抗D服務(wù)故障引發(fā)“全球性斷網(wǎng)”,知名金融機(jī)構(gòu)、航空公司集體宕機(jī),港交所被波及
2021-06-18
來源: 互聯(lián)網(wǎng)安全內(nèi)參
阿卡邁(Akamai)旗下DDoS緩解服務(wù)發(fā)生故障,導(dǎo)致多家航空公司、銀行甚至香港證券交易所造成了長達(dá)一小時(shí)的宕機(jī)。
6月17日,一項(xiàng)DDoS緩解(抗D)服務(wù)令全球多家主要金融機(jī)構(gòu)、航空公司及香港證券交易所意外宕機(jī)。此次長達(dá)一小時(shí)的宕機(jī)事件發(fā)生在美東時(shí)間凌晨1點(diǎn)左右,原因與阿卡邁公司旗下的DDoS緩解服務(wù)Prolexic有關(guān)。
阿卡邁公司是全球最大的CDN服務(wù)商,承載了全球15-30%的流量。官網(wǎng)顯示,Prolexic是一項(xiàng)DDoS緩解服務(wù),可抵御“TB規(guī)模的攻擊流量”。
在早上7點(diǎn)發(fā)布的一份聲明中,阿卡邁確認(rèn)其Prolexic平臺(tái)受到部分影響,目前已經(jīng)恢復(fù)運(yùn)行。
據(jù)報(bào)道,達(dá)美航空、美國航空、西南航空與聯(lián)合航空等企業(yè)使用的航空管理系統(tǒng)在當(dāng)天凌晨1點(diǎn)左右發(fā)生宕機(jī)。根據(jù)國家公共廣播電臺(tái)發(fā)布的報(bào)告,包括Discover、海軍聯(lián)邦信用合作社在內(nèi)的多家金融機(jī)構(gòu)同樣受到影響。
澳大利亞媒體ITNews稱,調(diào)查顯示,依賴Akamai Prolexic運(yùn)行的大量服務(wù)紛紛關(guān)停。
ITNews記者Ry Crozier表示,“用戶上報(bào)稱,訪問CBA、Westpac、ANZ、UBank、AMP銀行、麥格理銀行、ME銀行等互聯(lián)網(wǎng)資產(chǎn)及在線服務(wù)時(shí),發(fā)現(xiàn)普遍存在宕機(jī)問題?!?/p>
香港證券交易所的午盤操作也受到此次技術(shù)問題的影響。
維珍澳大利亞航空也向客戶發(fā)布聲明,明確將遭遇的宕機(jī)問題歸咎于Akamai的Prolexic服務(wù)。
該公司在聲明中表示,“維珍澳大利亞航空也是本次受到Akamai內(nèi)容交付系統(tǒng)宕機(jī)影響的多家機(jī)構(gòu)之一。我們正與各方開展積極合作,確保采取必要措施以防止此次宕機(jī)再次發(fā)生?!?/p>
Akamai已經(jīng)意識(shí)到問題的存在,并積極行動(dòng)以盡快恢復(fù)服務(wù)。
— Akamai Technologies (@Akamai)
阿卡邁又在中午12:21向客戶更新了事件調(diào)查進(jìn)展:
Akamai的一項(xiàng)Prolexic DDoS服務(wù)(Routed 3.0)從凌晨4:20(UTC時(shí)間)起遭遇中斷。我們立刻發(fā)現(xiàn)了此問題,并在幾秒鐘內(nèi)向受影響客戶發(fā)出了警報(bào)。此次宕機(jī)僅影響到使用Routed 3.0版服務(wù)的Akamai客戶。
約500家客戶在使用此項(xiàng)服務(wù),其中大多數(shù)都通過自動(dòng)重新路由在幾分鐘內(nèi)恢復(fù)了正常運(yùn)營。之后不久,剩余的大部分客戶也手動(dòng)更改了路由線路。
問題與系統(tǒng)更新或者網(wǎng)絡(luò)攻擊無關(guān),根源在于運(yùn)行中特定服務(wù)使用的路由表值意外超限,最終導(dǎo)致服務(wù)意外宕機(jī)。
我們在上午8:47(UTC)完成了服務(wù)恢復(fù),客戶也隨即重新路由至該項(xiàng)服務(wù)。
我們已經(jīng)意識(shí)到問題產(chǎn)生的重大影響,并向我們的客戶以及受到影響的最終用戶表示歉意。
我們已經(jīng)采取措施以防止此類問題再次發(fā)生。我們也將努力確保未來每一家阿卡邁客戶都能享受到自動(dòng)重新路由功能。
阿卡邁公司在社交媒體上給出建議,“如果您遭遇宕機(jī)問題,請關(guān)閉Prolexic解決方案或調(diào)整指向該服務(wù)的路由?!?/p>