Android

Μαθήματα Εκμάθησης Από την Διακοπή Twitter

Δημιουργία Powerpoint Για Τυχαία Επιλογή Μαθητών (Random Student Selector)

Δημιουργία Powerpoint Για Τυχαία Επιλογή Μαθητών (Random Student Selector)
Anonim

Εκτός αν ζείτε σε μια σπηλιά ή εκτός δικτύου για τις τελευταίες 24 ώρες περίπου, ίσως γνωρίζετε ότι το Twitter αντιμετώπισε μια χρονοκατάθεση δύο ωρών χθες το πρωί ως αποτέλεσμα μιας κατανεμημένης άρνησης εξυπηρέτησης (DDoS) που κατέπληξε τους διακομιστές της. Η ίδια επίθεση επικεντρώθηκε επίσης σε άλλους ιστότοπους όπως το Facebook και το Google, αλλά το Facebook αντιμετώπισε μόνο προβλήματα επιδόσεων και το Google φαίνεται να ήταν σχετικά ανεπηρέαστο. Τι μπορεί να κάνει το Twitter να μάθει από το Facebook ή το Google για να το βοηθήσει να χειριστεί μελλοντικές επιθέσεις χωρίς διακοπή ιστότοπου;

Πρώτον, λίγο μετά το θάνατο για την ίδια την επίθεση. Από τις πληροφορίες που συγκεντρώθηκαν μέχρι τώρα φαίνεται ότι υπήρξε μια πολιτική επίθεση εναντίον ενός ατόμου που σχετίζεται με τις εντάσεις μεταξύ Ρωσίας και Γεωργίας. Το συγκεκριμένο άτομο, γνωστό από τον χειριστή Cyxymu, έχει λογαριασμούς σε ιστολόγια Twitter, Facebook, LiveJournal και Google όπου δημοσίευσε τις απόψεις του σχετικά με τη συνεχιζόμενη πάλη μεταξύ των δύο κρατών. Η επίθεση προφανώς αποσκοπούσε στο να τον σιγήσει.

Υπάρχουν λίγα πράγματα που μπορούν να γίνουν για να εξαλειφθεί η πιθανότητα μιας επίθεσης DDoS. Το Twitter χρησιμοποιείται για να πηγαίνει σε τακτική βάση ως αποτέλεσμα μιας πιο οργανικής άρνησης εξυπηρέτησης, γνωστής ως τόσο δημοφιλής ώστε ο όγκος της νόμιμης κυκλοφορίας κατέστρεψε τους διακομιστές. Μια επίθεση DoS δεν είναι τόσο διαφορετική, εκτός από το ότι η κίνηση δεν είναι νόμιμη και οι διακομιστές βομβαρδίζονται με αιτήματα για τον επιδιωκόμενο σκοπό να τις κατακλύσουν και να αρνηθούν τη νόμιμη πρόσβαση σε αυτούς τους πόρους.

[Περαιτέρω ανάγνωση: Οι καλύτερες υπηρεσίες τηλεοπτικών μεταδόσεων]

Ο Marcus Ranum, Chief Security Officer της Tenable Network Security, λέει: "Πίσω στα μέσα της δεκαετίας του 1990 καταλήξαμε στο συμπέρασμα ότι οι επιθέσεις άρνησης εξυπηρέτησης είναι πάντα δυνατές. Είναι απλά μια μάχη δημιουργίας μεταξύ των αντιπάλων και αργά ή γρήγορα κάποιος θα έχει πάντα μεγαλύτερο εύρος ζώνης. "

Μήπως αυτό σημαίνει ότι το Twitter πρέπει απλώς να δεχτεί ότι ο ιστότοπός του και η υπηρεσία του θα σβήσουν και θα παραμείνουν εκτός σύνδεσης κάθε φορά που υπάρχει κάποια επίθεση DoS; Όχι, το Facebook δεν αντιμετώπισε διακοπή, απλώς υποβαθμισμένη απόδοση. Η Google δεν αντιμετώπισε αξιοσημείωτα προβλήματα απόδοσης. Όλα ήταν στοχευμένα από την ίδια επίθεση, οπότε προφανώς το Facebook και το Google κάνουν κάτι διαφορετικό που τους επιτρέπει να αντέξουν την επίθεση και να παραμείνουν συνδεδεμένοι.

Η Ranum εξηγεί ότι "οι ιστότοποι όπως το Twitter θα εξελιχθούν για να είναι σε θέση να χειριστούν τεράστια φορτία με την πάροδο του χρόνου, εάν αποδειχθεί ότι είναι αρκετά σημαντικό για να δικαιολογήσει την κατασκευή.Το κύριο πράγμα που οι χώροι πρέπει να σκεφτούν είναι να έχουν μια αρχιτεκτονική λογισμικού που μπορεί να αντέξει την επιτυχία, επειδή μια επίθεση DDoS, ή ένα πλήθος flash από slashdot, ή μια μεγάλη επιτυχία μάρκετινγκ - όλα φαίνονται σαν ένα τεράστιο φορτίο στο σύστημα. "

Ο Tony Bradley είναι ένας εμπειρογνώμονας ασφάλειας πληροφοριών και ενοποιημένων επικοινωνιών με περισσότερη από μια δεκαετία επιχειρησιακής τεχνολογικής εμπειρίας. Παρέχει συμβουλές, συμβουλές και ανασκοπήσεις σχετικά με την ασφάλεια των πληροφοριών και τις τεχνολογίες ενοποιημένων επικοινωνιών στον ιστότοπό του στο tonybradley.com