云服务器价格_云数据库_云主机【优惠】最新活动-搜集站云资讯

文件存储_腾讯云备案_新用户

小七 141 0

2014年10月2日路线泄漏事件

如今,CloudFlare遭遇了宕机,导致客户的站点在世界某些地区无法访问。我们非常重视客户网站属性的可用性。像这样的事件会得到绝对最高的优先权、关注度和后续行动。伦敦和旧金山的CloudFlare团队也深深感受到了客户所感受到的痛苦。这次停机是由于拉丁美洲的一家ISP Internexa泄露了BGP路由。Internexa意外地将全球CloudFlare数据中心的大量流量引导到哥伦比亚Medellín的一个数据中心。同时,Internexa还泄露了属于阿根廷电信的线路,造成阿根廷的中断。这是Internexa通过BGP宣布他们的网络而不是我们的网络为CloudFlare处理流量的结果。这种错误的通信导致大量的流量迅速淹没了位于梅德林的数据中心。事件持续了49分钟,从协调世界时15时08分到15时57分。路线泄露对客户访客的确切影响取决于互联网的地理位置。到CloudFlare客户站点的流量在北美下降了50%,在欧洲下降了12%。我们在亚洲的网络受到的影响是孤立于中国的。来自南美洲的流量也受到影响,因为那里的数据中心必须应对通常在其他地方处理的流量涌入。过去,我们曾写过互联网核心路由系统固有的脆弱性,以及"路由泄露"的问题。在整个2014年,我们看到了许多引人注目的泄密事件。今年4月,一家印尼ISP泄露了大量互联网线路,持续了两个小时。然后在9月份,一家托管公司泄露了40万条路由,导致部分互联网离线;3月份,由于路由泄露,谷歌的域名系统在世界部分地区无法访问。路由泄漏是影响每个互联网服务提供商的一个难题,没有明显或快速的解决方案。今天的事件与我们最近宣布的通用SSL无关,也不是攻击的结果。我们直接与Internexa合作解决了路由泄漏问题,所有CloudFlare系统现在都正常运行。目前,我们已经隔离了Medellín数据中心,并禁用了与Internexa的连接。CloudFlare仍有足够的容量在没有数据中心的情况下继续运营我们的网络,同时我们与Internexa合作,以了解其路由泄漏的确切原因。我们正在开始内部验尸,以确保我们的内部协议得到遵守,并确定需要改进的地方。最后,我们计划主动向sla涵盖的客户发放服务积分。我们完全不能接受任何停机时间。整个CloudFlare团队始终致力于为全球客户提供最佳服务。