Android

Lärdomar från Twitter Outage

Downdetector - обнаружитель проблем интернета

Downdetector - обнаружитель проблем интернета
Anonim

Om du inte har bott i en grotta eller utanför rutnätet under de senaste 24 timmarna eller så är du säkert medveten om att Twitter upplevde ett två timmarsavbrott igår morse som ett resultat av en distribuerad denial-of-service (DDoS) angrepp som överväldigade sina servrar. Samma attack riktades också mot andra webbplatser som Facebook och Google, men Facebook upplevde bara prestationsproblem och Google verkar ha varit relativt opåverkat. Vad kan Twitter lära av Facebook eller Google för att hjälpa till att hantera framtida attacker utan att ett webbutryck uppstår?

Först lite efterslakt på själva attacken. Från den information som hittills samlats in verkar det ha varit en politiskt motiverad attack mot en enskild individ som är relaterad till spänningarna mellan Ryssland och Georgien. Den berörda personen, känd av handtaget Cyxymu, har konton på Twitter, Facebook, LiveJournal och Google-bloggar där han publicerade sina åsikter om den fortsatta kampen mellan de två staterna. Anfallet var tydligen inriktat på att tysta honom.

Det finns lite som kan göras för att eliminera möjligheten till DDoS-attack. Twitter brukade regelbundet gå ner till följd av en mer organisk förnekelse av tjänst som annars kallas så populär att volymen av legitim trafik överväldigade servrarna. En DoS-attack är inte så annorlunda förutom att trafiken inte är legitim och servrarna bombarderas med förfrågningar om det avsedda syftet att överväldiga dem och förneka legitim tillgång till dessa resurser.

[Vidare läsning: De bästa TV-streamingtjänsterna]

Marcus Ranum, chefsäkerhetsansvarig för Tenable Network Security, säger att "tillbaka i mitten av 1990-talet kom vi fram till att avslag på serviceattacker alltid är möjliga. Det är bara en kamp om kreativitet mellan motståndarna och förr eller senare kommer någon alltid att ha mer bandbredd. "

betyder det att Twitter bara måste acceptera att webbplatsen och tjänsten kommer att krascha och förbli offline varje gång det finns ett DoS-angrepp av något slag? Nej, Facebook upplevde inte ett avbrott, bara försämrad prestanda. Google upplevde inga märkbara prestationsproblem. De var alla inriktade på samma attack, så Facebook och Google gör någonting annat som gör att de kan stå emot attacken och förbli online.

Ranum förklarar att "webbplatser som Twitter kommer att utvecklas för att kunna hantera stora belastningar över tiden, om de visar sig vara tillräckligt viktiga för att motivera utbyggnaden. Det viktigaste stället måste tänka på att ha en programvaraarkitektur som klarar av framgång, eftersom en DDoS-attack eller en flashmängder från slashdot eller en stor framgång för marknadsföring - alla ser ganska ut som en stor belastning på systemet. "

Tony Bradley är en informationssäkerhet och enhetlig kommunikationsexpert med mer än ett decennium av företags IT-erfarenhet. Han ger tips, råd och recensioner om informationssäkerhet och enhetlig kommunikationsteknik på hans webbplats på tonybradley.com.