Unterbrechung der Internetverbindung
- investigating
Wir untersuchen derzeit dieses Problem.
- identified
BinaryLane reagiert auf einen groß angelegten Denial-of-Service-Angriff, der auf unser gesamtes autonomes System abzielt. Der Angriff war signifikant genug, um unseren primären Upstream zu beeinflussen Provider, der unsere ports mehrmals fallen lassen musste, um sein breiteres netzwerk zu schützen - zuletzt, weil der angriff jedes mal wieder aufgenommen wurde, wenn wir neu hinzugefügt wurden. Wir sind derzeit Ankündigung des Verkehrs über unseren sekundären Upstream, der die Plattform erreichbar hält, aber mit reduziertem Durchsatz und höherer Latenz für den Verkehr außerhalb von Sydney, wo der Der Footprint des sekundären Anbieters ist konzentriert. Wir haben ein Treffen um 16:00 Uhr AEST mit unserem primären Upstream, um einen nachhaltigen Weg nach vorne zu vereinbaren, und parallel arbeiten wir mit einer anderen australischen Fluggesellschaft zusammen (mit der wir zusammen sind). direkte Konnektivität in allen unseren Rechenzentren, um zusätzliche Kapazitäten für die Minderung online zu bringen. Kundendaten sind nicht gefährdet - dies ist ein Angriff auf Netzwerkebene, kein Eingriff. Wir werden sofort nach dem Treffen um 16:00 Uhr ein weiteres Update veröffentlichen. Vielen Dank für Ihre Geduld.
- identified
Wir haben uns jetzt mit unserem primären Upstream getroffen und einen Plan zur Wiederherstellung der Stabilität des Netzwerks vereinbart, und dieser Plan wird jetzt umgesetzt. Parallel dazu haben wir in der letzten Stunde weiterhin mit weiteren Anbietern zusammenzuarbeiten, um weitere Online-Kapazitäten für die laufende DDoS-Abwehr bereitzustellen. Wir werden das nächste Update um 18:30 Uhr AEST veröffentlichen. Vielen Dank für Ihre anhaltende Geduld.
- monitoring
Update — Dienste in der Regel wiederhergestellt, laufende Überwachung Wir werden weiterhin den größten DDoS-Angriff abschwächen, den wir beobachtet haben. Unsere primäre Upstream hat lokale Richtlinien umgesetzt, die die Auswirkungen wesentlich reduzieren, und wir haben mehrere zusätzliche Partner engagiert, um den Verkehr zu absorbieren - einige waren nicht in der Lage, das Volumen zu bewältigen, aber andere tragen jetzt erfolgreich Kapazitäten bei. Dienstleistungen sind Jetzt allgemein verfügbar, und wir werden in den nächsten 12 Stunden weiterhin genau beobachten. Wir werden ein weiteres Update veröffentlichen, wenn sich das Bild wesentlich ändert oder wenn das Überwachungsfenster abgeschlossen ist. Vielen Dank für Ihre Geduld bis heute.
- monitoring
Wir haben weiterhin stetige Fortschritte bei der Wiederherstellung der direkten Konnektivität an jedem unserer Stadt-POPs über das Wochenende gemacht, und die meisten unserer Standorte wurden nun in den normalen Direktdienst zurückgeführt. Perth und adelaide sind die beiden verbleibenden standorte, die immer noch über sydney getragen werden, während die. Upstream-Pfade werden dort wieder online gebracht. Kunden in diesen beiden Städten werden weiterhin eine leicht erhöhte Latenz auf internationalen Destinationen sehen, während der Backhaul vorhanden ist, aber die Dienste bleiben verfügbar. Wir erwarten, dass Perth und Adelaide später zum Direktdienst zurückkehren werden. Am Wochenende blieb das Netzwerk stabil - als wir am Freitagabend die stabile Konfiguration erreicht hatten, beobachteten wir keine weiteren kundenrelevanten Ereignisse und die Gesamtkapazität hielt sich durchweg. Wir haben die ganze Zeit genau beobachtet und mussten keine nehmen weitere Maßnahmen über die bereits laufenden Sanierungsmaßnahmen hinaus. Wir lassen diesen Vorfall offen, bis jeder POP in seine normale Direktdienstkonfiguration zurückgekehrt ist, anstatt ihn zu schließen, sobald die Dienste nutzbar sind, weil wir wollen, dass unsere öffentliche Aufzeichnung dieses Ereignisses eine vollständige Wiederherstellung und nicht eine teilweise widerspiegelt. Wir werden weiter Posten Sie Updates, wenn die verbleibenden Websites wieder online sind, und eine abschließende Zusammenfassung, sobald alles vollständig wiederhergestellt ist. Vielen Dank noch einmal für Ihre Geduld durch die Störung am Freitag und über das Wochenende. Wir entschuldigen uns aufrichtig für die Auswirkungen und schätzen das Verständnis der Kunden, während wir den Vorfall bearbeitet haben.
- monitoring
Adelaide und Perth wurden letzte Nacht (Montag, 18. Mai) um 18.24 Uhr AEST in die Direktverbindung gebracht, um die Wiederherstellung aller städtischen POPs auf ihren normalen vorgelagerten Pfaden abzuschließen. Das Netzwerk ist jetzt stabil und arbeitet an allen Standorten in seiner normalen Konfiguration. Unsere Arbeit verlagert sich nun von aktiver Restaurierung zu Untersuchung und Sanierung. Wir arbeiten weiterhin mit unseren Upstream-Anbietern zusammen, um das vollständige Bild der Veranstaltung am Freitag zu verstehen und strukturelle Veränderungen zu identifizieren, die unsere Exposition gegenüber einem ähnlichen Angriffsmuster in Zukunft reduzieren werden. Ein Teil der technischen Untersuchung wird in Zusammenarbeit mit dem Australian Signals Directorate unter einem offenen Fall behandelt. Eine vollständige Überprüfung nach dem Vorfall wird veröffentlicht, sobald die Untersuchungsphase abgeschlossen ist und das ASD-Engagement an einem Punkt ist, an dem wir das technische Bild teilen können, ohne es zu kompromittieren. Wir werden die Abonnenten der Statusseite benachrichtigen, wenn dies verfügbar ist, und zwar in einem Zeitraum von Wochen statt Tagen. Um aus früheren Updates zu wiederholen: Dies war ein Denial-of-Service-Ereignis auf Netzwerkebene, das die Erreichbarkeit unseres öffentlichen IP-Raums beeinflusste. Es handelte sich nicht um eine Sicherheitsverletzung oder ein Eindringen, es wurde auf keine Kundensysteme zugegriffen und es waren keine Kundendaten in irgendeiner Weise involviert. Die Workloads der Kunden funktionierten durchgehend normal. Wir werden diesen Vorfall in einem Überwachungsstaat offen lassen, bis die Überprüfung nach dem Vorfall veröffentlicht wird. Vielen Dank für Ihre Geduld und für das konstruktive Feedback der Kunden am Wochenende.
- resolved
Mit diesem Update wird der Vorfall vom Freitag, dem 15. Mai, offiziell beendet. Um das Ereignis zusammenzufassen: Ab 12:30 Uhr AEST wurde unser Netzwerk von einem groß angelegten volumetrischen Denial-of-Service-Angriff angegriffen, der gleichmäßig über unseren gesamten öffentlichen IP-Raum gerichtet war - der größte, den wir beobachtet haben. Das Volumen übertraf die internationale Transitkapazität unserer primären Upstream, die unsere Konnektivität mehrmals abbrachen, um ihr breiteres Netzwerk zu schützen. Die Dienste wurden über alternative Wege bis zum Nachmittag erreichbar gehalten, wobei die allgemeine Verfügbarkeit am Abend um 19:12 Uhr wiederhergestellt wurde und alle Stadt-POPs bis Montag, dem 18. Mai, in ihre normale Direktdienstkonfiguration zurückkehrten. Wie überall gesagt: Dies war ein Angriff auf Netzwerkebene auf die Erreichbarkeit. Es war kein Verstoß oder Eindringen, es wurde auf keine Kundensysteme zugegriffen und es waren keine Kundendaten beteiligt. Unsere Zusammenarbeit mit dem Australian Signals Directorate zu diesem Vorfall ist von unserer Seite abgeschlossen, wobei alle angeforderten Materialien zur Verfügung gestellt oder berücksichtigt wurden. Wir danken unseren Kunden erneut für ihre Geduld und das konstruktive Feedback, das wir erhalten haben. Dieser Vorfall ist nun gelöst.
Automatisch aus der offiziellen Störungsmeldung übersetzt.