อัปเดต: ตั้งแต่วันที่ 13 กรกฎาคม บริการปกติได้กลับมาที่ทุกแห่งแล้ว ยกเว้นจีนแผ่นดินใหญ่
เผื่อว่าคุณไม่ได้ติดตามพวกเราบน Twitter, ของ Telegram เอเชียแปซิฟิก คลัสเตอร์เซิร์ฟเวอร์อยู่ภายใต้ ดีดอส โจมตีตั้งแต่เช้าวันที่ 10 กรกฎาคม
นี่หมายความว่าถ้าคุณอาศัยอยู่ใน เอเชียตะวันออกเฉียงใต้, โอเชียเนีย, ออสเตรเลีย หรือบางส่วนของ อินเดีย, คุณอาจประสบปัญหาความเร็วการเชื่อมต่อที่ช้าลงหรือไม่มีการเชื่อมต่อเลยเป็นเวลาหลายชั่วโมงในช่วงสุดสัปดาห์นั้น
ดีดอส ย่อมาจาก การปฏิเสธการให้บริการแบบกระจาย และหมายความว่ามีคอมพิวเตอร์จำนวนมากเริ่มส่งคำขอไปยังเซิร์ฟเวอร์ ทำให้เซิร์ฟเวอร์ช้าลงหรือหยุดตอบสนอง หากจะอธิบายในแบบที่คุ้นเคย ลองจินตนาการว่ามีคนพันคนเบียดตัวเข้าไปในรถประจำทางตอน 18.00 น. ในวันธรรมดา พวกเขาขึ้นรถ แต่คุณไม่ได้ขึ้น และนั่นก็คือทั้งหมดของการโจมตี DDoS
ต่างจากบนรถบัส คนที่ขวางทางคุณไม่ได้รู้ตัวด้วยซ้ำว่ากำลังทำสิ่งนี้ การโจมตี DDoS ถูกดำเนินการโดย บอทเน็ต — พันๆ คอมพิวเตอร์และเซิร์ฟเวอร์ที่ถูกเปลี่ยนให้กลายเป็นซอมบี้ที่ควบคุมจากระยะไกลโดยมัลแวร์และไวรัส
เราถูกโจมตีด้วย 200 กิกะบิตต่อวินาที ของการจราจรขยะ ซึ่งให้ความรู้สึกประมาณว่ามีคนสุ่มมากถึง 200 พันล้านคนบีบเข้ามาในรถบัสของคุณทุกวินาที สำหรับส่วนใหญ่ มันเป็นประเภท DDoS ที่ค่อนข้างใหม่ซึ่งรู้จักกันว่า สึนามิ น้ำท่วมซินแต่ผู้โจมตีก็แสดงให้เห็นความยืดหยุ่นในวิธีการของพวกเขาและปรับตัวต่อการเปลี่ยนแปลงได้อย่างรวดเร็ว
การจราจรของขยะมาจากเซิร์ฟเวอร์ติดเชื้อประมาณหนึ่งแสนเครื่อง โดยเฉพาะอย่างยิ่งในเครือข่ายของ LeaseWeb B.V., Hetzner Online AG, PlusServer AG, NFOrce Entertainment BV, Amazon และ Comcast อย่างไรก็ตาม การโจมตีนี้ถูกกระจายอย่างเท่าเทียมกันไปยังโฮสต์หลายพันตัวและไม่มีโฮสต์ใดที่มีส่วนมากกว่า 5% ของปริมาณทั้งหมด
การต่อสู้กลับคงจะง่ายขึ้นหน่อย ถ้าฝ่ายจัดการเรื่องการละเมิดในบริษัทส่วนใหญ่อย่างที่กล่าวมา ไม่ได้ดำเนินการคำขอเฉพาะเวลา 9 โมงเช้าถึง 5 โมงเย็น วันจันทร์ถึงวันศุกร์เท่านั้น (เวลาที่เหมาะกับร้านดำน้ำในวาติกันมากกว่า)
การวางแผนโจมตี DDoS เป็นการกระทำผิดต่อกฎหมายในหลายประเทศและจะไม่สร้างภาพลักษณ์ที่ดีให้กับบริษัท ดังนั้นผู้โจมตีมักจะซ่อนร่องรอยของตนให้ดีที่สุด อาจเป็นรัฐบาลที่โกรธหรือคู่แข่งที่ไม่พอใจ
จนถึงตอนนี้เราทราบแล้วว่าการโจมตีถูกประสานงานจาก เอเชียตะวันออก.
การโจมตีในระดับที่เราเผชิญอยู่เพิ่งจะเป็นไปได้เมื่อไม่นานมานี้ และนี่เป็นครั้งแรกที่เราเจออะไรแบบนี้ แต่บางคนในทีมของเรามีประสบการณ์มากกว่า 10 ปีในการดำเนินการเว็บเซอร์วิสขนาดใหญ่ในยุโรป ดังนั้นไม่ต้องกังวล!
เราสามารถออนไลน์ได้ต่อเนื่องเป็นเวลา 95% ของผู้ใช้ของเราทั่วโลก และสำหรับการปกป้องผู้ใช้ 5% ที่ได้รับผลกระทบ เรามีความประหลาดใจอยู่มากมาย แต่เราคงไม่อยากพูดถึงที่นี่ เพราะผู้โจมตีคงกำลังอ่านสิ่งนี้อยู่เช่นกัน (สวัสดี! ;)
ดังนั้นแม้ว่าเราจะไม่สามารถบอกคุณได้จริงๆ ถึงรายละเอียดใดๆ แต่เรามีเหตุผลที่ดีที่จะหวังว่าการเชื่อมต่อจะไร้ที่ติดังเช่นเคยสำหรับผู้ใช้ของเราทุกคนอีกครั้ง จงมีกำลังใจและบอกเพื่อนของคุณ แอดมินไซบอร์กของเรากำลังทำงานเรื่องนี้ตลอด 24 ชั่วโมงต่อวัน
13 กรกฎาคม 2015
ทีม Telegram