Вы знали, что Cloudflare сломался в прошлом месяце? 18 ноября был масштабный сбой, и теперь официальные лица наконец представили анализ инцидента.
Забавно, но причина всего этого заключается в том, что при настройке прав доступа к базе данных был сгенерирован неверный конфигурационный файл, который полностью разрушил основную прокси-систему. CDN вышел из строя, службы безопасности вышли из строя, Workers KV, Turnstile, Access — все они погибли. Более того, команда сначала думала, что они подверглись DDoS-атаке, и после долгих мучений только потом поняла, что это они сами натворили дел.
Как в конце концов все исправили? Просто и грубо откатили старые файлы. Официальные лица заявили, что это самый серьезный сбой с 2019 года, учитывая, сколько проектов Web3 и DApp зависят от услуг CF, влияние действительно велико. Уязвимость централизованной инфраструктуры снова оказалась на виду.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
5 Лайков
Награда
5
5
Репост
Поделиться
комментарий
0/400
TradFiRefugee
· 3ч назад
Ха-ха, смеюсь до слез, сам себя подставил и еще обвиняет DDoS, это просто ужасно
---
Ошибка в файле разрешений может привести к полному краху? Вот так выглядит централизованная инфраструктура?
---
Подождите, проблемы, которые выявились у CF, намного страшнее самого отключения
---
Web3 нужно срочно избавиться от этой уязвимости в виде единой точки отказа, действительно больше нельзя рисковать
---
Самое серьезное за последние 4 года, и все еще смеют утверждать, что они стабильны, смешно
---
Одна ошибка конфигурации может отключить так много сервисов, кто понесет этот риск?
---
Официальные объяснения звучат абсурдно, это совершенно не имеет смысла
---
DApp в тот день, наверное, в шоке были, CF упал, и все кончено
---
Так это и есть их драгоценная централизованная инфраструктура?
---
Откат старых файлов решает проблему, значит, никаких черных технологий и не было.
Посмотреть ОригиналОтветить0
LiquidationSurvivor
· 10ч назад
Ах, это действительно нелепо, сам себя подвел, думал, что меня ударили, ха-ха
Централизованные сервисы такие, Web3 действительно должен извлечь уроки
Такие низкоуровневые ошибки в конфигурационном файле могут вызвать такие большие последствия, действительно не выдерживаю.
Посмотреть ОригиналОтветить0
WenMoon42
· 10ч назад
Ха-ха, думал, что меня взломали, а на самом деле я сам сломал конфигурационный файл, до смерти смеюсь.
Посмотреть ОригиналОтветить0
GweiObserver
· 10ч назад
Ха-ха, сам себе надел шоры, а думал, что на него напали, это просто абсурд
---
Ошибка в конфигурации прав привела к социальной смерти, CDN полностью рухнул, как же это неловко
---
Снова доказано, что централизованная инфраструктура — это большая яма, давно пора децентрализовать
---
Workers KV полностью отработали, проекты, зависящие от этой части, в тот день обязательно взорвутся
---
Откат и всё, где же компенсационный план?
---
Я же говорил, что централизованные вещи ненадежны, вот опять всё взорвалось
---
Ошибка в конфигурационном файле привела к отключению всей сети, такие вещи действительно могут происходить
---
Самое серьезное с 2019 года? Похоже, CF тоже должно запомнить это на будущее.
Посмотреть ОригиналОтветить0
OnChainDetective
· 11ч назад
честно говоря, эта ошибка с конфигурационным файлом — это именно тот вид операционного риска, который мы уже видели раньше: сначала неправильно диагностированная как внешняя атака, а затем — бум, собственный сбой. классический ход, честно скажу
Вы знали, что Cloudflare сломался в прошлом месяце? 18 ноября был масштабный сбой, и теперь официальные лица наконец представили анализ инцидента.
Забавно, но причина всего этого заключается в том, что при настройке прав доступа к базе данных был сгенерирован неверный конфигурационный файл, который полностью разрушил основную прокси-систему. CDN вышел из строя, службы безопасности вышли из строя, Workers KV, Turnstile, Access — все они погибли. Более того, команда сначала думала, что они подверглись DDoS-атаке, и после долгих мучений только потом поняла, что это они сами натворили дел.
Как в конце концов все исправили? Просто и грубо откатили старые файлы. Официальные лица заявили, что это самый серьезный сбой с 2019 года, учитывая, сколько проектов Web3 и DApp зависят от услуг CF, влияние действительно велико. Уязвимость централизованной инфраструктуры снова оказалась на виду.