Сетевая инфраструктура Infobox в Санкт-Петербурге испытала воздействие DDoS атаки

На Infobox была совершена DDoS атака 5 марта, к вечеру. По словам операционного директора Infobox Александра Рагеля, целью атакующих была инфраструктура Linux хостинга.

Мощность DDoS атаки была довольно велика – до 4 Гб/с. Сама атака была погашена к шести вечера, но примерно через час начали поступать сигналы от клиентов о том, что серверы вне доступа. Сетевые инженеры диагностировали, что корень проблемы находится не только в плохой проходимости магистралей вышестоящих провайдеров, но и в ошибках части сети самой Infobox. К утру пошли сообщения об ошибках в работе бордерного роутера, в  итоге он был перезагружен. Все это время сервисы продолжали работу в штатном режиме, доступ к ним был затруднен лишь через провайдера Rascom и, в меньшей степени, через RETN и Cloud-IX. Итак, причинами сбоя в структуре Infobox стала DDoS атака: увеличенная нагрузка на оборудование (как побочное явление), плохая проходимость на сетях апстрима Rascom и собственные проблемы в одном из элементов сети.

DDoS-атака (Distributed Denial of Service) — распределённая атака с нескольких компьютеров, направленная на нарушения в обслуживании, нападение на ИВС с целью её отказа, то есть создание таких условий, при которых для пользователей полностью либо частично закрывается доступ к серверам инфраструктуры. DDoS-атака обычно имеет причиной вражеский флуд, перегружающий работу системы большим количеством некорректных запросов и приводящий к исчерпанию ресурсов (памяти, процессора, каналов связи) и как следствие отказу в работе.

Автор: Александр Абрамов.

Тематики: Интернет

Ключевые слова: Infobox