Một cuộc tấn công DDoS ở Châu Á Thái Bình Dương

CẬP NHẬT: Tính đến ngày 13 tháng 7, dịch vụ bình thường đã được khôi phục ở mọi nơi, ngoại trừ Trung Quốc đại lục.

Chỉ đề phòng trường hợp bạn không theo dõi chúng tôi trên Twitter, Telegram của Châu Á Thái Bình Dương cụm máy chủ đã bị tấn công DDoS kể từ sáng ngày 10 tháng 7.

Điều này có nghĩa là nếu bạn sống ở Đông Nam Á, Châu Đại Dương, Úc hoặc các phần nhất định của Ấn Độ, bạn có thể đã trải qua tốc độ kết nối chậm hơn hoặc không có kết nối trong vài giờ vào cuối tuần đó.

Cái DDasdf này là gì?

tấn công DDoS viết tắt của Tấn công từ chối dịch vụ phân tán và có nghĩa là nhiều máy tính bắt đầu gửi yêu cầu đến một máy chủ, khiến máy chủ bị chậm đi hoặc ngừng phản hồi. Để hình dung điều này theo cách quen thuộc, hãy tưởng tượng một nghìn người chen chúc lên một chiếc xe buýt lúc 6 giờ chiều vào một ngày trong tuần. Họ lên xe, bạn không lên, và đó chính là toàn bộ một cuộc tấn công DDoS.

Khác với trên xe buýt, những người cản đường bạn thậm chí còn không biết họ đang làm điều đó. Các cuộc tấn công DDoS được thực hiện bởi mạng máy tính ma — hàng nghìn máy tính và máy chủ đã bị biến thành những con zombie điều khiển từ xa bởi phần mềm độc hại và virus.

Chính xác thì cái gì đã đánh Telegram?

Chúng tôi đã bị ảnh hưởng bởi 200Gbps giao thông rác, cảm giác giống như có khoảng 200 tỷ người vô cùng ngẫu nhiên nhét vào xe buýt của bạn mỗi giây. Phần lớn, đó là một loại tấn công DDoS tương đối mới được biết đến với tên gọi Sóng thần Lũ đồng thời, nhưng những kẻ tấn công đã thể hiện một số sự linh hoạt trong phương pháp của chúng và thích nghi với các thay đổi khá nhanh.

Lưu lượng rác đến từ khoảng một trăm nghìn máy chủ bị nhiễm, đáng chú ý nhất là tại LeaseWeb B.V., Hetzner Online AG, PlusServer AG, NFOrce Entertainment BV, mạng Amazon và Comcast. Tuy nhiên, cuộc tấn công này được phân phối đều trên hàng nghìn máy chủ và không có máy chủ nào đóng góp hơn 5% tổng khối lượng.

Việc phản kháng sẽ dễ dàng hơn một chút, nếu các bộ phận xử lý lạm dụng trong hầu hết các công ty được đề cập không chỉ xử lý yêu cầu từ 9 giờ sáng đến 5 giờ chiều, từ thứ Hai đến thứ Sáu. (Giờ làm việc thích hợp hơn cho một cửa hàng lặn ở Vatican.)

Ai đứng sau chuyện này?

Tổ chức một cuộc tấn công DDoS là một hành vi phạm tội ở hầu hết các quốc gia và sẽ không mang lại tiếng tăm tốt cho một công ty, vì vậy những kẻ tấn công thường cố gắng che giấu dấu vết của mình hết mức có thể. Đó có thể là một chính phủ tức giận hoặc một đối thủ không hài lòng.

Đến bây giờ chúng ta đã biết rằng cuộc tấn công đang được phối hợp từ Đông Á.

Tiếp theo là gì?

Các cuộc tấn công trên quy mô như cuộc tấn công mà chúng ta đang phải đối mặt chỉ mới trở nên khả thi gần đây và đây là lần đầu tiên chúng ta gặp phải điều gì đó như thế này. Nhưng một số người trong chúng tôi đã có hơn 10 năm vận hành các dịch vụ web lớn ở Châu Âu, vì vậy đừng lo lắng!

Chúng tôi đã xoay xở để duy trì trực tuyến trong 95% của người dùng của chúng tôi trên toàn thế giới. Còn về việc bảo vệ 5% bị ảnh hưởng, chúng tôi có khá nhiều bất ngờ dành cho họ. Nhưng chúng tôi không muốn nói về chúng ở đây, vì những kẻ tấn công chắc chắn cũng đang đọc điều này. (xin chào nhé! ;)

Vì vậy, mặc dù chúng tôi không thể thực sự cung cấp cho bạn bất kỳ chi tiết nào, nhưng chúng tôi có lý do chính đáng để hy vọng rằng kết nối sẽ hoàn hảo như thường lệ đối với 100% người dùng của chúng tôi một lần nữa. Hãy yên tâm và nói với bạn bè của bạn. Các cyborg quản trị hệ thống của chúng tôi đang làm việc về vấn đề này 24 giờ mỗi ngày.


13 tháng 7, 2015
Đội ngũ Telegram