Pembaruan: Per 13 Juli, layanan normal telah dipulihkan di mana-mana, kecuali di daratan Tiongkok.
Hanya untuk berjaga-jaga jika Anda belum mengikuti kami di Twitter, Telegram's Asia Pasifik klaster server telah berada di bawah DDoS serangan sejak pagi pada 10 Juli.
Ini berarti bahwa jika Anda tinggal di Asia Tenggara, Oseania, Australia atau bagian tertentu dari India, Anda mungkin telah mengalami kecepatan koneksi yang lebih lambat atau bahkan tidak ada koneksi sama sekali selama beberapa jam pada akhir pekan itu.
DDoS berdiri untuk Penolakan Layanan Terdistribusi dan berarti bahwa banyak komputer mulai membuat permintaan ke server, sehingga server menjadi lambat atau berhenti merespons. Untuk mengilustrasikannya dengan istilah yang familiar, bayangkan seribu orang memaksakan diri masuk ke dalam bus pada pukul 6 sore di hari kerja. Mereka masuk, Anda tidak, dan itulah seluruh serangan DDoS.
Berbeda dengan di bus, orang-orang yang menghalangi jalanmu bahkan tidak menyadari bahwa mereka melakukan hal ini. Serangan DDoS dilakukan oleh botnet — ribuan komputer dan server yang diubah menjadi zombie yang dikendalikan dari jarak jauh oleh malware dan virus.
Kami telah terkena 200 Gbps dari lalu lintas sampah, yang terasa kira-kira seperti memiliki 200 miliar orang yang sangat acak menekan bus Anda setiap detik. Sebagian besar, itu adalah jenis DDoS yang relatif baru yang dikenal sebagai Banjir SYN Tsunami, tetapi para penyerang telah menunjukkan sedikit keluwesan dalam metode mereka dan menyesuaikan diri dengan perubahan dengan cukup cepat.
Lalu lintas sampah berasal dari sekitar seratus ribu server yang terinfeksi, yang paling terlihat, di jaringan LeaseWeb B.V., Hetzner Online AG, PlusServer AG, NFOrce Entertainment BV, Amazon dan Comcast. Dengan kata lain, serangan ini didistribusikan secara merata di ribuan host dan tidak ada yang menyumbang lebih dari 5% dari total volume.
Melawan akan sedikit lebih mudah, jika departemen penyalahgunaan di sebagian besar perusahaan yang disebutkan tidak memproses permintaan hanya pada jam 9-5, Senin-Jumat saja. (Jam yang lebih cocok untuk toko menyelam di Vatikan.)
Mengatur serangan DDoS adalah tindakan kriminal di sebagian besar negara dan tidak akan membawa publisitas yang baik bagi sebuah perusahaan, jadi pelaku biasanya menyembunyikan jejak mereka sebaik mungkin. Itu bisa jadi pemerintah yang marah atau pesaing yang tidak senang.
Sekarang kita tahu bahwa serangan tersebut sedang dikoordinasikan dari Asia Timur.
Serangan dengan skala seperti yang sedang kita hadapi baru menjadi mungkin belakangan ini dan ini adalah pertama kalinya kita menghadapi sesuatu seperti ini. Tapi beberapa dari kita memiliki pengalaman lebih dari 10 tahun mengoperasikan layanan web besar di Eropa, jadi jangan khawatir!
Kami berhasil tetap online selama 95% dari pengguna kami di seluruh dunia. Dan untuk membela 5% yang terdampak, kami punya cukup banyak kejutan di tangan kami. Tapi kami lebih suka tidak membicarakannya di sini, karena para penyerang pasti juga membaca ini. (halo di sana! ;)
Jadi meskipun kami tidak bisa memberi tahu Anda detailnya, kami memiliki alasan yang baik untuk berharap bahwa koneksi akan sempurna seperti biasa bagi 100% pengguna kami lagi. Semangat dan beri tahu teman-teman Anda. Cyborg sysadmin kami bekerja pada ini 24 jam sehari.
13 Juli 2015
Tim Telegram