Car-tech

주말 라우터 충돌 후 CloudFlare가 온라인으로 돌아옴

[HIT] 뮤직뱅크-슈퍼주니어(Super Junior) - This Is Love + 백일몽(Evanesce).20141024

[HIT] 뮤직뱅크-슈퍼주니어(Super Junior) - This Is Love + 백일몽(Evanesce).20141024

차례:

Anonim

CloudFlare의 주니퍼 라우터는 분산 된 서비스 거부 공격을 막기 위해 약간의 프로그래밍 변경으로 숨 막히고 회사의 서비스를 인터넷에서 약 1 시간 동안 두드렸다 샌프란시스코에 위치한이 회사는 웹 페이지 배달 속도를 높이고 대역폭을 줄이는 서비스를 제공합니다. 또한 웹 사이트 소유자가 악의적 인 트래픽을 식별하고 필터링하는 데 도움이되는 보안 도구 모음을 제공합니다.

Matthew Prince CEO는 라우터의 버그로 인해 일요일 오전 1시 47 분 (태평양 표준시 기준)에 인터넷 서비스가 효과적으로 중단되었다고 썼습니다. 라우터는 고객 중 한 명과 DDOS 공격을 막기위한 새로운 규칙 또는 필터 유형으로 수정되었습니다.

[추가 정보: Windows PC에서 악성 코드 제거 방법]

CloudFlare saw 그 공격은 99,971에서 99,985 바이트 사이의 데이터 패킷을 사용했으며 이는 500에서 600 바이트 평균보다 훨씬 큽니다. 이 회사의 엔지니어들은 대용량 패킷을 드롭하기위한 라우터에 대한 규칙을 작성했다.이 규칙은 Flowspec 프로토콜을 사용하여 라우터에 배포되었다고 <프린스>는 설명했다.

"무슨 일이 일어 났을 까? 패킷은 실제로 그 크기가 큽니다 "라고 그는 썼습니다."라우터가 규칙을 위반하고 충돌 할 때까지 RAM을 모두 소비했다는 사실이 대신 발생했습니다. "

라우터의 일부가 재부팅되었지만 다른 라우터는 재부팅되지 않았습니다. 일부 데이터 센터가 온라인 상태가되었을 때, 그 센터는 CloudFlare의 네트워크에 타격을주는 모든 트래픽의 정면을 지켰다가 다시 충돌했습니다. "

"우리는 일부 라우터에 액세스하여이 잘못된 규칙을 만났을 때 충돌하고 있음을 확인했습니다. "왕자는 썼다. "우리는 규칙을 제거한 후 라우터가 응답하지 않는 데이터 센터에서 네트워크 운영 팀을 호출하여 라우터에 물리적으로 액세스하여 하드 재부팅을 수행하도록 요청했습니다."

한 시간 내에 해결

시간 후에 CloudFlare가 문제를 해결했습니다. 회사는 주니퍼에 버그가 알려진 문제인지 CloudFlare의 네트워크 설정에 고유한지 여부를 물었습니다. "

"우리는 Flowspec 프로비저닝 된 필터에 대한보다 광범위한 테스트를 수행 할 것이며 우리가 "

서비스 등급 협약을 맺은 CloudFlare 고객은 크레딧을 발급 할 것이라고 Prince는 썼다.

"Any는 네트워크 전반에 규칙을 적용하는 것이 아니라 업데이트해야하는 데이터 센터에만 규칙을 적용 할 수있다. "클라우드 플래어 (CloudFlare)는 해커 그룹 인 루츠 세 (Lulzsec)에 서비스를 제공 한 것으로 알려졌다. 루츠 세 (Lulzsec)는 한 기간 동안 무료 계정을 등록했다. 작년에