更新:截至 7 月 13 日,除中国大陆外,各地服务均已恢复正常。
以防你没有在 Twitter 上关注我们:自 7 月 10 日上午起,Telegram 的亚太服务器集群一直遭受 DDoS 攻击。
这意味着,如果你身处东南亚、大洋洲、澳大利亚或印度部分地区,那个周末你可能会连续几个小时连接变慢,甚至完全无法连接。
DDoS 是 Distributed Denial of Service(分布式拒绝服务)的缩写,指的是大量计算机同时向一台服务器发起请求,使服务器变慢或停止响应。用大家熟悉的场景来说,想象一下工作日傍晚 6 点,一千个人硬挤上同一辆公交车。他们挤了上去,你没挤上去——这就是 DDoS 攻击的全部含义。
不过和公交车不同的是,那些挡你路的人甚至根本不知道自己在这么做。DDoS 攻击是由僵尸网络发起的——成千上万台被恶意软件和病毒变成远程操控“僵尸”的计算机和服务器。
我们遭到了 200 Gbps 的垃圾流量冲击,这大致相当于每秒有 2000 亿个随机路人挤上你的公交车。这在很大程度上是一种相对较新的 DDoS 类型,称为 Tsunami SYN flood,不过攻击者的手法相当灵活,能很快适应各种变化。
这些垃圾流量来自约十万台被感染的服务器,其中最明显的分布在 LeaseWeb B.V.、Hetzner Online AG、PlusServer AG、NFOrce Entertainment BV、Amazon 和 Comcast 的网络中。不过,攻击均匀分布在数千台主机上,没有任何一台占到总流量的 5% 以上。
如果上述大多数公司的滥用举报部门不是只在周一到周五的朝九晚五处理请求,我们反击起来本会更轻松一些。(这种作息,倒更适合梵蒂冈的一家潜水用品店。)
策划 DDoS 攻击在大多数国家都属于刑事犯罪,也不会给公司带来什么好名声,因此攻击者通常会尽力隐藏踪迹。幕后黑手可能是某个恼火的政府,也可能是某个心怀不满的竞争对手。
目前我们已经知道,这次攻击是从东亚地区协同发起的。
我们所面对的这种规模的攻击,直到最近才成为可能,这也是我们头一回遇到这样的情况。不过,我们团队中有些人拥有在欧洲运营大型网络服务超过 10 年的经验,所以你大可不必担心!
我们已成功让全球 95% 的用户保持在线。至于如何保护受影响的那 5%,我们还留了不少后手。但我们不太愿意在这里细说,因为攻击者肯定也在读这篇文章。(嗨,你好呀!;)
所以,虽然我们没法向你透露任何细节,但我们有充分的理由相信,所有用户很快就能像往常一样享受毫无障碍的连接。请放宽心,并转告你的朋友。我们的系统管理员“机械战士”正 24 小时连轴转地处理这件事。
2015年7月13日
Telegram 团队