ອັບເດດ: ນັບມາຮອດວັນທີ 13 ກໍລະກົດນີ້, ການບໍລິການທຳມະດາໄດ້ຟື້ນຟູຢູ່ທົ່ວທຸກແຫ່ງ, ຍົກເວັ້ນແຕ່ຈີນແຜ່ນດິນໃຫຍ່.
ໃນກໍລະນີທີ່ເຈົ້າບໍ່ໄດ້ຕິດຕາມພວກເຮົາ Twitter, Telegram's ອາຊີປາຊີຟິກ server cluster ໄດ້ຢູ່ພາຍໃຕ້ a DDoS ການໂຈມຕີນັບແຕ່ຕອນເຊົ້າວັນທີ 10 ກໍລະກົດນີ້.
ນີ້ຫມາຍຄວາມວ່າຖ້າຫາກວ່າທ່ານອາໄສຢູ່ໃນ ອາຊີຕາເວັນອອກສຽງໃຕ້, ໂອເຊຍເນຍ, ອອສເຕຣເລຍ ຫຼືບາງສ່ວນຂອງ ປະເທດອິນເດຍ, ທ່ານອາດຈະປະສົບກັບຄວາມໄວການເຊື່ອມຕໍ່ທີ່ຊ້າລົງ ຫຼືບໍ່ມີການເຊື່ອມຕໍ່ເລີຍເປັນເວລາຫຼາຍຊົ່ວໂມງໃນສຸດສັບດານັ້ນ.
DDoS ຫຍໍ້ມາຈາກ ການປະຕິເສດການບໍລິການທີ່ແຈກຢາຍ ແລະຫມາຍຄວາມວ່າຄອມພິວເຕີຈໍານວນຫຼາຍເລີ່ມເຮັດການຮ້ອງຂໍກັບເຄື່ອງແມ່ຂ່າຍ, ດັ່ງນັ້ນເຄື່ອງແມ່ຂ່າຍແມ່ນຊ້າລົງຫຼືຢຸດເຊົາການຕອບສະຫນອງ. ເພື່ອເຮັດໃຫ້ມັນເຂົ້າໄປໃນຄໍາທີ່ຄຸ້ນເຄີຍ, ຈິນຕະນາການວ່າຄົນຫນຶ່ງພັນຄົນກໍາລັງແລ່ນເຂົ້າໄປໃນລົດເມໃນເວລາ 6 ໂມງແລງໃນມື້ເຮັດວຽກ. ພວກເຂົາເຈົ້າເຂົ້າໄປໃນ, ທ່ານບໍ່ແລະນັ້ນແມ່ນການໂຈມຕີ DDoS ທັງຫມົດ.
ບໍ່ເຫມືອນກັບຢູ່ໃນລົດເມ, ປະຊາຊົນຜູ້ທີ່ກໍາລັງເຂົ້າໄປໃນວິທີການຂອງເຈົ້າບໍ່ຮູ້ວ່າເຂົາເຈົ້າກໍາລັງເຮັດແນວນີ້. ການໂຈມຕີ DDoS ແມ່ນດໍາເນີນໂດຍ ບອດເນັດ — ຄອມພິວເຕີແລະເຊີບເວີຫຼາຍພັນເຄື່ອງທີ່ຖືກປ່ຽນໃຫ້ເປັນຊອມບີທີ່ຄວບຄຸມຈາກລະຍະໄກໂດຍໄວຣັສແລະໄວຣັສ.
ພວກເຮົາໄດ້ຮັບການຕີກັບ 200 Gbps ຂອງການຈະລາຈອນຂີ້ເຫຍື້ອ, ເຊິ່ງມີຄວາມຮູ້ສຶກປະມານວ່າມີ 200 ພັນລ້ານຄົນທີ່ສຸ່ມຫຼາຍເຂົ້າໄປໃນລົດເມຂອງເຈົ້າທຸກໆວິນາທີ. ສໍາລັບສ່ວນໃຫຍ່, ມັນແມ່ນປະເພດໃຫມ່ຂອງ DDoS ທີ່ເອີ້ນວ່າ ນໍ້າຖ້ວມຊຸນາມິ SYN, ແຕ່ຜູ້ໂຈມຕີໄດ້ສະແດງຄວາມຍືດຫຍຸ້ນໃນວິທີການຂອງພວກເຂົາ ແລະປັບຕົວເຂົ້າກັບການປ່ຽນແປງໄດ້ຄ່ອນຂ້າງໄວ.
ການຈະລາຈອນຂີ້ເຫຍື້ອມາຈາກປະມານຫນຶ່ງຮ້ອຍພັນເຄື່ອງແມ່ຂ່າຍທີ່ຕິດເຊື້ອ, ສັງເກດເຫັນຫຼາຍທີ່ສຸດ, ໃນ LeaseWeb B.V., Hetzner Online AG, PlusServer AG, NFOrce Entertainment BV, Amazon ແລະເຄືອຂ່າຍ Comcast. ທີ່ເວົ້າວ່າ, ການໂຈມຕີໄດ້ຖືກແຈກຢາຍຢ່າງເທົ່າທຽມກັນໃນທົ່ວຫລາຍພັນຄົນຂອງເຈົ້າພາບແລະບໍ່ມີໃຜປະກອບສ່ວນຫຼາຍກ່ວາ 5% ຂອງປະລິມານທັງຫມົດ.
ການຕໍ່ສູ້ກັບຄືນຈະງ່າຍຂຶ້ນເລັກນ້ອຍ, ຖ້າພະແນກການລ່ວງລະເມີດໃນບໍລິສັດທີ່ກ່າວມາສ່ວນໃຫຍ່ບໍ່ໄດ້ດໍາເນີນການຮ້ອງຂໍ 9-5, ວັນຈັນ - ວັນສຸກເທົ່ານັ້ນ. (ຫຼາຍຊົ່ວໂມງທີ່ເໝາະສົມກັບຮ້ານດຳນ້ຳໃນວາຕິກັນ.)
ການຈັດວາງການໂຈມຕີແບບ DDoS ເປັນການກະທໍາຜິດທາງອາຍາໃນປະເທດສ່ວນໃຫຍ່ ແລະຈະບໍ່ເປັນການເຜີຍແຜ່ທີ່ດີໃຫ້ກັບບໍລິສັດ, ດັ່ງນັ້ນຜູ້ໂຈມຕີມັກຈະເຊື່ອງຮ່ອງຮອຍຂອງເຂົາເຈົ້າໃຫ້ດີທີ່ສຸດເທົ່າທີ່ຈະເຮັດໄດ້. ມັນອາດຈະເປັນລັດຖະບານທີ່ໃຈຮ້າຍຫຼືຄູ່ແຂ່ງທີ່ບໍ່ພໍໃຈ.
ມາຮອດປະຈຸ, ພວກເຮົາຮູ້ວ່າການໂຈມຕີໄດ້ຖືກປະສານງານຈາກ ອາຊີຕາເວັນອອກ.
ການໂຈມຕີໃນຂະໜາດທີ່ພວກເຮົາກຳລັງປະເຊີນໜ້າຢູ່ໄດ້ກາຍເປັນໄປໄດ້ເມື່ອບໍ່ດົນມານີ້ ແລະເປັນຄັ້ງທຳອິດທີ່ພວກເຮົາໄດ້ພົບເຫັນສິ່ງດັ່ງກ່າວ. ແຕ່ພວກເຮົາບາງຄົນມີຫຼາຍກວ່າ 10 ປີຂອງການປະຕິບັດການບໍລິການເວັບທີ່ສໍາຄັນໃນເອີຣົບພາຍໃຕ້ສາຍແອວຂອງພວກເຮົາ, ດັ່ງນັ້ນທ່ານບໍ່ຕ້ອງກັງວົນ!
ພວກເຮົາໄດ້ຈັດການຢູ່ອອນໄລນ໌ສໍາລັບ 95% ຂອງຜູ້ໃຊ້ຂອງພວກເຮົາໃນທົ່ວໂລກ. ແລະສໍາລັບການປົກປ້ອງຜູ້ໄດ້ຮັບຜົນກະທົບ 5%, ພວກເຮົາມີຄວາມແປກໃຈເລັກນ້ອຍກ່ຽວກັບແຂນຂອງພວກເຮົາ. ແຕ່ພວກເຮົາບໍ່ຢາກເວົ້າກ່ຽວກັບພວກມັນຢູ່ທີ່ນີ້, ເພາະວ່າຜູ້ໂຈມຕີແນ່ນອນໄດ້ອ່ານເລື່ອງນີ້ເຊັ່ນກັນ. (ສະບາຍດີ! ;)
ດັ່ງນັ້ນ, ໃນຂະນະທີ່ພວກເຮົາບໍ່ສາມາດບອກລາຍລະອຽດໃດໆກັບເຈົ້າໄດ້, ພວກເຮົາມີເຫດຜົນທີ່ດີທີ່ຈະຫວັງວ່າການເຊື່ອມຕໍ່ຈະບໍ່ມີຂໍ້ບົກພ່ອງຕາມປົກກະຕິສໍາລັບ 100% ຂອງຜູ້ໃຊ້ຂອງພວກເຮົາອີກເທື່ອຫນຶ່ງ. ເອົາຫົວໃຈແລະບອກຫມູ່ເພື່ອນຂອງທ່ານ. sysadmin cyborgs ຂອງພວກເຮົາເຮັດວຽກຢູ່ໃນ 24 ຊົ່ວໂມງຕໍ່ມື້.
ວັນທີ 13 ກໍລະກົດ 2015
ທີມງານ Telegram