Interrupção da conectividade da Internet
- investigating
Estamos actualmente a investigar esta questão.
- identified
A BinaryLane está a responder a um ataque de negação de serviço em larga escala que visa todo o nosso sistema autónomo. O ataque foi significativo o suficiente para afectar o nosso primeiro a montante. provedor, que teve que largar nossos portos várias vezes para proteger sua rede mais ampla — mais recentemente, porque o ataque retomou cada vez que fomos adicionados novamente. Estamos actualmente anunciando o tráfego através de nossa secundária upstream, que está mantendo a plataforma acessível, mas com rendimento reduzido e maior latência para o tráfego fora de Sydney, onde o A pegada do provedor secundário está concentrada. Temos uma reunião às 16:00 PM AEST com o nosso principal upstream para chegar a um caminho sustentável, e em paralelo estamos trabalhando com outra transportadora australiana (com quem temos conectividade direta em todos os nossos datacentres) para trazer capacidade adicional online para mitigação. Os dados dos clientes não estão em risco — trata-se de um ataque de nível de rede, não de uma intrusão. Publicaremos mais uma actualização imediatamente após a reunião das 16h. Obrigado pela vossa paciência.
- identified
Reunimo-nos agora com o nosso primeiro a montante e acordámos um plano para devolver a estabilidade à rede, e esse plano está a ser implementado agora. Em paralelo, na última hora temos continuou a trabalhar com fornecedores adicionais para aumentar a capacidade em linha para a mitigação do DDoS em curso. Publicaremos a próxima atualização às 18h30. Obrigado pela vossa paciência.
- monitoring
Actualização — serviços geralmente restaurados, acompanhamento contínuo Continuamos a mitigar o que continua a ser o maior ataque DDoS que temos observado. A nossa principal a montante implementou políticas locais que estão a reduzir materialmente o impacto, e nós contratamos vários parceiros adicionais para absorver o tráfego — alguns foram incapazes de lidar com o volume, mas outros agora estão contribuindo com a capacidade com sucesso. Serviços Agora, em geral, disponível, e continuaremos a acompanhar de perto nas próximas 12 horas. Publicaremos mais uma atualização se a imagem mudar materialmente, ou quando a janela de monitoramento estiver completa. Obrigado pela vossa paciência até hoje.
- monitoring
Continuamos a fazer progressos constantes restaurando a conectividade direta em cada um dos nossos POPs da cidade durante o fim de semana, e a maioria dos nossos locais foram agora devolvidos ao serviço direto normal. Perth e Adelaide são os dois locais restantes ainda sendo transportados via Sydney, enquanto caminhos a montante lá são trazidos de volta on-line. Os clientes nessas duas cidades continuarão a ver uma latência ligeiramente elevada nos destinos internacionais, enquanto o backhaul está no lugar, mas os serviços permanecem disponíveis. Esperamos devolver Perth e Adelaide para o serviço público mais tarde. Ao longo do fim de semana, a rede permaneceu estável — uma vez que atingimos a configuração estável na noite de sexta-feira, não observamos mais eventos que afetem o cliente, e a capacidade global manteve-se. Temos estado a acompanhar de perto o tempo todo e não tivemos necessidade de tomar nenhuma decisão. novas acções para além dos trabalhos de recuperação já em curso. Estamos deixando este incidente aberto até que cada POP tenha sido retornado à sua configuração normal de serviço direto, em vez de fechá-lo uma vez que os serviços são utilizáveis, porque queremos que o nosso registro público deste evento reflita uma restauração completa em vez de uma parcial. Continuaremos a postar atualizações como os sites restantes voltar on-line, e um resumo final encerramento uma vez que tudo é totalmente restaurado. Obrigado novamente pela sua paciência até sexta-feira e durante o fim de semana. Pedimos sinceras desculpas pelo impacto, e agradecemos o entendimento demonstrado pelos clientes enquanto trabalhamos durante o incidente.
- monitoring
Adelaide e Perth foram devolvidos à conectividade de serviço direto às 18h24 AEST ontem à noite (segunda-feira 18 de maio), completando a restauração de todos os POPs da cidade para seus caminhos normais a montante. A rede agora está estável e operando em sua configuração normal em todos os locais. O nosso trabalho muda agora de restauração activa para investigação e reparação. Continuamos a trabalhar com os nossos fornecedores a montante para compreender o quadro completo do evento de sexta-feira e identificar mudanças estruturais que irão reduzir a nossa exposição a um padrão de ataque semelhante no futuro. Uma parte da investigação técnica está a ser tratada em cooperação com a Direcção Australiana de Sinais num caso aberto. Uma revisão completa pós-incidente será publicada uma vez que a fase de investigação esteja concluída e o engajamento do ASD esteja em um ponto onde possamos compartilhar a imagem técnica sem comprometê-la. Iremos notificar assinantes de página de status quando isso estiver disponível, em um prazo de semanas em vez de dias. Para reiterar a partir de atualizações anteriores: este foi um evento de negação de serviço de nível de rede afetando a acessibilidade do nosso espaço IP público. Não foi uma violação de segurança ou intrusão, nenhum sistema de clientes foi acessado, e nenhum dado do cliente foi envolvido de qualquer forma. As cargas de trabalho dos clientes continuaram a funcionar normalmente durante todo o período. Deixaremos este incidente aberto em um estado de monitoramento até que a revisão pós-incidente seja publicada. Obrigado por toda a sua paciência, e pelo feedback construtivo recebido dos clientes durante o fim de semana.
- resolved
Esta actualização encerra formalmente o incidente de sexta-feira 15 de Maio. Para resumir o evento: a partir das 12:30 PM AEST nossa rede foi alvo de um ataque de negação de serviço volumétrico em larga escala dirigido uniformemente em todo o nosso espaço IP público – o maior que observamos. O volume excedeu a capacidade de trânsito internacional da nossa corrente ascendente primária, que deixou cair a nossa conectividade várias vezes para proteger a sua rede mais ampla. Os serviços foram mantidos acessíveis através de caminhos alternados durante a tarde, com disponibilidade geral restaurada às 7:12 horas daquela noite e todos os POPs da cidade retornaram à sua configuração normal de serviço direto até segunda-feira 18 de maio. Como afirmado ao longo de todo: este foi um ataque de nível de rede à acessibilidade. Não foi uma violação ou invasão, nenhum sistema de clientes foi acessado e nenhum dado do cliente foi envolvido. Nosso engajamento com a Direção de Sinais Australianos sobre este incidente concluiu do nosso lado, com todo o material solicitado fornecido ou contabilizado. Agradecemos novamente aos nossos clientes pela sua paciência e o feedback construtivo que recebemos. Este incidente está agora resolvido.
Traduzido automaticamente da atualização oficial do incidente.