Car-tech

CloudFlare, hafta sonu yönlendirici çökmesinden sonra tekrar çevrimiçi geliyor

We Tested Cloudflare's new Site Speed Service

We Tested Cloudflare's new Site Speed Service

İçindekiler:

Anonim

CloudFlare’in Juniper yönlendiricileri, dağıtılmış hizmet reddi saldırısını engellemek üzere tasarlanmış bir program değişikliğiyle boğuşarak şirketin hizmetlerini bir saatliğine internetten çaldı. Pazar sabahın erken saatlerinde.

San Francisco merkezli şirket, web sayfalarının yayınlanmasını hızlandıran ve bant genişliğini azaltan bir hizmet sunuyor. Ayrıca, web sitesi sahiplerinin kötü amaçlı trafiği tespit etmesine ve filtrelemesine yardımcı olan bir dizi güvenlik aracı sağlar.

CEO'su Matthew Prince, yönlendiricilerindeki bir hatanın, hizmetlerinin etkinliğini İnternet'ten 1: 43'te Pazar günü PST'ye düşürdüğünü yazdı. Yönlendiriciler, müşterilerinin birisine karşı bir DDOS saldırısını engellemeye yönelik yeni bir kural veya bir filtre türü ile değiştirilmişti.

[Daha fazla okuma: Windows PC'nizden kötü amaçlı yazılım nasıl kaldırılır]

CloudFlare testere Saldırının, 500-600 bayt ortalamasından çok daha büyük, 99,971 ve 99,985 bayt arasında görünen veri paketlerini kullanması. Şirketin mühendisleri, yönlendiriciler için daha büyük paketleri düşürmek için bir kural yazdılar, ki bu da daha sonra Flowspec protokolü kullanılarak yönlendiricilere dağıtıldı. Prens yazdı.

"Ne olması gerekir ki, hiçbir paket bu kuralı eşleştirmemeliydi. paket aslında o kadar büyüktü, "diye yazdı" Bunun yerine ne oldu, yönlendiriciler kurallara uyuyorlardı ve düştükleri zaman tüm RAM'lerini tüketmeye devam ettiler. "

Düşen yönlendiricilerden bazıları kendilerini yeniden başlattı, ancak diğerleri yoktu. Bazı veri merkezleri internete geldiğinde, bu merkezler CloudFlare'nin ağına isabet eden tüm trafiğin ağırlığını taşıyordu, sonra tekrar çöküyordu.

"Bazı yönlendiricilere erişebildik ve bu kötü kuralla karşılaştıklarında kilitlendiklerini gördük. "Prens yazdı. "Kuralı kaldırdık ve daha sonra yönlendiricilerimizin yönlendiricilere fiziksel olarak erişmelerini ve yeniden başlatılmasını istemek için yanıt vermedikleri veri merkezlerindeki ağ işlemleri ekiplerini aradık."

Bir saat içinde onarıldı

Biraz fazla saat sonra CloudFlare sorunu çözmüştü. Şirket, hata bilinen bir sorunsa ya da CloudFlare'nin ağ kurulumuna özgü bir özellik ise Juniper'den bilgi istedi.

"Flowspec tarafından sağlanan filtrelerin daha kapsamlı bir şekilde test edilmesini ve izolasyonu önleme yöntemlerinin olup olmadığını değerlendireceğiz. Kuralların ağ kurallarına uymak yerine sadece güncellenmesi gereken veri merkezlerine uygulanması, "Prens yazdı.

CloudFlare müşterileri, hizmet seviyesi anlaşmalarıyla kredi verilecek, Prens yazdı.

" Herhangi kesinti miktarı bizim için tamamen kabul edilemez ve tüm CloudFlare ekibi, bu sabah müşterilerimize izin verdiğimiz için üzgünüz, "diye yazdı.

CloudFlare, bir süre ücretsiz hesap için kaydolmuş olan hacker grubu Lulzsec'e meşhur hizmetler verdi. geçen sene.