UPDATE: Simula Hulyo 13, naibalik na ang ordinaryong serbisyo sa lahat ng lugar, maliban sa pangunahing bahagi ng Tsina.
Baka hindi mo kami nasusundan sa Twitter, Telegram's Asya-Pasipiko ang cluster ng server ay nasa ilalim ng DDoS pag-atake mula umaga noong Hulyo 10.
Ibig sabihin nito ay kung nakatira ka sa Timog-silangang Asya, Oseaniya, Australya o ilang bahagi ng Indiya, maaaring nakakaranas ka ng mas mabagal na bilis ng koneksyon o wala talagang koneksyon sa loob ng ilang oras noong katapusan ng linggong iyon.
DDoS nangangahulugang Ipinamahaging Pagtanggi ng Serbisyo at nangangahulugan na maraming computer ang nagsisimulang magpadala ng kahilingan sa isang server, kaya ang server ay bumabagal o humihinto sa pagtugon. Upang ilarawan ito sa pamilyar na paraan, isipin mo ang isang libong tao na nagtutulak-tulakan papasok sa isang bus tuwing 6 PM sa isang araw ng trabaho. Sila ay nakapasok, ikaw ay hindi, at iyon lamang ang isang DDoS na pag-atake.
Hindi tulad sa bus, ang mga taong humahadlang sa iyo ay hindi man lang alam na ginagawa nila ito. Ang mga DDoS na pag-atake ay isinagawa ng mga botnet — libu-libong mga computer at server na naging mga remotely controlled na zombie dahil sa malware at mga virus.
Tinatamaan kami ng 200 Gbps ng junk traffic, na pakiramdam ay parang may 200 bilyong napaka-random na tao na sumiksik sa iyong bus bawat segundo. Sa karamihan ng mga kaso, ito ay isang relatibong bagong uri ng DDoS na kilala bilang Tsunami SYN baha, ngunit ipinakita ng mga umaatake ang ilang kakayahang umangkop sa kanilang mga pamamaraan at mabilis na nakapag-adjust sa mga pagbabago.
Ang trapiko ng basura ay nagmula sa humigit-kumulang isang daang libong impektadong server, na pinaka-napapansin sa LeaseWeb B.V., Hetzner Online AG, PlusServer AG, NFOrce Entertainment BV, Amazon at Comcast networks. Gayunpaman, ang pag-atake ay pantay na ipinamamahagi sa libu-libong host at walang isa man na nag-ambag ng higit sa 5% ng kabuuang dami.
Mas madali sana ang paglaban kung ang mga departamento ng pang-aabuso sa karamihan ng mga nabanggit na kumpanya ay hindi nagpoproseso ng mga kahilingan mula 9-5, Lunes-Biyernes lamang. (Mga oras na mas akma sa isang tindahan ng scuba-diving sa Vatican.)
Ang pamumuno ng isang DDoS na atake ay isang krimen sa karamihan ng mga bansa at hindi magdadala ng magandang publisidad sa isang kumpanya, kaya karaniwang tinatago ng mga umaatake ang kanilang mga bakas hangga't maaari. Maaaring ito ay isang galit na gobyerno o isang hindi nasisiyahang kakumpitensya.
Ngayon ay alam na natin na ang pag-atake ay pinamumunuan mula sa Silangang Asya.
Ang mga pag-atake sa ganitong sukat na kinahaharap natin ay naging posible lamang kamakailan at ito ang kauna-unahang pagkakataon na nakatagpo kami ng ganito. Ngunit ang ilan sa amin ay may higit sa 10 taon ng karanasan sa pagpapatakbo ng malalaking web-service sa Europa, kaya huwag kayong mag-alala!
Nagawa naming manatiling online ng 95% ng aming mga gumagamit sa buong mundo. At tungkol sa pagtatanggol sa apektadong 5%, mayroon kaming ilang mga sorpresa na nakatago. Ngunit mas gusto naming hindi pag-usapan ang mga ito dito, dahil tiyak na binabasa rin ito ng mga umaatake. (kumusta! ;)
Kaya habang hindi talaga namin maibigay sa iyo ang anumang detalye, may mabubuting dahilan kaming umaasa na magiging perpekto ulit ang koneksyon gaya ng dati para sa 100% ng aming mga gumagamit. Magpakatatag at sabihan ang iyong mga kaibigan. Ang aming mga sysadmin cyborg ay nagtatrabaho dito 24 na oras sa isang araw.
Hulyo 13, 2015
Ang Koponan ng Telegram