Car-tech

CloudFlare kommer tillbaka online efter helgens routerkrasch

Реклама подобрана на основе следующей информации:

Реклама подобрана на основе следующей информации:

Innehållsförteckning:

Anonim

CloudFlare Juniper-routrar kvävde på en liten programmeringsändring avsedd att avleda en distribuerad denial-of-service-attack och knackade företagets tjänster på Internet i ungefär en timme tidigt söndagsmorgon.

Det San Francisco-baserade företaget erbjuder en tjänst som påskyndar leverans av webbsidor och minskar bandbredd. Det ger också en uppsättning säkerhetsverktyg som hjälper webbplatsägare att identifiera och filtrera skadlig trafik.

VD Matthew Prince skrev att en bugg i sina routrar fick sina tjänster att effektivt släppa bort Internet runt klockan 1:47 på PST på söndag. Routrarna hade modifierats med en ny regel, eller en typ av filter, avsedda att avleda en DDOS-attack som pågick mot en av sina kunder.

[Ytterligare läsning: Så här tar du bort skadlig kod från din Windows-dator]

CloudFlare såg att attacken använde datapaket som tycktes ligga mellan 99 971 och 99 985 byte, långt större än genomsnittet 500 till 600 byte. Företagets ingenjörer skrev en regel för routrarna att släppa de extra stora paketen, som sedan distribuerades till routrarna med Flowspec protokollet, skrev Prince. "

" Vad borde ha hänt är att inget paket borde ha matchat den regeln eftersom ingen paketet var faktiskt så stort, "skrev han." Det som hände istället är att routrarna stötte på regeln och fortsatte sedan att konsumera all sin RAM tills de kraschade. "

Några av de kraschade routrarna startade om sig, men andra gjorde det inte. När några av datacentren kom på nätet, borde dessa centra bruntet på alla de trafik som träffade CloudFlare-nätverket och kraschade sedan igen.

"Vi kunde få tillgång till några routrar och se till att de kraschar när de stötte på den här dåliga regeln, "Skrev prins. "Vi tog bort regeln och kallade sedan nätverksoperationsteam i datacenter där våra routrar inte svarade för att be dem fysiskt komma åt routrarna och utföra en hård omstart."

Fast på en timme

Lite över en timme senare hade CloudFlare löst problemet. Företaget har frågat Juniper om felet är ett känt problem eller ett som är unikt för CloudFlares nätverksinstallation, skrev Prince. "

" Vi ska göra mer omfattande testning av Flowspec-anordnade filter och utvärdera om det finns sätt att isolera tillämpningen av reglerna endast på de datacentraler som behöver uppdateras, snarare än att tillämpa reglerna på nätet, "skrev Prince.

CloudFlare-kunder med servicenivåavtal kommer att utfärda krediter, skrev Prince.

" Alla mängden nedetid är helt oacceptabelt för oss och hela CloudFlare-teamet är ledsen att vi släpper våra kunder ner i morse ", skrev han.

CloudFlare gav famously tjänster till hackergruppen Lulzsec, som anmälde sig till ett gratis konto för en period förra året.