<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    CenturyLink 中斷導致全球網絡流量下降 3.5%

    Andrew2020-08-31 10:06:02

    CenturyLink事件導致Cloudflare,Reddit,Hulu,AWS,暴雪,Steam,Xbox Live,Discord等數十家網站癱瘓。

    美國互聯網服務提供商CenturyLink周日遭受重大技術故障,原因是該公司一個數據中心的錯誤配置造成了整個互聯網的混亂。

    由于中斷的技術性質(包括防火墻和BGP路由),該錯誤從CenturyLink的網絡向外傳播,并且還影響了其他Internet服務提供商,最終導致更多其他公司的連接問題。

    由于CenturyLink中斷,今天提供服務的科技巨頭的名單包括亞馬遜,Twitter,微軟(Xbox Live),EA,暴雪,Steam,Discord,Reddit,Hulu,Duo Security,Imperva,NameCheap,OpenDNS等知名公司都出現了中斷。

    今天還受到嚴重影響的Cloudflare表示,CenturyLink的向外傳播問題導致全球互聯網流量下降3.5%,這將成為有史以來最大的互聯網中斷之一。

    根本原因:Flowspec規則配置錯誤

    根據CenturyLink狀態頁面顯示,此問題起源于CenturyLink位于加拿大Ontario附近城市Mississauga的數據中心。

    電信公司說,事件的根本原因是錯誤的Flowspec公告。

    Flowspec是BGP協議的擴展,允許公司使用BGP路由在其網絡中分發防火墻規則。在處理諸如BGP劫持或DDoS攻擊等安全事件時,通常使用Flowspec公告,因為它使公司可以更改整個網絡以在幾秒鐘內做出反應并緩解攻擊。

    但是,今天,CenturyLink表示,其Mississauga數據中心發出了錯誤的Flowspec公告,這實際上阻止了該公司的BGP路由扎根。

    Cloudflare從遠處觀察到這一事件,認為CenturyLink宣布了一組全新的BGP路由,然后通過錯誤配置的Flowspec規則意外丟失了所有路由,從而有效地將其整個網絡帶入了一個循環。

    BGP路由是保持互聯網暢通的粘合劑。它們是互聯網公司之間相互傳遞的一種信息。BGP路由告訴每個互聯網提供商其網絡上哪些IP地址塊可用。

    但是,由于CenturyLink錯誤的Flowspec命令導致其網絡內的某些路由器癱瘓,其中一些路由器還開始宣告到其他“Tier 1”相鄰互聯網服務的BGP路由不正確。

    這反過來又導致了其他網絡像domino-like一樣崩潰。

    故障需要七個小時才能解決

    CenturyLink通過采取罕見的步驟告訴所有其他 Tier 1 互聯網提供商取消對等網絡,而忽略了來自其網絡的任何流量,從而解決了該問題。公司很少做出此類決定,因為這會導致其所有客戶的全部連接中斷。

    CenturyLink中斷導致全球Web流量下降了3.5%

    該公司表示,總而言之,CenturyLink必須重置所有設備,并從干凈的BGP路由表開始,該過程花費了將近七個小時的時間,從大約12:13 UTC到18:58 UTC。

    Cloudflare的聯合創始人兼首席執行官Matthew Prince在對中斷進行分析時說:“這是一次重大的全球Internet中斷。”

    網絡流量中斷處理
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    這樣一旦運行的服務器宕機,就把備份的服務器運行起來。冷備的方案比較容易實現,但冷備的缺點是主機出現故障時備機不會自動接管,需要主動切換服務。當一臺服務器宕機后,自動切換到另一臺備用機使用。
    CenturyLink事件導致Cloudflare,Reddit,Hulu,AWS,暴雪,Steam,Xbox Live,Discord等數十家網站癱瘓。電信公司說,事件的根本原因是錯誤的Flowspec公告。在處理諸如BGP劫持或DDoS攻擊等安全事件時,通常使用Flowspec公告,因為它使公司可以更改整個網絡以在幾秒鐘內做出反應并緩解攻擊。Cloudflare從遠處觀察到這一事件,認為CenturyLink宣布了一組全新的BGP路由,然后通過錯誤配置的Flowspec規則意外丟失了所有路由,從而有效地將其整個網絡帶入了一個循環。
     網絡中斷已成為一個可怕的現實,擾亂了企業、個人生活和溝通渠道。雖然沒有任何網絡能夠幸免于這一不幸事件,但最近澳大利亞電信中斷事件清楚地提醒我們此類中斷可能產生的影響。這次停電持續了幾個小時,給澳大利亞全國范圍內的企業、基本服務和日常生活造成了干擾。這個例子凸顯了現代電信網絡的復雜性以及發生中斷的可能性。即使擁有最先進的基礎設施和強大的冗余措施,軟件故障、硬件故障或自然災害等不可預見的事
    ProtonMail是一家以隱私為中心的端到端加密電子郵件服務提供商。
    微軟已經證實,最近Azure、Outlook和OneDrive門戶網站的中斷是由于針對該公司服務的第7層DDoS攻擊造成的。故障發生在6月初,Outlook.com的網絡門戶在6月7日被攻擊,OneDrive在6月8日被攻擊,而微軟Azure門戶在6月9日被攻擊。目前微軟方面表示沒有客戶數據被訪問或泄露。
    流量采集網的設計采用了“SpineLeaf”架構,按照接入層、匯聚層和監控輸出層三層結構部署,在多個數據中心間形成了標準化的部署架構。二是擴展性較高,設備橫向擴展較容易,Leaf設備可直接上聯到Spine設備加入集群。三是鏈路冗余高可用,采用多Spine方式部署,流量采集層至輸出層的流量通過Spine進行負載轉發,實現架構高可用。一是研究針對業務系統單筆交易路徑追蹤分析。
    APT攻擊不僅危害性大,而且隱蔽性強。我國是APT攻擊的最大受害國之一。做好溯源工作不僅能使相關部門掌握APT攻擊的活動規律,做好應對與防范,有效減少損失,還能使我國在面對敵對勢力在網絡安全問題上的輿論攻擊的時候,拿出確鑿的證據進行有力的反駁,有效維護國家尊嚴。綜合以上原因,這種溯源的方式在面對有組織的APT攻擊的時候成功率會大大降低,而成本則會大大增加。APT攻擊溯源的最終目的是定位到發起攻擊的組織或個人。
    很多業務在運行過程中會碰到這樣的矛盾: 為保證數據和網絡安全,進入數據中心的流量均需受到安全設備的層層防護;同時,業務要保證7*24小時不中斷,突發狀況下也需確保“業務先行”。 但此時如果遇到數據中心“網絡安全設備故障”和“業務停止訪問”同時發生,想在保證網絡安全的前提下恢復業務運行,會非常耗時。 為什么會出現這種情況?先來看看現在的數據中心架構:
    8月17日,由國家計算機網絡應急技術處理協調中心指導、奇安信主辦的數據安全分論壇順利舉辦。
    例如,為了檢測web服務器的運行狀況,網絡監視軟件將定期不間斷地發送32位字節的ping請求,跟蹤服務器是否收到了該請求并及時響應。它是開源的監控解決方案,它表現非凡并且持續為全球成千上萬的組織提供可靠的監測。
    Andrew
    暫無描述
      亚洲 欧美 自拍 唯美 另类