Cloudflare服务中断致数百个网站瘫痪

VSole2022-06-23 12:20:03

美国东部时间6月21日,网络基础设施服务提供商Cloudflare发生了一起故障,导致数百个网站大面积中断。受到网站中断影响的企业涉及非常广泛,其中包括Discord、Medium、Coinbase、NordVPN和Feedly等科技巨头。

早上2点57分,Cloudflare在其状态页面上写道:“我们正在调查Cloudflare服务和/或网络中普遍存在的问题”。此后不久,公司又在Twitter上发布了一系列帖子,告知公众其团队正在积极采取措施以尽快解决问题。

这次服务器中断大约持续了一个小时,在Cloudflare发表了一篇博客文章中,我们可以了解到服务中断事件的更多信息,“今天,2022年6月21日,Cloudflare遭遇了一次中断,影响了我们19个数据中心的流量。这是由一项长期项目中的某个变更引起的,这个项目原本旨在增加我们最繁忙的存储器单元的弹性。”

公司方面排除了恶意攻击的可能性,并宣布对本次事件全权负责,“我们对这次中断感到非常抱歉。这是我们自己的错误,不是恶意攻击的结果”。此外,公司还表示,他们非常重视可用性并且已经确定了几个需要改进的领域,并将继续努力发现任何可能导致这类事件再次发生的其他缺陷。其中需要改进的领域包括用于变更程序和自动化操作的特定Multi-Colo PoP (MCP) 测试和部署程序,重新设计公司的路由通告和各种其他自动化改进。

“对于所有在网络中断期间无法访问互联网的用户,我们深感抱歉”,博客文章的结尾写道,我们已经着手进行上述改革,并将努力确保这种情况不会再次发生。”

cloudflare中断服务程序
本作品采用《CC 协议》,转载必须注明作者和本文链接
受到网站中断影响的企业涉及非常广泛,其中包括Discord、Medium、Coinbase、NordVPN和Feedly等科技巨头。
2019 年七月初,Cloudflare 曾经全球中断服务,原因是为了改进内联 JavaScript 屏蔽,
CenturyLink事件导致Cloudflare,Reddit,Hulu,AWS,暴雪,Steam,Xbox Live,Discord等数十家网站瘫痪。电信公司说,事件的根本原因是错误的Flowspec公告。在处理诸如BGP劫持或DDoS攻击等安全事件时,通常使用Flowspec公告,因为它使公司可以更改整个网络以在几秒钟内做出反应并缓解攻击。Cloudflare从远处观察到这一事件,认为CenturyLink宣布了一组全新的BGP路由,然后通过错误配置的Flowspec规则意外丢失了所有路由,从而有效地将其整个网络带入了一个循环。
容量耗尽型DDoS攻击越来越多,企业应更新换代过时DDoS防护系统,或部署基于云的主动防护方案。
百慕大岛内大规模停电,网络全面中断
继10月5日长达6小时的宕机之后,Facebook、Instagram、Whatsapp、Massage于10月9日再次宕机。这可能是Facebook有史以来持续时间最长、影响范围最广的一次故障。Facebook也不得不再次在其竞争对手Twitter上发布致歉声明。不仅如此,Facebook的内网也受到了影响,员工之间只能通过Outlook等方式进行交流协同办公。
乌克兰主要的互联网服务提供商之一Ukrtelecom当地时间28日遭遇重大中断,乌克兰政府和该公司都指责这是一次网络攻击。乌克兰国家特殊通信和信息保护署(State Service of Special Communication and Information Protection of Ukraine)主席尤里·希霍尔(Yurii Shchyhol)28日在发给记者的一份声明中说,乌克兰主要
Orange西班牙公司的RIPE账号被盗,攻击者将其网络核心配置(BGP和RPKI)改为无效,导致全国互联网中断了大约3小时;据悉,攻击者在信息窃取软件的数据集中发现了此次被利用的账号(未启用双因子认证),为了“找乐子”实施了此次攻击。
谷歌、AWS和Cloudflare三家公司周二发布公告称,它们阻止了据称有史以来最大的DDoS攻击。
2019年1月,汤加海底电缆被切断,该国经历了一次彻底的互联网中断。事实上,全球各地每周都会有海底电缆故障发生,依靠数量有限的维修船只在大洋各处奔波救火。而汤加断网表明单点故障,尤其是与海底电缆有关的故障,依然是全球互联网面临的严重威胁。
VSole
网络安全专家