UPD:截至13日7月,除中国大陆外,各地均已恢复正常服务。
以防你不在Twitter上关注我们,Telegram的亚太地区服务器集群自10号7月早晨开始遭受DDoS攻击。
这意味着如果你住在东南亚,大洋洲,澳大利亚或某些部分印度,您可能在那个周末的几个小时内一直遇到连接速度变慢或根本没有连接的情况。
DDoS代表分布式拒绝服务,意味着许多计算机开始向服务器发出请求,从而使服务器变慢或停止响应。用熟悉的术语来说,想象一下在一个工作日,一千个人在下午6点把自己挤在一辆公共汽车上。他们进来了,你没有,这就是DDoS攻击。
然而,与在公共汽车上不同的是,那些在你面前的人甚至不知道他们在做这件事。DDoS攻击是由僵尸网络-成千上万的计算机和服务器被恶意软件和病毒变成了远程控制的僵尸。
我们被击中了200 Gbps垃圾交通,感觉就像每秒钟有2000亿非常随机的人挤进你的公交车。在大多数情况下,这是一种相对较新的DDoS类型,称为Tsunami SYN flood,但攻击者在其方法上显示出一定的灵活性,并很快适应了变化。
垃圾流量来自大约十万台受感染的服务器,最明显的是LeaseWeb B.V.,Hetzner Online AG,PlusServer AG,NFOrce Entertainment BV,Amazon和Comcast networks。也就是说,攻击平均分布在数千台主机上,没有一台主机的贡献超过总量的5%。
反击会更容易一些,如果大多数上述公司的滥用部门不处理请求9-5,仅周一至周五。(在梵蒂冈的一家潜水店需要更多的时间。)
在大多数国家,策划DDoS攻击是一种刑事犯罪,不会给公司带来良好的宣传,因此攻击者通常会尽其所能隐藏他们的痕迹。它可能是一个愤怒的政府或一个不高兴的竞争对手。
到目前为止,我们知道这次袭击是由东亚。
直到最近,我们所面临的规模的攻击才成为可能,这是我们第一次遇到这样的事情。但我们中的一些人在欧洲拥有超过10年的主要网络服务,所以你不用担心!
我们已经设法保持在线95%我们的全球用户。至于保护受影响的5%,我们有很多惊喜。但我们不想在这里谈论它们,因为攻击者肯定也在阅读这篇文章。(你好! ;)
因此,虽然我们不能真正告诉你任何细节,我们有很好的理由希望连接将是完美的像往常一样为我们的100% 用户。振作起来,告诉你的朋友。我们的系统管理员机器人一天24小时都在做这个。
7月13日,2015年电报团队
telegram下载电脑版 telegram下载电脑版 128