Ви знаєте, що Cloudflare минулого місяця зламався? 18 листопада сталася велика аварія, і тепер офіційно нарешті оприлюднили аналіз інциденту.
Це трохи іронічно — причина виявилася в тому, що під час налаштування прав доступу до бази даних було згенеровано неправильний конфігураційний файл, який призвів до краху основної системи проксі. CDN не працював, служба безпеки вийшла з ладу, Workers KV, Turnstile, Access — все це вийшло з ладу. Ще більш абсурдно, що команда спочатку думала, що зазнала DDoS-атаки, і лише через деякий час зрозуміла, що сама ж і наробила неприємностей.
Як зрештою все виправили? Просто і жорстко відкотили старі файли. Офіційно це називають найсерйознішим збоєм з 2019 року, враховуючи, скільки проектів Web3 та DApp залежить від послуг CF, цей вплив дійсно значний. Вразливість централізованої інфраструктури знову виставлена на показ.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
5 лайків
Нагородити
5
5
Репост
Поділіться
Прокоментувати
0/400
TradFiRefugee
· 3год тому
Ха-ха, сміюсь до сліз, сам собі яму копаєш, а потім звинувачуєш DDoS, це просто неймовірно.
---
Якщо файл з правами написаний неправильно, то вся система може впасти? Ось так виглядає централізована інфраструктура?
---
Зачекайте, проблеми, які виявилися у CF, навіть страшніші за саму відмову.
---
Web3 має терміново позбутися цієї проблеми з єдиною точкою відмови, дійсно, не можна більше ризикувати.
---
Найсерйозніша ситуація з 2019 року, а вони ще намагаються казати, що стабільні, смішно.
---
Одна помилка в конфігурації може знищити так багато сервісів, хто нестиме цю відповідальність?
---
Офіційні пояснення звучать просто абсурдно, їх важко сприймати серйозно.
---
DApp в той день, напевно, перелякалися до смерті, як тільки CF впав, все закінчилося.
---
Отже, це і є їхня улюблена централізована інфраструктура?
---
Відкат старих файлів вирішує проблему, нічого особливого, виходить.
Переглянути оригіналвідповісти на0
LiquidationSurvivor
· 10год тому
А це, сам собі накоїв проблем, дійсно абсурдно, ще й думав, що мене вдарили, ха-ха
Централізовані сервіси ось такі, Web3 справді має винести урок
Помилки в конфігураційних файлах можуть мати такий великий вплив, дійсно не витримуєш
Переглянути оригіналвідповісти на0
WenMoon42
· 10год тому
Ха-ха, думав, що мене зламали, а виявилося, що я сам налаштування зламав, смішно до сліз.
Переглянути оригіналвідповісти на0
GweiObserver
· 10год тому
Ха-ха, сам собі наступив на граблі, ще й думав, що його атакують, це просто шедевр
---
Неправильна конфігурація прав одразу призвела до соціальної смерті, CDN повністю зламався, це ж наскільки незручно
---
Ще раз доведено, що централізована інфраструктура - це велика яма, давно пора дистрибуції
---
Workers KV повністю підвів, проєкти, які на це покладаються, в той день напевно вибухнуть
---
Відкат і все, чому ж не бачу плану компенсації?
---
Я ж казав, що централізовані речі ненадійні, тепер знову вибухнуло
---
Помилка в конфігураційному файлі призвела до падіння всього інтернету, такі речі справді можуть статися
---
Найсерйозніший випадок з 2019 року? Схоже, CF також має запам'ятати це
Переглянути оригіналвідповісти на0
OnChainDetective
· 11год тому
чесно кажучи, ця плутанина з конфігураційним файлом є саме тим типом операційного ризику, який ми вже бачили раніше — спочатку неправильно діагностували як зовнішню атаку, а потім бум, самостійно спричинене відключення. класичний хід, чесно
Ви знаєте, що Cloudflare минулого місяця зламався? 18 листопада сталася велика аварія, і тепер офіційно нарешті оприлюднили аналіз інциденту.
Це трохи іронічно — причина виявилася в тому, що під час налаштування прав доступу до бази даних було згенеровано неправильний конфігураційний файл, який призвів до краху основної системи проксі. CDN не працював, служба безпеки вийшла з ладу, Workers KV, Turnstile, Access — все це вийшло з ладу. Ще більш абсурдно, що команда спочатку думала, що зазнала DDoS-атаки, і лише через деякий час зрозуміла, що сама ж і наробила неприємностей.
Як зрештою все виправили? Просто і жорстко відкотили старі файли. Офіційно це називають найсерйознішим збоєм з 2019 року, враховуючи, скільки проектів Web3 та DApp залежить від послуг CF, цей вплив дійсно значний. Вразливість централізованої інфраструктури знову виставлена на показ.