Interrupción de conectividad a Internet
- investigating
Actualmente estamos investigando esta cuestión.
- identified
BinaryLane está respondiendo a un ataque de denegación de servicio a gran escala contra todo nuestro sistema autónomo. El ataque ha sido lo suficientemente significativo para afectar nuestra corriente principal proveedor, que ha tenido que soltar nuestros puertos varias veces para proteger su red más amplia, más recientemente porque el ataque reanudó cada vez que nos reenviamos. Estamos actualmente anunciando el tráfico a través de nuestra subida secundaria, que mantiene la plataforma accesible pero con menor rendimiento y mayor latencia para el tráfico fuera de Sydney, donde la La huella del proveedor secundario está concentrada. Tenemos una reunión a las 4:00 PM AEST con nuestra corriente principal para acordar un camino sostenible hacia adelante, y en paralelo estamos trabajando con otro portaaviones australianos (con quien tenemos conectividad directa en todos nuestros centros de datos) para aportar capacidad adicional en línea para la mitigación. Los datos del cliente no están en riesgo, es un ataque a nivel de red, no una intrusión. Publicaremos otra actualización inmediatamente después de la reunión de las 4:00 PM. Gracias por su paciencia.
- identified
Ahora nos hemos reunido con nuestro principal río arriba y hemos acordado un plan para devolver la estabilidad a la red, y ese plan se está implementando ahora. En paralelo, en la última hora hemos estado siguió colaborando con proveedores adicionales para aumentar la capacidad de mitigación de DDoS en línea. Publicaremos la siguiente actualización a las 6:30 PM AEST. Gracias por su paciencia continua.
- monitoring
Actualización: servicios generalmente restaurados y de vigilancia continua Continuamos atenuando lo que sigue siendo el mayor ataque DDoS que hemos observado. Nuestra corriente principal ha implementado políticas locales que están reduciendo significativamente el impacto, y hemos contratado a varios socios adicionales para absorber el tráfico, algunos han sido incapaces de manejar el volumen, pero otros ahora están contribuyendo con éxito a la capacidad. Los servicios son ahora generalmente disponible, y continuaremos monitoreando de cerca durante las próximas 12 horas. Publicaremos otra actualización si la imagen cambia materialmente, o una vez que la ventana de monitoreo esté completa. Gracias por su paciencia hasta hoy.
- monitoring
Hemos seguido progresando constantemente restaurando la conectividad directa en cada una de nuestras POPs de la ciudad durante el fin de semana, y la mayoría de nuestros lugares han sido devueltos ahora al servicio directo normal. Perth y Adelaide son los dos sitios restantes que siguen siendo llevados a través de Sydney mientras que los senderos arriba se traen de vuelta en línea. Los clientes de esas dos ciudades continuarán viendo latencia ligeramente elevada en destinos internacionales mientras el backhaul está en su lugar, pero los servicios permanecen disponibles. Esperamos volver Perth y Adelaide para dirigir el servicio más tarde hoy. A lo largo del fin de semana la red se mantuvo estable, una vez que habíamos llegado a la configuración estable el viernes por la noche, no observamos más eventos de atención al cliente, y la capacidad general ha tenido lugar en todo. Hemos estado monitoreando de cerca todo el tiempo y no hemos necesitado tomar nada más allá de la labor de recuperación ya en curso. Dejaremos este incidente abierto hasta que cada COP haya sido devuelto a su configuración normal de servicio directo, en lugar de cerrarlo una vez que los servicios sean utilizables, porque queremos que nuestro registro público de este evento refleje una restauración completa en vez de parcial. Seguiremos actualizaciones de correo cuando los sitios restantes vuelven en línea, y un resumen final de cierre una vez que todo está completamente restaurado. Gracias de nuevo por su paciencia a través de la interrupción del viernes y durante todo el fin de semana. Sinceramente nos disculpamos por el impacto, y apreciamos el entendimiento mostrado por los clientes mientras trabajamos a través del incidente.
- monitoring
Adelaide y Perth fueron devueltos a la conectividad de servicio directo a las 6:24pm AEST anoche (lunes 18 de mayo), completando la restauración de todas las POPs de la ciudad a sus trayectorias corrientes normales. La red está estable y opera en su configuración normal en todos los lugares. Nuestro trabajo pasa ahora de la restauración activa a la investigación y la rehabilitación. Continuamos trabajando con nuestros proveedores de corriente avanzada para entender el panorama completo del evento del viernes y para identificar cambios estructurales que reducirán nuestra exposición a un patrón de ataque similar en el futuro. Una parte de la investigación técnica se está llevando a cabo en cooperación con la Dirección de Firmas de Australia en un caso abierto. Una revisión completa después del incidente será publicada una vez que la fase de investigación esté completa y el compromiso de la ASD está en un punto en el que podamos compartir el panorama técnico sin comprometerlo. Notificaremos a los suscriptores de la página de estado cuando esté disponible, en un plazo de semanas en lugar de días. Para reiterar desde actualizaciones anteriores, se trataba de un evento de denegación de servicio a nivel de red que afectaba a la posibilidad de llegar a nuestro espacio público de IP. No era una brecha de seguridad ni una intrusión, no se accedieron a sistemas de clientes, y no hubo datos de ningún tipo. Las cargas de trabajo de los clientes siguieron funcionando normalmente a lo largo de todo. Dejaremos este incidente abierto en un estado de vigilancia hasta que se publique la revisión posterior al incidente. Gracias por su paciencia durante todo el tiempo, y por la constructiva retroalimentación recibida de clientes durante el fin de semana.
- resolved
Esta actualización cierra formalmente el incidente del viernes 15 de mayo. Para resumir el evento: a partir de las 12:30 PM AEST nuestra red fue dirigida por un ataque volumétrico de denegación de servicio a gran escala dirigido uniformemente a través de todo nuestro espacio público IP — el mayor que hemos observado. El volumen superó la capacidad de tránsito internacional de nuestra corriente principal, que dejó varias veces nuestra conectividad para proteger su red más amplia. Los servicios se mantuvieron accesibles a través de caminos alternativos a través de la tarde, con disponibilidad general restaurada por las 7:12 PM esa noche y todas las POPs de la ciudad regresaron a su configuración normal de servicio directo para el lunes 18 de mayo. Como se indicó a lo largo de todo: este fue un ataque a nivel de red sobre la posibilidad de llegar. No fue una violación o intrusión, no se accedieron a sistemas de clientes, y no hubo datos de clientes involucrados. Nuestro compromiso con la Dirección Australiana de Firmas en este incidente ha concluido de nuestra parte, con todo el material solicitado o contabilizado. De nuevo damos las gracias a nuestros clientes por su paciencia y por los comentarios constructivos que recibimos. Este incidente ya está resuelto.
Traducido automáticamente desde la actualización oficial del incidente.