Car-tech

CloudFlare vuelve a estar en línea después del bloqueo del enrutador del fin de semana

Mi wifi se corta a cada rato o se desconecta

Mi wifi se corta a cada rato o se desconecta

Tabla de contenido:

Anonim

Los enrutadores Juniper de CloudFlare se ahogaban en un ligero cambio de programación diseñado para desviar un ataque distribuido de denegación de servicio, interrumpiendo los servicios de la compañía durante una hora temprano en la mañana del domingo.

La compañía con sede en San Francisco ofrece un servicio que acelera la entrega de páginas web y reduce el ancho de banda. También proporciona un conjunto de herramientas de seguridad que ayuda a los propietarios de sitios web a identificar y filtrar el tráfico malicioso. El CEO de

Matthew Prince escribió que un error en sus enrutadores provocó que sus servicios cayeran de manera efectiva alrededor de 1:47 a.m. PST el domingo. Los enrutadores se han modificado con una nueva regla o un tipo de filtro, destinado a desviar un ataque DDOS en curso contra uno de sus clientes.

[Lectura adicional: cómo eliminar el malware de su PC con Windows]

Sierra CloudFlare que el ataque usó paquetes de datos que parecían estar entre 99,971 y 99,985 bytes, mucho más grandes que el promedio de 500 a 600 bytes. Los ingenieros de la compañía escribieron una regla para que los enrutadores soltaran los paquetes extragrandes, que luego se distribuyeron a los enrutadores utilizando el protocolo Flowspec, escribió Prince.

"Lo que debería haber sucedido es que ningún paquete debería haber coincidido con esa regla porque no el paquete era realmente tan grande ", escribió. Lo que sucedió es que los enrutadores encontraron la regla y luego procedieron a consumir toda su RAM hasta que se bloquearon."

Algunos de los enrutadores bloqueados se reiniciaron, pero otros no. Cuando algunos de los centros de datos se conectaron, esos centros sufrieron la mayor parte del tráfico que golpeó la red de CloudFlare, y luego se volvieron a bloquear.

"Pudimos acceder a algunos enrutadores y ver que se bloqueaban al encontrar esta regla incorrecta. ", Escribió Prince. "Eliminamos la regla y luego llamamos a los equipos de operaciones de red en los centros de datos donde nuestros enrutadores no respondían para pedirles que accedan físicamente a los enrutadores y realicen un reinicio duro".

Solucionado en una hora

Un poco más de un hora más tarde, CloudFlare había solucionado el problema. La compañía ha preguntado a Juniper si el error es un problema conocido o exclusivo de la configuración de red de CloudFlare, escribió Prince.

"Haremos pruebas más exhaustivas de los filtros aprovisionados de Flowspec y evaluaremos si existen formas de aislar el aplicación de las reglas solo a aquellos centros de datos que necesitan ser actualizados, en lugar de aplicar las reglas en toda la red ", escribió Prince.

Los clientes de CloudFlare con acuerdos de nivel de servicio recibirán créditos, escribió Prince.

" Any la cantidad de tiempo de inactividad es completamente inaceptable para nosotros y todo el equipo de CloudFlare lamenta haber decepcionado a nuestros clientes esta mañana ", escribió.

CloudFlare proporcionó servicios al grupo hacker Lulzsec, que se suscribió a una cuenta gratuita durante un período el año pasado.