亚马逊大事件

核心提示宕机,各大互联网公司的噩梦之一。一旦宕机,官网、APP统统不灵光,接连而来的就是可以遇见的大规模客诉。然而,任何一个公有云供应商,在发展的历史长河中,都或因人为因素、或因雷电太凶、或因机房停电、或因光缆被挖、或因代码错输……遭遇了这样那样的

宕机是各大互联网公司的噩梦之一。一旦机器宕机,官网和APP全部失效,一个接一个,会出现大规模的客户投诉。

但是,任何一个公有云提供商,在漫长的发展历史中,都遇到过由于人为因素、雷电过度、机房停电、电缆挖断、或者代码错误等原因导致的这种宕机和故障。

这一次,很不幸,亚马逊。

据国外媒体10月22日报道,亚马逊遭到DDoS攻击,部分亚马逊网络服务宕机,导致客户网站崩溃。

AWS翻船,客户疯了

由于攻击导致AWS服务持续中断,不幸的网民们遭受了在互联网上断断续续访问AWS网站和相关服务的痛苦经历。

说实话,比起完全打不开页面,这种跌宕起伏的体验更具有欺骗性。这种感觉jio就像......

想必,接入AWS服务的公司此刻正被迫与互联网“打心理战”。

对此,亚马逊的技术支持代理人率先表态——这不是天灾,是人祸!

他说,由于AWS DNS服务器被分布式拒绝服务攻击阻塞,攻击者试图用垃圾网络流量淹没系统,导致服务无法访问。

有客户反映,攻击疑似从美国时间9点开始。之后,亚马逊的AWS服务宕机了大约10个小时。

在这种情况下,亚马逊的DNS系统被大量数据包阻塞,一些合法的域名请求被释放出来,用于缓解流量拥堵。

即网站和应用程序试图联系亚马逊的后端托管系统,这可能会导致失败,导致错误信息或用户空白页。

例如,如果您的Web应用程序或软件试图通过mycloudydata.s3.amazonaws.com与您的bucket通信,将可读地址转换为IP地址的DNS查询可能无法通过Amazon,这将导致代理执行失败。

一种解决方案是在地址中插入桶区域,比如mycloudydata.s3.us-east-2.amazonaws.com,这样代码就可以被正确解析。这个过程并不稳定。一旦服务正常运行,缓存的DNS查询也就正常了。

攻击使AWS服务瘫痪。

"缓解措施已经启动,因为攻击导致间歇性的DNS解析错误."

这不仅会影响亚马逊S3客户,还会阻碍与依赖外部DNS查询的亚马逊服务的任何连接,如亚马逊关系数据库服务、简单队列服务、CloudFront、弹性计算云和弹性负载平衡。

这些是无数网站和应用程序用来处理访问者和客户信息的服务。

亚马逊的云支持控制台在推特上表示,目前正在调查偶尔出现DNS解析错误的报告。与此同时,AWS DNS服务器正在遭受DDoS攻击。缓解措施不仅吸收了大量的此类攻击流量,还标记了一些合法的客户查询,这使得很难理清攻击的来源。

推特写道:

受此事件影响的亚马逊S3客户可以通过该措施减轻配置更新过程中的不利影响,从而明确其桶所在的具体区域。例如,客户将在us-west-2区域的bucket中指定“my bucket . S3 . US-WEST-2 . Amazon AWS . com”而不是“mybucket.s3.amazonaws.com”。如果使用AWS开发工具包,可以在亚马逊S3客户端配置中指定一个区域,以确保请求使用特定于区域的端点名称。DNS解析问题也会间歇性地影响其他需要公共DNS解析的AWS服务终端。

后来,云支持服务台在推特上说,它正在调查与53号公路和外部DNS提供商有关的间歇性DNS解析错误的报告。到目前为止,亚马逊还没有提供更多相关信息。

 
友情链接
鄂ICP备19019357号-22