Interruption de la connectivité Internet
- investigating
Nous enquêtons actuellement sur cette question.
- identified
BinaryLane répond à une attaque de déni de service à grande échelle visant tout notre système autonome. L'attaque a été assez importante pour affecter notre primaire en amont fournisseur, qui a dû abandonner nos ports à plusieurs reprises pour protéger leur réseau plus large — plus récemment parce que l'attaque a repris à chaque fois que nous avons été re-re-recondées. Nous sommes actuellement annonce du trafic via notre secondaire en amont, qui maintient la plate-forme accessible mais avec un débit réduit et une latence plus élevée pour le trafic à l'extérieur de Sydney, où L'empreinte du fournisseur secondaire est concentrée. Nous avons une réunion à 16:00 AEST avec notre primaire en amont pour convenir d'une voie à suivre durable, et en parallèle nous travaillons avec un autre transporteur australien (avec lequel nous avons connectivité directe dans tous nos datacenters) pour apporter une capacité supplémentaire en ligne pour l'atténuation. Les données du client ne sont pas en danger — c'est une attaque au niveau du réseau, pas une intrusion. Nous publierons une nouvelle mise à jour immédiatement après la réunion de 16h00. Merci de votre patience.
- identified
Nous avons maintenant rencontré notre principal en amont et nous avons convenu d'un plan pour rétablir la stabilité du réseau, et ce plan est en cours de mise en oeuvre. En parallèle, au cours de la dernière heure a continué de travailler avec d'autres fournisseurs pour accroître la capacité en ligne d'atténuation continue du DDoS. Nous publierons la prochaine mise à jour à 18h30 AEST. Merci de votre patience.
- monitoring
Mise à jour — services généralement restaurés, suivi continu Nous continuons d'atténuer ce qui reste la plus grande attaque DDoS que nous ayons observée. Notre première en amont a mis en œuvre des politiques locales qui réduisent sensiblement l'impact, et nous avons engagé plusieurs partenaires supplémentaires pour absorber le trafic — certains ont été incapables de gérer le volume, mais d'autres contribuent maintenant avec succès à la capacité. Les services maintenant généralement disponible, et nous continuerons de surveiller de près au cours des 12 prochaines heures. Nous publierons une mise à jour supplémentaire si l'image change matériellement, ou une fois la fenêtre de surveillance terminée. Merci de votre patience.
- monitoring
Nous avons continué de faire des progrès constants pour rétablir la connectivité directe à chacun de nos POP urbains au cours de la fin de semaine, et la majorité de nos emplacements ont maintenant été rendus au service direct normal. Perth et Adelaide sont les deux autres sites encore transportés par Sydney tandis que les chemins en amont sont ramenés en ligne. Les clients de ces deux villes continueront d'observer des latences légèrement élevées sur les destinations internationales pendant que la route arrière est en place, mais les services restent disponibles. Nous nous attendons à retourner Perth et Adelaide pour diriger le service plus tard aujourd'hui. Pendant la fin de semaine, le réseau est resté stable — une fois que nous avons atteint la configuration stable vendredi soir, nous n'avons pas observé d'autres événements touchant les clients, et la capacité globale s'est maintenue tout au long. Nous avons suivi de près tout le temps et n'avons pas eu besoin de de nouvelles mesures au-delà des travaux de relèvement déjà en cours. Nous laissons cet incident ouvert jusqu'à ce que chaque POP soit retourné à sa configuration normale de service direct, plutôt que de le fermer une fois les services utilisables, parce que nous voulons que notre dossier public de cet événement reflète une restauration complète plutôt qu'une restauration partielle. Nous continuerons à publier les mises à jour que les autres sites reviennent en ligne, et un résumé final de clôture une fois que tout est entièrement restauré. Merci encore pour votre patience pendant la perturbation de vendredi et tout le week-end. Nous nous excusons sincèrement de l'impact, et nous apprécions la compréhension manifestée par les clients pendant que nous avons travaillé sur l'incident.
- monitoring
Adelaide et Perth ont été retournés à la connectivité directe à 18h24 AEST la nuit dernière (lundi 18 mai), complétant la restauration de toutes les villes POP à leur trajectoire normale en amont. Le réseau est maintenant stable et fonctionne dans sa configuration normale sur tous les sites. Nos travaux passent maintenant de la restauration active à l'investigation et à l'assainissement. Nous continuons de travailler avec nos fournisseurs en amont pour comprendre l'ensemble de l'événement de vendredi et pour identifier les changements structurels qui réduiront notre exposition à un schéma d'attaque similaire à l'avenir. Une partie de l ' enquête technique est menée en coopération avec la Direction australienne des signaux dans le cadre d ' une affaire ouverte. Un examen complet après l'incident sera publié une fois la phase d'enquête terminée et l'engagement de DMPS est à un moment où nous pouvons partager le tableau technique sans le compromettre. Nous aviserons les abonnés de la page de statut lorsque celle-ci est disponible, dans un délai de semaines plutôt que de jours. Pour réitérer les mises à jour antérieures: il s'agissait d'un événement de déni de service au niveau du réseau qui a eu une incidence sur l'accessibilité de notre espace public IP. Ce n'était pas une atteinte à la sécurité ou une intrusion, aucun système client n'a été accédé, et aucune donnée client n'a été impliquée de quelque manière que ce soit. La charge de travail des clients a continué de fonctionner normalement. Nous laisserons cet incident ouvert dans un état de surveillance jusqu'à ce que l'examen post-incident soit publié. Merci pour votre patience tout au long de la semaine, et pour les commentaires constructifs reçus des clients pendant la fin de semaine.
- resolved
Cette mise à jour clôture officiellement l'incident du vendredi 15 mai. Pour résumer l'événement: à partir de 12h30 AEST notre réseau a été ciblé par une attaque volumétrique de déni de service à grande échelle dirigée uniformément sur tout notre espace public IP — le plus grand que nous ayons observé. Le volume a dépassé la capacité de transit international de notre primaire en amont, qui a abandonné notre connectivité à plusieurs reprises pour protéger leur réseau élargi. Les services ont été maintenus accessibles par d'autres voies tout au long de l'après-midi, la disponibilité générale étant rétablie à 19h12 le soir même et toutes les POP de la ville ont repris leur configuration normale de service direct le lundi 18 mai. Comme nous l'avons dit, il s'agissait d'une attaque au niveau du réseau contre l'accessibilité. Ce n'était pas une violation ou une intrusion, aucun système client n'a été accédé, et aucune donnée client n'a été impliquée. Notre engagement avec la Direction australienne des signaux à l'égard de cet incident s'est terminé de notre côté, tous les documents demandés étant fournis ou comptabilisés. Nous remercions encore une fois nos clients pour leur patience et les commentaires constructifs que nous avons reçus. Cet incident est maintenant résolu.
Traduit automatiquement depuis la mise à jour officielle de l'incident.