DDoS di Asia Pasifik

KEMAS KINI: Sehingga 13 Julai, perkhidmatan biasa telah dipulihkan di semua tempat, kecuali di tanah besar China.

Sekadar untuk memastikan anda tidak mengikuti kami di Twitter, Telegram's Asia Pasifik kluster pelayan telah berada di bawah DDoS serangan sejak pagi pada 10 Julai.

Ini bermakna bahawa jika anda tinggal di Asia Tenggara, Oseania, Australia atau bahagian tertentu daripada India, anda mungkin mengalami kelajuan sambungan yang lebih perlahan atau tiada sambungan sama sekali selama beberapa jam pada hujung minggu itu.

Apakah benda DDasdf ini?

DDoS bermaksud Penafian Perkhidmatan Teragih dan bermaksud bahawa banyak komputer mula membuat permintaan ke pelayan, sehingga pelayan menjadi perlahan atau berhenti bertindak balas. Untuk meletakkan ini dalam istilah yang biasa, bayangkan seribu orang memuatkan diri mereka ke dalam bas pada pukul 6 petang pada hari bekerja. Mereka masuk, anda tidak, dan itulah semua yang dimaksudkan dengan serangan DDoS.

Berbeza dengan di dalam bas, orang yang menghalang jalan anda tidak menyedari bahawa mereka melakukan ini. Serangan DDoS dijalankan oleh botnet — ribuan komputer dan pelayan yang telah dijadikan zombie yang dikawal dari jauh oleh perisian hasad dan virus.

Apa sebenarnya yang melanda Telegram?

Kami telah terkena dengan 200 Gbps daripada trafik sampah, yang terasa lebih kurang seperti mempunyai 200 bilion orang yang sangat rawak memampatkan diri ke dalam bas anda setiap saat. Untuk sebahagian besar, ia adalah jenis DDoS yang agak baru yang dikenali sebagai Tsunami Banjir SYN, tetapi penyerang telah menunjukkan sedikit fleksibiliti dalam kaedah mereka dan menyesuaikan diri dengan perubahan dengan cukup cepat.

Lalu lintas sampah datang daripada kira-kira seratus ribu pelayan yang dijangkiti, yang paling ketara, di LeaseWeb B.V., Hetzner Online AG, PlusServer AG, NFOrce Entertainment BV, Amazon dan rangkaian Comcast. Walau bagaimanapun, serangan itu diedarkan secara sekata di seluruh beribu-ribu hos dan tiada satu pun yang menyumbang lebih daripada 5% daripada jumlah keseluruhan.

Melawan kembali mungkin akan sedikit lebih mudah, jika jabatan penyalahgunaan di kebanyakan syarikat yang disebut tidak memproses permintaan hanya pada pukul 9-5, Isnin-Jumaat sahaja. (Waktu yang lebih sesuai untuk kedai menyelam skuba di Vatican.)

Siapa di sebalik ini?

Mengatur serangan DDoS adalah satu kesalahan jenayah di kebanyakan negara dan tidak akan membawa publisiti baik kepada sebuah syarikat, jadi penyerang biasanya menyembunyikan jejak mereka sebaik mungkin. Ia boleh jadi kerajaan yang marah atau pesaing yang tidak gembira.

Setakat ini kita sudah tahu bahawa serangan itu sedang dikendalikan dari Asia Timur.

Apa seterusnya?

Serangan dengan skala seperti yang kita hadapi baru-baru ini menjadi mungkin dan ini adalah kali pertama kami menghadapi sesuatu seperti ini. Tetapi sebahagian daripada kami mempunyai pengalaman lebih dari 10 tahun mengendalikan perkhidmatan web utama di Eropah, jadi jangan risau!

Kami berjaya kekal dalam talian selama 95% daripada pengguna kami di seluruh dunia. Dan untuk mempertahankan 5% yang terjejas, kami mempunyai beberapa kejutan yang tersimpan. Tetapi kami lebih suka tidak membincangkannya di sini, kerana penyerang tentu juga sedang membaca ini. (hai di sana! ;)

Jadi walaupun kami tidak dapat memberitahu anda sebarang butiran, kami mempunyai sebab yang baik untuk berharap bahawa sambungan itu akan sempurna seperti biasa untuk 100% pengguna kami sekali lagi. Bersabarlah dan beritahu rakan-rakan anda. Cyborg pentadbir sistem kami sedang bekerja mengenai ini 24 jam sehari.


13 Julai 2015
Pasukan Telegram