Car-tech

CloudFlare volta a estar online depois de um router do fim-de-semana falhar

Internet CAINDO Toda Hora? Veja Como Resolver!

Internet CAINDO Toda Hora? Veja Como Resolver!

Índice:

Anonim

Os roteadores Juniper da CloudFlare se engasgaram com uma ligeira alteração de programação projetada para desviar um ataque distribuído de negação de serviço, derrubando os serviços da empresa pela Internet por cerca de uma hora domingo de manhã.

A empresa sediada em São Francisco oferece um serviço que acelera a entrega de páginas da Web e reduz a largura de banda. Ele também fornece um pacote de ferramentas de segurança que ajuda os proprietários de sites a identificar e filtrar o tráfego malicioso. O CEO da empresa, Matthew Prince, escreveu que um bug em seus roteadores fez com que seus serviços caíssem na Internet em torno de 01:47 no domingo. Os roteadores foram modificados com uma nova regra, ou um tipo de filtro, destinado a desviar um ataque DDOS em andamento contra um de seus clientes.

[Outras leituras: Como remover malware do seu PC Windows]

CloudFlare saw que o ataque usava pacotes de dados que pareciam estar entre 99,971 e 99,985 bytes, muito maiores que a média de 500 a 600 bytes. Os engenheiros da empresa escreveram uma regra para os roteadores soltarem os pacotes extra grandes, que foram então distribuídos aos roteadores usando o protocolo Flowspec, escreveu Prince.

"O que deveria ter acontecido é que nenhum pacote deveria ter correspondido a essa regra porque não Na verdade, o pacote era muito grande ", escreveu ele." O que aconteceu foi que os roteadores encontraram a regra e começaram a consumir toda a RAM até que eles quebrassem.

Alguns dos roteadores que falharam foram reiniciados, mas outros não. Quando alguns datacenters ficaram on-line, esses centros suportaram o impacto de todo o tráfego que atingiu a rede da CloudFlare e depois caíram novamente.

"Conseguimos acessar alguns roteadores e verificamos que eles estavam falhando quando encontraram essa regra ruim. ", Escreveu o príncipe. "Removemos a regra e, em seguida, chamamos as equipes de operações de rede nos data centers onde nossos roteadores não estavam respondendo para solicitar que acessassem fisicamente os roteadores e executassem uma reinicialização rígida."

Corrigido em uma hora

Um pouco mais de hora depois, a CloudFlare resolveu o problema. A empresa perguntou à Juniper se o bug é um problema conhecido ou exclusivo da configuração de rede da CloudFlare, escreveu Prince.

"Faremos testes mais extensos dos filtros provisionados da Flowspec e avaliaremos se há maneiras de isolar aplicação das regras apenas aos centros de dados que precisam ser atualizados, em vez de aplicar as regras à rede inteira ", escreveu Prince.

Os clientes da CloudFlare com contratos de nível de serviço receberão créditos, escreveu Prince.

" Qualquer a quantidade de tempo de inatividade é completamente inaceitável para nós e toda a equipe CloudFlare desculpe, deixamos nossos clientes para baixo esta manhã ", escreveu ele.

CloudFlare famosa forneceu serviços para o grupo de hackers Lulzsec, que se inscreveu para uma conta gratuita por um período no ano passado.