توضیح و عذرخواهی کافه‌بازار به خاطر حمله اینترنتی هفته قبل


1397/01/27

دوشنبه 27 فروردين 1397 هفته گذشته یک بسیاری از سایت‌ها و سرویس‌های ایرانی را دچار مشکل کرد از جمله آن‌ها کافه بازار. حالا یک مدیر این شرکت درباره این موضوع در توضیح داده است. علی علایی‌زاده، مدیر زیرساخت مجموعه کافه‌بازار، دیوار و رسید در خصوص حمله س


  		توضیح و عذرخواهی کافه‌بازار به خاطر حمله اینترنتی هفته قبل دوشنبه 27 فروردين 1397 هفته گذشته یک بسیاری از سایت‌ها و سرویس‌های ایرانی را دچار مشکل کرد از جمله آن‌ها کافه بازار. حالا یک مدیر این شرکت درباره این موضوع در توضیح داده است. علی علایی‌زاده، مدیر زیرساخت مجموعه کافه‌بازار، دیوار و رسید در خصوص حمله سایبری هفته گذشته نوشته است:
جمعه  ۱۷ فروردین، سه محصول کافه‌بازار، دیوار و رسید حدود ۶ ساعت، از حدود ۱۰ شب تا ۴ صبح، در دسترس نبودند. مشکل ناشی از یک حمله سایبری به مراکز داده بود. این موضوع و اختلال دیگری در دیتاسنتر در هفته گذشته ( که طی آن، سرویس‌هایمان حدود ۲ ساعت دچار مشکلاتی شد)، باعث شد از این فرصت استفاده کنیم که هم از کاربرانمان عذرخواهی کنیم، هم در مورد راه‌حل‌هایی که به پیشگیری از این اختلال‌ها کمک می‌کنند صحبت کنیم و هم برنامه‌های خود را برای حل این مشکلات شرح بدهیم.مشکل چه بود؟
حدود ساعت ۱۰ شب متوجه شدیم که سرویس‌های کافه‌بازار، دیوار و رسید به صورت کامل از دسترس کاربران خارج شده‌اند. بنا بر تجربه‌های گذشته، وقتی به مشکلات مشابهی برمی‌خوردیم، اولین حدس ما اختلال در زیرساخت‌های مشترکمان مثل کوبرنتیز، لود‌بالانسرها و یا دیتاسنتر بود. پس نخستین قدم این بود که سراغ زیرساخت مانیتورینگ محصولات و سرویس‌ها برویم.
اما در این حمله زیرساخت مانیتورینگ نیز به صورت کامل از دسترس خارج شده بود. دسترسی از راه دور به سرورها با استفاده از ssh هم کار نمی‌کرد؛ پس با دیتاسنتر افرانت تماس گرفتیم. در جواب گفته شد که اختلالی پیش آمده و در حال رفع مشکل‌اند. انتظار حل‌شدن مشکل از سوی دیتاسنتر تنها کاری بود که می‌شد کرد.
حدود یک ساعت گذشت. مشکل حادتر از همیشه به نظر می‌رسید. چندین بار با دیتاسنتر تماس گرفتیم و خواستیم که توضیحاتی در مورد مشکل پیش‌آمده بدهند یا زمان حدودی رفع مشکل را اعلام کنند ولی پاسخ تازه‌ای نمی‌شنیدیم. فقط می‌دانستیم که مشکلی وجود دارد و هیچ اطلاعاتی در مورد جنس مشکل نداشتیم. دانستن جنس مشکل ممکن بود ما را برای اقدامات لازم پس از رفع مشکلات توسط دیتاسنتر، آماده‌تر کند.
حدود ساعت ۱۲:۳۰، از توییت وزیر ارتباطات و سایت‌های خبری از حمله سایبری خبردار شدیم و حدس زدیم که این حملات ممکن هست که تجهیزات ما را هم دچار مشکل کرده باشد. (برای آشنایی با این مشکل امنیتی به مراجعه کنید). پس از هماهنگی‌های اولیه به سمت دیتاسنتر رفتیم و دیدیم که یکی از سوئیچ‌های ما هم دچار مشکل شده است. حدود ساعت ۱:۲۰ شروع به کار کردیم. پس از ساعتی، تیم noc دیتاسنتر به ما خبر داد که مشکل آنها حل شده و ما هم پس از یک ساعت توانستیم سوئیچ‌ خود را به حالت عادی برگردانیم.
متاسفانه تاریخ بک‌آپ‌ تنظیمات سوئیچ‌ ما به حدود دو ماه پیش برمی‌گشت  که سبب شد بازگشت سوئیچ‌ به حالت اولیه یک ساعت به تاخیر بیفتد. مشکلاتی هم در زیرساخت ذخیره‌سازی بود که پس از ساعتی به صورت خودکار همگام‌سازی شدند. سرانجام در ساعت ۴ صبح بیشتر سرویس‌ها به حالت طبیعی برگشتند.درس‌هایی که گرفتیم و ادامه راه
در طول این اتفاق، ما مدتی طولانی منتظر پاسخ از سوی دیتاسنتر ماندیم و به همین سبب به کاربران خود نیز با تاخیر اطلاع‌رسانی کردیم.  نخستین درس ما این بود که کاربرهای خود را زودتر در جریان اختلال‌های بزرگ قرار دهیم.
اما بزرگترین درسی که گرفتیم این بود که با تمام تلاش‌هایمان در سال‌های اخیر برای بالا بردن پایداری سرویس‌ها و تغییرات زیادی که در این حوزه انجام دادیم، همچنان به یک نقطه وابسته‌ایم. هرقدر هم این تک نقطه کیفیت بالایی داشته باشد، باز هم احتمال اختلال وجود خواهد داشت.
از چندماه پیش اقدام اولیه نسبت به چنددیتاسنتر(multidatacenter) شدن را آغاز کرده بودیم که پس از اتفاقات اخیر به اصلی‌ترین اولویتمان تبدیل شد.
در حال حاضر در حال مذاکره با چند دیتاسنتر هستیم. طراحی شبکه و رک‌های‌مان انجام شده. یکی از مسائل سخت چنددیتاسنتر شدن مساله replication دیتابیس است و به همین دلیل تیم تخصصی دیتابیس را هم راه‌اندازی کرده‌ایم که قصد دارد زیرساخت مشترکی برای تیم‌ها طراحی کند که با consistency modelهای مختلف بتوانیم نیازهای مجموعه را برطرف کنیم. ولی به نتیجه رسیدن کارهای این تیم ممکن است مدتی طول بکشد. به همین دلیل، همزمان موضوع  replication  دیتابیس‌های فعلی را با روش‌های ساده‌تری در نقاط مختلف پی‌گیری خواهیم کرد.
سعی می‌کنیم جزئیات فنی، تجربه‌های‌مان و هر آن چیزی را که در این مسیر یاد گرفتیم، در وبلاگ فنی کافه‌بازار در اختیار همه قرار دهیم.http://itiran.com/node/76671
آدرس کوتاه این خبر کپی شد موارد موضوعی مرتبط
to prevent automated spam submissions leave this field empty.captcha
this question is for testing whether or not you are a human visitor and to prevent automated spam submissions.
یکی از ویژگی‌های شاخص و تفاوت‌های اصلی تلگرام با دیگر پ...3 روز قبل از این پس مالیات بر ارزش افزوده شارژ سیم کارت های اعتبا...6 روز قبل
نحوه تحویل بسته پستی توسط یک راننده شرکت آمازون موجب ا...10 ساعت قبل یک دادگاه روسیه سرانجام رای به مسدودسازی تلگرام در این ...3 روز قبل ۵/ ۵۹درصد مردم ایران از شبکه اجتماعی تلگرام استفاده می‌...4 روز قبلیکی از ویژگی‌های شاخص و تفاوت‌های اصلی تلگرام با دیگر پ...3 روز قبل مشکلی که در صدای اکثر موبایل‌های هوشمند امروزی به چشم م...6 روز قبل اغلب کسب‌وکارها با مسائل حقوقی آشنا نیستد. یک مشاور حقو...6 روز قبل از این پس مالیات بر ارزش افزوده شارژ سیم کارت های اعتبا...6 روز قبل یک دادگاه روسیه سرانجام رای به مسدودسازی تلگرام در این ...3 روز قبلموضوعات داغ
   
 
 
 عضو صفحه فیس بوک شوید:
 آی تی ایران بیش از یک دهه است که به انتشار محتوای فناوری اطلاعات و ارتباطات در ایران پرداخته است. نخستین سایت خبری که ایجاد اعتماد در مخاطب را اولویت خویش قرار داده است© ۱۳۹۲ذکر مطالب این سایت فقط در رسانه های چاپی با ذکر منبع و نام نویسنده بلا مانع است‫.‬ برای رسانه های آنلاین فقط خلاصه مطلب با ذکر منبع و درج ‫لینک به مطلب اصلی ‬مجاز است‫.‬پیاده سازی و پشتیبانی : >

مشخصات
نام و نام خانوادگی
ایمیل یا شماره تماس
کد امنیتی

نگاه توییتری به TGC 2018

پنجشنبه 28 تير 1397 در این مطلب به برخی از توییت‌های مهم اشاره می‌کنیم که درباره tgc2018 نوشته شده‌اند. با کلیک بر روی هر تصویر می‌توانید به توییتر رفته و توییت مورد نظر خود را در این شبکه اجتماعی مهم ببینید.  این افتخار را داشتم که امروز صبح در tgc

حکم زندان متهم به نقض کپی رایت تایید شد

سه شنبه 26 تير 1397 شکایت یک برنامه نویس از فردی که در کانال تلگرامی اپلیکیشن‌های فارسی غیر قانونی عرضه می‌کرد منجر به صدور حکم حبس برای فرد خاطی شد. شهرداد بنازاده برنامه نویس اندروید که توانسته این حکم را علیه فردی که اپلیکیشن‌اش را به صورت رایگان

تصاویر اولین تصادف جدی تسلا 3

سه شنبه 26 تير 1397 با اینکه خودر مدل 3 شرکت تسلا باید از امنیت خیلی بالایی برخوردار باشد، اما نمی‌توان با خیال راحت و بدون نگرانی راجع به امنیت آن در جاده‌ها صحبت کرد. از آنجایی که تست‌های رسمی مقاومت این خودرو در تصادفات منتشر نشده، چگونه می‌توانید

موبایل؛ بهترین ابزار جاسوسی!

سه شنبه 26 تير 1397 مردم واقعا نمی دانند که موبایل های ساده شان، حقیقتا می توانند بهترین وسیله برای جاسوسی از انها باشدتیم تحقیقاتی دانشگاهnortheastern  اخیرا راهی کشف کرده‌اند که از طریق آن می‌توان افراد را از روی گوشی‌های موبایلی که حتیgps  ندارند

انتشار مموجی مدیران ارشد اپل

سه شنبه 26 تير 1397منبع :‌ آی تی ایران تا به حال شده بخواهید تصاویر مسئولان ارشد تیم اپل را به شکل آواتارهای کارتونی سه بعدی ببینید؟ اگر پاسختان مثبت است،پس امروز روز شانس شماست! اپل امروز، به مناسبت روز جهانی اموجی world emoji day به شوخی، تصاویر ام

EaseUS؛ نرم‌افزاری قدرتمند برای بازیابی فایل‌ها

چهارشنبه 27 تير 1397 نوشته : easeus منبع :‌ بخش تبلیغاتeaseus data recovery wizard نام برنامه قدرتمندی است که با کمک آن می‌توانید فایل‌های از دست رفته در سیستم خود را بازیابی کنید. در این نرم‌افزار علاوه بر اینکه می‌توانید اطلاعت درون حافظه کامپیوتر

احتمال عرضه گوشی Galaxy S10 در سه اندازه

چهارشنبه 27 تير 1397منبع :‌ آی تی ایران هنوز هفته‌ها به تاریخ رسمی عرضه گوشی مانده اما از حالا بازار شایعات درباره محصول معرفی نشده بعدی سامسونگ یعنی galaxy s10 بسیار داغ است. طبق گزارش ، یک تحلیل‌‌گر سرشناس به نام mingchi kuo روز یک شنبه اعلام کرد ک

روز ویژه‌ برای کاربران آمازون

چهارشنبه 27 تير 1397 نوشته : عاقله ترابیدنیای اقتصاد : همه ما کم و بیش با خرده‌فروش‌های آنلاین آشنایی داریم. ایده اصلی این کسب‌وکار از ذهن خلاق جف بزوس، مدیرعامل آمازون می‌آید که این صنعت را ابتدا با فروش چند جلد کتاب آغاز کرد و در آن زمان حتی یک کار

تمسخر اپل توسط سامسونگ (دوباره)

چهارشنبه 27 تير 1397 کمی پس از اینکه سامسونگ از پرچمدار جدید خود یعنی گلکسی اس 9 رونمایی کرد، مشخص شد این گوشی یک برتری قابل توجه در مقایسه با آیفون 10 شرکت اپل دارد و آن «سرعت دانلود بالاتر» هنگام استفاده از اینترنت دیتا است. حال این شرکت کره‌ای از

نحوه تخصیص ارز به گوشی‌های موبایل

چهارشنبه 27 تير 1397 وزیر ارتباطات و فناوری اطلاعات با اشاره به اقدامات این وزارتخانه برای تثبیت قیمت در بازار تلفن همراه، اظهار کرد: بر اساس اعلام تصمیم نهایی از سوی وزارت صنعت، معدن و تجارت مبنی بر تامین ارز گوشی‌های تلفن همراه با قیمت زیر ۳۰۰ دلار

مطالب سایت

تمامی اخبار دانش نیوز بدون دخالت انسانی و توسط موتورهای جستجوگر جمع آوری میشود و دانش نیوز در قبال محتوای اخبار هیچ مسئولیتی ندارد.
Royal Oriental iranien Restaurant Geneva