ định tuyến và thấy chúng bị rơi khi chúng gặp phải quy tắc xấu này ", Prince viết. "Chúng tôi đã loại bỏ quy tắc và sau đó gọi các nhóm hoạt động mạng trong các trung tâm dữ liệu nơi các bộ định tuyến của chúng tôi không phản hồi để yêu cầu chúng truy cập vật lý các bộ định tuyến và thực hiện khởi động lại cứng."

Cố định sau một giờ

một giờ sau, CloudFlare đã khắc phục được sự cố. Công ty đã hỏi Juniper rằng lỗi này có phải là một vấn đề đã biết hay là vấn đề duy nhất đối với thiết lập mạng của CloudFlare, Prince viết.

"Chúng tôi sẽ thử nghiệm rộng rãi hơn các bộ lọc được cung cấp Flowspec và đánh giá xem có cách nào chúng ta có thể cô lập áp dụng các quy tắc cho các trung tâm dữ liệu cần được cập nhật, thay vì áp dụng mạng lưới quy tắc rộng rãi, "Prince viết.

Khách hàng CloudFlare với thỏa thuận mức dịch vụ sẽ được cấp tín dụng, Prince viết.

" lượng thời gian chết là hoàn toàn không thể chấp nhận đối với chúng tôi và cả nhóm CloudFlare xin lỗi vì chúng tôi đã để khách hàng của chúng tôi xuống sáng nay ”, Cloud đã viết.

CloudFlare nổi tiếng cung cấp dịch vụ cho nhóm hacker Lulzsec, đã đăng ký một tài khoản miễn phí trong một khoảng thời gian năm ngoái.