Опять с DDoSом проблемы...
Wednesday, 27 July 2011 12:06![[personal profile]](https://www.dreamwidth.org/img/silk/identity/user.png)
![[livejournal.com profile]](https://www.dreamwidth.org/img/external/lj-userinfo.gif)
За что? А пDDoSто так!
Folks, прошло достаточно времени для того, чтобы собрать необходимые данные и с уверенностью сделать из этого неутешительный вывод — к сожалению, это был и есть DDoS, причем такой мощности и характера, что до серверов LiveJournal он даже не дошел, т.е. магистральные провайдеры Qwest и Verizon, поставляющие услуги в дата-центр, где расположены наши сервера, не выдержали нагрузки, и весь дата-центр, т.е. не только LiveJournal, были отрезаны от мира как минимум на 5 часов. Не работала даже резервная консоль, которая позволила бы нам хоть как-то понять, что происходит с сетевым оборудованием (при этом данные пользователей по-прежнему надежно защищены ввиду архитектуры LiveJournal, за это можете не переживать), поэтому единственным источником информации для нас были вышеупомянутые провайдеры, отвечающие на наши вопросы, и не только наши, но и остальных клиентов, в стиле «we are experiencing network routing issues». Позднее был настроен и запущен DDoS Mitigation Protocol, по результатам которого стало видно, что трафик в нашу сторону составлял в среднем около 6 гигабит при пиках в 8 гигабит (напомню, в прошлые разы он составлял около 2-х гигабит в пике), что по всей видимости является потолком для Qwest и Verizon на данной площадке. При этом, как и в прошлый раз, никаких преференций с точки зрения атакуемых выбрано не было и «валят» весь LiveJournal.
Картинки с DDoS Mitigation Report от Verizon:
На данный момент этот протокол все еще в работе и площадку все еще атакуют, и именно работой этой системы и вызвана вся та нестабильность, которая сейчас проявляется при работе с LiveJournal. Но тут либо нестабильность, либо полный blackout (и опять же — не только для нас, но и для всей площадки), так что из двух зол мы выбрали меньшее.
Из того, что в отдельных случаях может не работать (например, на работе работает, а дома — нет):
- отправка записей;
- отправка комментариев;
- изменение настроек;
- новая авторизация;
- регистрация;
- добавление/удаление друзей;
- и прочие операции, осуществляемые методом POST с более-менее весомым телом.
Из того, что мы делаем/сделали — c Апреля мы увеличили пропускную способность текущих каналов почти в два раза и даже успели прокопать третий, который в данный момент подключают. Производительность оборудования так же была увеличена в разы, и мы в процессе еще большего расширения. Mitigation протоколы настроены и включены.
В очередной раз надеюсь на понимание, терпение и непереключение.
no subject
Date: Wednesday, 27 July 2011 09:51 (UTC)no subject
Date: Wednesday, 27 July 2011 09:53 (UTC)no subject
Date: Wednesday, 27 July 2011 10:12 (UTC)no subject
Date: Wednesday, 27 July 2011 10:23 (UTC)И большинство самых активных юзеров в LJ - спам-боты.
Учитывая, что в DW серьёзно проапгрейдили движок, а звонками и свистульками обвешали меньше, я думаю, что DW выдержит в сотню раз больше юзеров, чем есть сейчас.
no subject
Date: Wednesday, 27 July 2011 10:29 (UTC)no subject
Date: Wednesday, 27 July 2011 10:36 (UTC)Если удастся отбиться от спамеров, десятикратной аудитории тут вполне хватит для комфортного общения.
no subject
Date: Wednesday, 27 July 2011 10:41 (UTC)Хотя бы для тех внешних ID, кому я это явным образом разрешил делать в своем журнале.
Ну и чтобы свой журнал вместе с комментариями можно было реплицировать на 3-4 из этих 10-100 сайтов.
no subject
Date: Wednesday, 27 July 2011 11:26 (UTC)no subject
Date: Wednesday, 27 July 2011 12:07 (UTC)no subject
Date: Wednesday, 27 July 2011 10:57 (UTC)no subject
Date: Wednesday, 27 July 2011 18:13 (UTC)Может, это потому, что много жж-юзеров одномоментно захотели перейти на DW :-)
no subject
Date: Wednesday, 27 July 2011 12:00 (UTC)Танда-МИФ
no subject
Date: Wednesday, 27 July 2011 12:05 (UTC)Можно попросить инвайт у тех, кто уже здесь (у меня, увы, инвайты закончились): http://feef.dreamwidth.org/read, или взять в сообществе добрых людей: http://dw-codesharing.dreamwidth.org/
Руководства и советы по переходу - http://levkonoe.dreamwidth.org/5617299.html
no subject
Date: Wednesday, 27 July 2011 12:57 (UTC)no subject
Date: Wednesday, 27 July 2011 13:52 (UTC)no subject
Date: Wednesday, 27 July 2011 13:58 (UTC)no subject
Date: Wednesday, 27 July 2011 21:30 (UTC)no subject
Date: Thursday, 28 July 2011 04:48 (UTC)no subject
Date: Thursday, 28 July 2011 05:25 (UTC)no subject
Date: Thursday, 28 July 2011 12:50 (UTC)no subject
Date: Thursday, 28 July 2011 12:52 (UTC)no subject
Date: Thursday, 28 July 2011 12:54 (UTC)no subject
Date: Thursday, 28 July 2011 13:00 (UTC)Думаю, что DDoS - это отмазки. Опять что-то улучшали и опять поломали. Похоже, что код ЖЖ уже настолько раздутый и хрупкий, что без радикального многомесячного рефакторинга его уже трогать нельзя.
no subject
Date: Thursday, 28 July 2011 13:05 (UTC)no subject
Date: Thursday, 28 July 2011 13:09 (UTC)no subject
Date: Thursday, 28 July 2011 13:13 (UTC)