|
Хотел бы прояснить, что именно происходит.
Эта тема - не попытка оправдаться. Ответственность за предоставление нашего сервиса лежит на нас, подобная коллизия - не землетрясение, мы это прекрасно понимаем. Тем не менее, если кому-то интересно как же так получилось, и что будет дальше: Наши сервера размещены в очень достойном Дата-Центре в Москве (Синтерра). Упреков к нему практически нет. Были проблемы на магистралях около года назад, многие это помнят (особенно большие проблемы на зарубежных каналах). Сейчас жалобы практически прекратились. Мы работаем не непосредственно с Синтеррой, а с "промежуточным" провайдером (прокладкой), который и предоставляет на данный момент подключение к интернет через "свое железо" (т.е. наши сервера находятся в его стойках в ДЦ Синтерра). За последние месяцы мы уже пару раз сталкивались с ситуациями "торможения" по вечерам, достаточного массового. Оба раза прокладка объяснила это тем, что один из её клиентов "сожрал полосу". Тем не менее, оба раза вроде бы проблема решалась, и мы вели разговоры о том, чтобы под нас полоса была расширена. Атаки, которые начались 8 декабря, вскрыли еще одну неприятную сторону нашего сотрудничества. Кроме того, что вся полоса оказалась забита, маршрутизатор прокладки перестал выдерживать нагрузку, что привело к сбоям в его работе. В итоге 9 декабря вечером прокладка нас просто отключила - физически. На текущий момент мы выяснили все факты нашего существования там: марку маршрутизатора, который используется, общую пропуснкую способность полосы, и т.п. Решение однозначное - сервера будут перевезены (возможно), и в любом случае переподключены на гарантированную полосу, на которую никто уже не сможет претендовать. От услуг промежуточного провайдера, разумеется, мы отказываемся. Произойдет это не раньше следующей недели (выходные). И потребует решения ряда юридических и технических вопросов, поэтому, к сожалению, рассчитывать на сроки раньше среды мы не можем. Рассматриваются варианты Стэк (Б.Ак.), Даталайн, Оверсан, та же Синтерра. Если мы остаемся в Синтерре, то мы переходим на сотрудничество непосредственно с ней (принципиальное согласие получено, хотя мы для них вообще говоря мелковаты). В таком случае наши сервера будут подключаться фактически сразу к магистральному оборудованию.
В настоящий момент атака продолжается, мы своими силами (на сильно ужатом канале) занимаемся её отражением. Потери при этом происходят фактически только из-за забитости полосы. Суть DoS (отказа в сервисе) выполняется лишь частично, наши сервера загружены как обычно, кряхтит и тужится железо и канал нашего провайдера..
По поводу самой атаки. Ботнет из нескольки тысяч компьютеров (на данный момент). Технический уровень - базовый (достаточно примитивный). Стоит такая атака недорого, выглядит действительно как реакция какого-то обиженного пользователя. Мы оказались в ситуации, что вынуждены были и предоставлять сервис и оказывать какое-то сопротивление атаке задыхаясь на полосе 10Мб/с (то что нам оставили), а это очень мало... Будь у нас в распоряжении даже 50Мб/с, в данном случае, пользователи вообще бы могли ничего не заметить. Вина, безусловно, наша. Мы не знали (и не могли знать), как реально обстоят дела с нашим подключением. Однако мы могли, тем не менее, сделать его гарантированно более качественным, подключаясь напрямую к самому ДЦ. (Это на порядок дороже).
Мы приносим извинения за произошедшее. Атаки, во всяком случае такого уровня, безусловно не должны отражаться на работе сервиса.
|