Car-tech

CloudFlare kembali dalam talian selepas kemalangan router hujung minggu

Identiti mangsa maut treler terbabas dikenal pasti

Identiti mangsa maut treler terbabas dikenal pasti

Isi kandungan:

Anonim

Router Juniper CloudFlare tersedak pada perubahan pengaturcaraan yang sedikit yang direka untuk memesongkan serangan denial-of-service yang diedarkan, mengetuk perkhidmatan syarikat dari Internet selama kira-kira sejam pagi Ahad.

Syarikat yang berpangkalan di San Francisco menyediakan perkhidmatan yang mempercepat penghantaran laman web dan mengurangkan lebar jalur.

Ketua Pegawai Eksekutif Matthew Prince menulis bahawa bug dalam routernya menyebabkan perkhidmatannya untuk menurunkan Internet sekitar 1:47 pagi PST pada hari Ahad.

Pembacaan lanjut: Bagaimana untuk menghapuskan malware dari PC Windows Anda

CloudFlare melihat bahawa serangan itu menggunakan paket data yang muncul di antara 99,971 dan 99,985 bait, jauh lebih besar daripada purata 500 hingga 600 bait. Jurutera syarikat menulis peraturan untuk router untuk menggugurkan paket yang lebih besar, yang kemudiannya diedarkan kepada router dengan menggunakan protokol Flowspec, tulis Prince.

"Apa yang sepatutnya terjadi adalah bahawa paket tidak sepadan dengan aturan itu kerana tidak ada paket itu sebenarnya besar, "katanya." Apa yang terjadi sebaliknya adalah bahawa router telah menemui peraturan dan kemudian menggunakan RAM mereka sehingga mereka jatuh. "

Beberapa router yang runtuh reboot, tetapi yang lain tidak. Apabila beberapa pusat data datang ke dalam talian, pusat-pusat tersebut menimbulkan kebimbangan semua lalu lintas yang memasuki rangkaian CloudFlare, kemudian terhempas sekali lagi.

"Kami dapat mengakses beberapa router dan melihat bahawa mereka telah terhempas apabila mereka menghadapi peraturan yang buruk ini "Kata Putera. "Kami mengalih keluar peraturan tersebut dan kemudian menamakan pasukan operasi rangkaian di pusat data di mana router kami tidak bertindak balas untuk meminta mereka untuk mengakses secara fizikal router dan melakukan reboot keras."

Tetap dalam satu jam

jam kemudian, CloudFlare telah menyelesaikan masalah itu. Syarikat itu telah meminta Juniper jika bug itu adalah isu yang diketahui atau yang unik untuk persediaan rangkaian CloudFlare, kata Prince.

"Kami akan melakukan lebih banyak ujian ujian Flowspec yang disediakan dan menilai sama ada ada cara yang dapat kami isolasi penerapan peraturan itu hanya kepada pusat data yang perlu dikemaskini, dan bukannya menggunakan peraturan rangkaian yang luas, "tulis Prince.

Pelanggan CloudFlare dengan perjanjian tahap layanan akan dikeluarkan kredit, kata Pangeran. jumlah downtime tidak dapat diterima oleh kami dan seluruh pasukan CloudFlare menyesal kami membiarkan pelanggan kami turun pagi ini, "tulisnya.

CloudFlare terkenal memberikan perkhidmatan kepada kumpulan penggodam Lulzsec, yang mendaftar untuk akaun bebas untuk tempoh tahun lepas.