andrzejn: (Default)
[personal profile] andrzejn
[livejournal.com profile] igrick рассказывает, почему LJ опять плохо. К сожалению, рассказывает он это в том самом LJ, которому плохо, так что фиг прочитаешь. К счастью, я смог достать эту запись из кэша Яндекса. Вот копия:

За что? А пDDoSто так!

Folks, прошло достаточно времени для того, чтобы собрать необходимые данные и с уверенностью сделать из этого неутешительный вывод — к сожалению, это был и есть DDoS, причем такой мощности и характера, что до серверов LiveJournal он даже не дошел, т.е. магистральные провайдеры Qwest и Verizon, поставляющие услуги в дата-центр, где расположены наши сервера, не выдержали нагрузки, и весь дата-центр, т.е. не только LiveJournal, были отрезаны от мира как минимум на 5 часов. Не работала даже резервная консоль, которая позволила бы нам хоть как-то понять, что происходит с сетевым оборудованием (при этом данные пользователей по-прежнему надежно защищены ввиду архитектуры LiveJournal, за это можете не переживать), поэтому единственным источником информации для нас были вышеупомянутые провайдеры, отвечающие на наши вопросы, и не только наши, но и остальных клиентов, в стиле «we are experiencing network routing issues». Позднее был настроен и запущен DDoS Mitigation Protocol, по результатам которого стало видно, что трафик в нашу сторону составлял в среднем около 6 гигабит при пиках в 8 гигабит (напомню, в прошлые разы он составлял около 2-х гигабит в пике), что по всей видимости является потолком для Qwest и Verizon на данной площадке. При этом, как и в прошлый раз, никаких преференций с точки зрения атакуемых выбрано не было и «валят» весь LiveJournal.

Картинки с DDoS Mitigation Report от Verizon:

На данный момент этот протокол все еще в работе и площадку все еще атакуют, и именно работой этой системы и вызвана вся та нестабильность, которая сейчас проявляется при работе с LiveJournal. Но тут либо нестабильность, либо полный blackout (и опять же — не только для нас, но и для всей площадки), так что из двух зол мы выбрали меньшее.

Из того, что в отдельных случаях может не работать (например, на работе работает, а дома — нет):

  • отправка записей;
  • отправка комментариев;
  • изменение настроек;
  • новая авторизация;
  • регистрация;
  • добавление/удаление друзей;
  • и прочие операции, осуществляемые методом POST с более-менее весомым телом.

Из того, что мы делаем/сделали — c Апреля мы увеличили пропускную способность текущих каналов почти в два раза и даже успели прокопать третий, который в данный момент подключают. Производительность оборудования так же была увеличена в разы, и мы в процессе еще большего расширения. Mitigation протоколы настроены и включены.

В очередной раз надеюсь на понимание, терпение и непереключение.

Date: Wednesday, 27 July 2011 12:57 (UTC)
From: (Anonymous)
Спасибо большое!

Date: Wednesday, 27 July 2011 13:52 (UTC)
tanda_mif_chgk: (рыжая)
From: [personal profile] tanda_mif_chgk
Ну вот, теперь осталось только ждать, когда сюда перекачаются посты из ЖЖ. Хотя, если б было время и ЖЖ нормально работал, то я бы не все посты перенесла.

Date: Wednesday, 27 July 2011 21:30 (UTC)
tanda_mif_chgk: (огонек)
From: [personal profile] tanda_mif_chgk
Спасибо! Придется, конечно, привыкать к машинному переводу - русскоязычного сервиса я что-то не вижу. Или не там ищу?

Date: Thursday, 28 July 2011 05:25 (UTC)
tanda_mif_chgk: (огненнофрактально)
From: [personal profile] tanda_mif_chgk
Ну, значит, буду надеяться, что машинный перевод достаточно точен :)

Profile

andrzejn: (Default)
Андрій Новосьолов

July 2025

M T W T F S S
  1 2 3 4 5 6
7 8 9 10111213
14151617181920
21222324252627
28293031   

Most Popular Tags

Page Summary

Style Credit

Expand Cut Tags

No cut tags
Page generated Thursday, 10 July 2025 20:43
Powered by Dreamwidth Studios