Các bạn có biết Cloudflare đã gặp sự cố vào tháng trước không? Cuộc tấn công quy mô lớn vào ngày 18 tháng 11, và bây giờ chính thức đã đưa ra phân tích về sự cố.
Nói ra thì có chút mỉa mai - nguyên nhân lại là do khi điều chỉnh quyền truy cập cơ sở dữ liệu đã tạo ra một tệp cấu hình sai, khiến cho hệ thống đại lý cốt lõi bị sập. CDN bị hỏng, dịch vụ an ninh bị hỏng, Workers KV, Turnstile, Access đều bị chết toàn bộ. Thậm chí còn lố bịch hơn là đội ngũ ban đầu còn tưởng rằng mình bị tấn công DDoS, phải vật lộn một hồi mới phát hiện ra là do chính mình gây ra.
Cuối cùng thì sửa thế nào? Quay lại file cũ một cách đơn giản và thô bạo. Chính thức cho biết đây là lần ngừng hoạt động nghiêm trọng nhất kể từ năm 2019, xét thấy có bao nhiêu dự án Web3 và DApp phụ thuộc vào dịch vụ của CF, ảnh hưởng lần này thật sự không nhỏ. Sự yếu kém của cơ sở hạ tầng tập trung lại một lần nữa được đưa ra ánh sáng.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
5 thích
Phần thưởng
5
5
Đăng lại
Retweed
Bình luận
0/400
TradFiRefugee
· 3giờ trước
Haha, chết cười, tự đào hố cho mình còn đổ lỗi cho DDoS, thao tác này thật tuyệt vời
---
Việc viết sai tệp quyền có thể khiến toàn bộ hệ thống sụp đổ? Cơ sở hạ tầng tập trung chỉ có vậy thôi sao?
---
Khoan đã, những vấn đề mà CF phơi bày ra còn đáng sợ hơn cả việc ngừng hoạt động
---
Web3 phải nhanh chóng thoát khỏi kiểu lỗi điểm đơn này, thực sự không thể cược nữa
---
Lần nghiêm trọng nhất từ năm 2019 mà vẫn dám nói mình ổn định, thật buồn cười
---
Chỉ cần một cấu hình sai cũng có thể cắt bỏ nhiều dịch vụ như vậy, ai sẽ gánh chịu rủi ro này?
---
Lý do mà chính thức đưa ra nghe có vẻ vô lý, hoàn toàn không thể chấp nhận được
---
Các DApp hôm đó chắc hẳn đã sợ hãi đến mức sụp đổ, CF vừa ngắt là hết tất cả
---
Vậy thì đây chính là cơ sở hạ tầng tập trung mà họ quý trọng sao?
---
Rollback tệp cũ là xong, hóa ra cũng không có công nghệ gì đặc biệt.
Xem bản gốcTrả lời0
LiquidationSurvivor
· 10giờ trước
À này, tự mình làm mình treo lên thật sự phi lý, còn tưởng bị đánh haha
Dịch vụ tập trung như thế này, Web3确实 cần phải rút kinh nghiệm
Lỗi thấp cấp như file cấu hình mà có thể gây ra ảnh hưởng lớn như vậy, thật sự không thể chịu nổi
Xem bản gốcTrả lời0
WenMoon42
· 10giờ trước
Haha, còn tưởng bị hack, ai ngờ là do file cấu hình của mình bị lỗi, cười chết mất.
Xem bản gốcTrả lời0
GweiObserver
· 10giờ trước
Haha, tự mình gây ra rắc rối mà còn tưởng bị tấn công, thao tác này thật tuyệt vời
---
Cấu hình quyền sai khiến mình xã hội chết thảm, CDN toàn bộ sập, thật là ngượng ngùng
---
Lại một lần nữa chứng minh rằng cơ sở hạ tầng tập trung là một cái hố lớn, đã đến lúc phải phân tán rồi
---
Workers KV toàn bộ GG, dự án nào phụ thuộc vào phần này chắc chắn sẽ nổ tung vào ngày đó
---
Rollback thì xong chuyện, sao không thấy kế hoạch bồi thường nhỉ
---
Tôi đã nói rằng những thứ tập trung không đáng tin cậy, giờ thì lại nổ thêm lần nữa
---
Lỗi cấu hình file dẫn đến toàn mạng sập, chuyện này thật sự dám xảy ra
---
Nghiêm trọng nhất từ năm 2019? Có vẻ như CF cũng phải ghi nhớ lâu dài rồi
Xem bản gốcTrả lời0
OnChainDetective
· 11giờ trước
không nói dối, sự cố với tệp cấu hình đó chính xác là kiểu mẫu rủi ro hoạt động mà chúng ta đã thấy trước đây—được chẩn đoán sai là tấn công bên ngoài trước, rồi bùng nổ, mất điện tự gây ra. thật sự là một động thái cổ điển.
Các bạn có biết Cloudflare đã gặp sự cố vào tháng trước không? Cuộc tấn công quy mô lớn vào ngày 18 tháng 11, và bây giờ chính thức đã đưa ra phân tích về sự cố.
Nói ra thì có chút mỉa mai - nguyên nhân lại là do khi điều chỉnh quyền truy cập cơ sở dữ liệu đã tạo ra một tệp cấu hình sai, khiến cho hệ thống đại lý cốt lõi bị sập. CDN bị hỏng, dịch vụ an ninh bị hỏng, Workers KV, Turnstile, Access đều bị chết toàn bộ. Thậm chí còn lố bịch hơn là đội ngũ ban đầu còn tưởng rằng mình bị tấn công DDoS, phải vật lộn một hồi mới phát hiện ra là do chính mình gây ra.
Cuối cùng thì sửa thế nào? Quay lại file cũ một cách đơn giản và thô bạo. Chính thức cho biết đây là lần ngừng hoạt động nghiêm trọng nhất kể từ năm 2019, xét thấy có bao nhiêu dự án Web3 và DApp phụ thuộc vào dịch vụ của CF, ảnh hưởng lần này thật sự không nhỏ. Sự yếu kém của cơ sở hạ tầng tập trung lại một lần nữa được đưa ra ánh sáng.