更新:截至 7 月 13 日,除中國大陸外,各地服務均已恢復正常。
以防你沒有在 Twitter 上關注我們:自 7 月 10 日上午起,Telegram 的亞太伺服器叢集一直遭受 DDoS 攻擊。
這意味著,如果你身處東南亞、大洋洲、澳大利亞或印度部分地區,那個週末你可能會連續幾個小時連線變慢,甚至完全無法連線。
DDoS 是 Distributed Denial of Service(分散式拒絕服務)的縮寫,指的是大量計算機同時向一臺伺服器發起請求,使伺服器變慢或停止響應。用大家熟悉的場景來說,想象一下工作日傍晚 6 點,一千個人硬擠上同一輛公交車。他們擠了上去,你沒擠上去——這就是 DDoS 攻擊的全部含義。
不過和公交車不同的是,那些擋你路的人甚至根本不知道自己在這麼做。DDoS 攻擊是由殭屍網路發起的——成千上萬臺被惡意軟體和病毒變成遠端操控“殭屍”的計算機和伺服器。
我們遭到了 200 Gbps 的垃圾流量衝擊,這大致相當於每秒有 2000 億個隨機路人擠上你的公交車。這在很大程度上是一種相對較新的 DDoS 類型,稱為 Tsunami SYN flood,不過攻擊者的手法相當靈活,能很快適應各種變化。
這些垃圾流量來自約十萬臺被感染的伺服器,其中最明顯的分佈在 LeaseWeb B.V.、Hetzner Online AG、PlusServer AG、NFOrce Entertainment BV、Amazon 和 Comcast 的網路中。不過,攻擊均勻分佈在數千臺主機上,沒有任何一臺佔到總流量的 5% 以上。
如果上述大多數公司的濫用舉報部門不是隻在週一到週五的朝九晚五處理請求,我們反擊起來本會更輕鬆一些。(這種作息,倒更適合梵蒂岡的一家潛水用品店。)
策劃 DDoS 攻擊在大多數國家都屬於刑事犯罪,也不會給公司帶來什麼好名聲,因此攻擊者通常會盡力隱藏蹤跡。幕後黑手可能是某個惱火的政府,也可能是某個心懷不滿的競爭對手。
目前我們已經知道,這次攻擊是從東亞地區協同發起的。
我們所面對的這種規模的攻擊,直到最近才成為可能,這也是我們頭一回遇到這樣的情況。不過,我們團隊中有些人擁有在歐洲運營大型網路服務超過 10 年的經驗,所以你大可不必擔心!
我們已成功讓全球 95% 的使用者保持線上。至於如何保護受影響的那 5%,我們還留了不少後手。但我們不太願意在這裡細說,因為攻擊者肯定也在讀這篇文章。(嗨,你好呀!;)
所以,雖然我們沒法向你透露任何細節,但我們有充分的理由相信,所有使用者很快就能像往常一樣享受毫無障礙的連線。請放寬心,並轉告你的朋友。我們的系統管理員“機械戰士”正 24 小時連軸轉地處理這件事。
2015年7月13日
Telegram 團隊