Przerwanie dostępu do Internetu
- investigating
Obecnie badamy tę kwestię.
- identified
BinaryLane odpowiada na atak na cały system autonomiczny. Atak był na tyle znaczący, by wpłynąć na nasze główne źródła. dostawca, który musiał upuścić nasze porty kilka razy, aby chronić ich szerszą sieć - ostatnio, ponieważ atak wznowił się za każdym razem, gdy dodano ponownie. Obecnie jesteśmy ogłaszanie ruchu za pośrednictwem naszego wtórnego źródła energii, który jest utrzymanie platformy osiągalne, ale ze zmniejszoną przepustowością i wyższe opóźnienie ruchu poza Sydney, gdzie ślad wtórny dostawcy jest skoncentrowany. Mamy spotkanie o 16: 00 AEST z naszym głównym źródłem energii, aby uzgodnić zrównoważoną drogę naprzód, a jednocześnie współpracujemy z innym australijskim przewoźnikiem (z którym mamy Bezpośrednia łączność we wszystkich naszych datacentrach), aby zapewnić dodatkową zdolność online do łagodzenia skutków zmiany klimatu. Dane klientów nie są zagrożone - jest to atak na poziomie sieci, a nie wtargnięcie. Prześlemy kolejne informacje zaraz po spotkaniu o 16: 00. Dziękuję za cierpliwość.
- identified
Spotkaliśmy się teraz z naszymi głównymi źródłami energii i uzgodniliśmy plan przywrócenia stabilności sieci, i ten plan jest teraz wdrażany. Równolegle, przez ostatnią godzinę kontynuowała współpracę z dodatkowymi dostawcami w celu zwiększenia zdolności online do dalszego łagodzenia skutków DDoS. Następną aktualizację opublikujemy o 18: 30. Dziękuję za cierpliwość.
- monitoring
Aktualizacja - usługi generalnie przywrócone, bieżące monitorowanie Kontynuujemy łagodzenie tego, co pozostaje największym atakiem DDoS, jaki zaobserwowaliśmy. Nasze główne źródło energii wdrożyło lokalną politykę, która znacznie zmniejsza skutki, i zatrudniliśmy kilku dodatkowych partnerów do absorbowania ruchu - niektórzy nie byli w stanie poradzić sobie z głośnością, ale inni teraz z powodzeniem przyczyniają przepustowość. Usługi obecnie ogólnie dostępne i będziemy kontynuować ścisłe monitorowanie w ciągu najbliższych 12 godzin. Wstawimy kolejną aktualizację, jeśli obraz ulegnie istotnej zmianie, lub gdy okno monitorowania zostanie zakończone. Dziękuję za cierpliwość.
- monitoring
Kontynuowaliśmy stały postęp w przywracaniu bezpośredniej łączności w każdym z naszych miejskich POP w weekend, a większość naszych lokalizacji została teraz przywrócona do normalnej usługi bezpośredniej. Perth i Adelaide są dwa pozostałe miejsca nadal przewożone przez Sydney podczas Ścieżki z górnego biegu są przywracane do sieci. Klienci w tych dwóch miastach będą nadal dostrzegać nieznacznie podwyższone opóźnienia w międzynarodowych miejscach docelowych, podczas gdy backrage jest na miejscu, ale usługi pozostają dostępne. Oczekujemy, że Perth i Adelaide wrócą dziś do służby. W ciągu weekendu sieć pozostała stabilna - po osiągnięciu stabilnej konfiguracji w piątek wieczorem, nie zaobserwowaliśmy żadnych dalszych zdarzeń wpływających na klientów, a całkowita pojemność utrzymywała się przez cały czas. Cały czas uważnie monitorowaliśmy i nie musieliśmy przyjmować żadnych dalsze działania wykraczające poza już prowadzone prace w zakresie odbudowy. Zostawiamy ten incydent otwarty do czasu, aż każdy POP zostanie przywrócony do normalnej konfiguracji usługi bezpośredniej, zamiast zamykać go, gdy usługi będą przydatne, ponieważ chcemy, aby nasz publiczny zapis tego wydarzenia odzwierciedlał kompletną renowację, a nie częściową. Będziemy kontynuować post aktualizacje jak pozostałe strony wrócić online, i ostateczne podsumowanie zamknięcia po wszystkim jest w pełni przywrócone. Jeszcze raz dziękuję za cierpliwość przez piątkowe zakłócenia i przez cały weekend. Serdecznie przepraszamy za skutki i doceniamy zrozumienie, jakie okazywali klienci, podczas gdy pracowaliśmy nad tym incydentem.
- monitoring
Adelaide i Perth zostały przywrócone do bezpośredniego połączenia usług o 6: 24 AEST ubiegłej nocy (poniedziałek 18 maja), kończąc przywracanie wszystkich miejskich POP do ich normalnych ścieżek górnych. Sieć jest teraz stabilna i działa w normalnej konfiguracji we wszystkich lokalizacjach. Nasza praca przechodzi od aktywnej odbudowy do śledztwa i rekultywacji. Kontynuujemy współpracę z naszymi dostawcami wyższego szczebla, aby zrozumieć pełny obraz piątkowego wydarzenia i zidentyfikować zmiany strukturalne, które w przyszłości zmniejszą nasze narażenie na podobny wzór ataku. Część dochodzenia technicznego jest rozpatrywana we współpracy z Australian Signals Directorate w ramach otwartej sprawy. Pełny przegląd po incydencie zostanie opublikowany po zakończeniu etapu dochodzenia i zaangażowanie ASD jest w punkcie, w którym możemy podzielić się obraz techniczny bez narażania go. Powiadomimy status- strony abonentów, gdy jest to dostępne, w terminie tygodni, a nie dni. Powtórzyć na podstawie wcześniejszych aktualizacji: było to zdarzenie negative-of-service na poziomie sieciowym, które wpłynęło na zdolność naszej publicznej przestrzeni IP. Nie było to naruszenie bezpieczeństwa ani ingerencja, nie było dostępu do systemów klientów, a dane klientów nie były w żaden sposób zaangażowane. Obciążenia klientów nadal działały normalnie przez cały czas. Zostawmy ten incydent otwarty w stanie monitorowania do czasu opublikowania przeglądu po incydencie. Dziękujemy za cierpliwość i konstruktywne opinie otrzymane od klientów w weekend.
- resolved
Ta aktualizacja oficjalnie zamyka incydent w piątek 15 maja. Podsumowanie wydarzenia: od 12: 30 PM AEST nasza sieć była skierowana na dużą skalę volumetric denial-of-service atakiem skierowanym równomiernie na całą publiczną przestrzeń IP - największą, jaką zaobserwowaliśmy. Objętość przekroczyła międzynarodową zdolność tranzytową naszego głównego źródła energii, który kilkakrotnie zrzucił naszą łączność w celu ochrony szerszej sieci. W godzinach popołudniowych usługi były dostępne przez alternatywne ścieżki, a ogólna dostępność została przywrócona do 7: 12 wieczorem, a wszystkie miejskie POP powróciły do normalnej konfiguracji usług bezpośrednich do poniedziałku 18 maja. Jak stwierdzono w całym: był to atak na zdolność do rehabilitacji na poziomie sieciowym. Nie było to naruszenie ani ingerencja, nie było dostępu do systemów klientów i nie było danych klientów. Nasze zaangażowanie w ten incydent z Australian Signals Directorate zakończyło się z naszej strony, ze wszystkimi żądanymi materiałami dostarczonymi lub rozliczonymi. Ponownie dziękujemy naszym klientom za cierpliwość i konstruktywne opinie, które otrzymaliśmy. Ten incydent został rozwiązany.
Automatyczne tłumaczenie oficjalnej aktualizacji incydentu.