Android

Leerlessen van de Twitter-uitval

if bts had individual twitter accounts pt2

if bts had individual twitter accounts pt2
Anonim

Tenzij je de afgelopen 24 uur in een grot of buiten het netwerk hebt gewoond, weet je waarschijnlijk dat Twitter gisteren ochtend een storing van twee uur heeft ondervonden als gevolg van een gedistribueerde denial-of-service (DDoS) aanval die zijn servers overweldigde. Dezelfde aanval was ook gericht op andere sites zoals Facebook en Google, maar Facebook ondervond alleen prestatieproblemen en Google lijkt relatief onaangetast te zijn geweest. Wat kan Twitter leren van Facebook of Google om toekomstige aanvallen aan te kunnen zonder een site-uitval?

Ten eerste, een beetje na het slachten over de aanval zelf. Uit de tot nu toe verzamelde informatie lijkt het een politiek gemotiveerde aanval te zijn geweest tegen één persoon in verband met de spanningen tussen Rusland en Georgië. De persoon in kwestie, bekend door het handvat Cyxymu, heeft accounts op Twitter, Facebook, LiveJournal en Google-blogs waar hij zijn mening gaf over de voortdurende strijd tussen de twee staten. De aanval was kennelijk erop gericht hem het zwijgen op te leggen. Er is weinig dat kan worden gedaan om de mogelijkheid van een DDoS-aanval uit te schakelen. Twitter ging regelmatig verloren als gevolg van een meer organische denial-of-service, ook wel bekend als zo populair dat het volume van legitiem verkeer de servers overweldigde. Een DoS-aanval is niet zo verschillend, behalve dat het verkeer niet legitiem is en de servers worden bestookt met verzoeken om hen te overweldigen en legitieme toegang tot die bronnen te ontzeggen.

[Verdere lezing: de beste tv-streamingdiensten]

Marcus Ranum, Chief Security Officer van Tenable Network Security, zegt: "Halverwege de jaren negentig concludeerden we dat denial of service-aanvallen ALTIJD mogelijk zijn. Het is gewoon een gevecht tussen de tegenstanders en vroeg of laat heeft iemand altijd meer bandbreedte. "

Betekent dit dat Twitter gewoon moet accepteren dat zijn site en service vastlopen en offline blijven elke keer dat er een DoS-aanval is? Nee. Facebook ondervond geen uitval, alleen verminderde prestaties. Google heeft geen opvallende prestatieproblemen ondervonden. Ze waren allemaal het doelwit van dezelfde aanval, dus blijkbaar doen Facebook en Google iets anders waardoor ze de aanval kunnen weerstaan ​​en online blijven.

Ranum legt uit dat "sites zoals Twitter zullen evolueren om in de loop van de tijd enorme ladingen te kunnen verwerken, als ze belangrijk genoeg blijken te zijn om de build-out te rechtvaardigen. Het belangrijkste waar sites over na moeten denken is het hebben van een software-architectuur die bestand is tegen succes, omdat een DDoS-aanval, of een flash-crowd van slashdot, of een groot marketingucces - ze lijken allemaal op een enorme belasting van het systeem. "

Tony Bradley is een informatiebeveiligings- en unified communications-expert met meer dan een decennium aan IT-ervaring. Hij geeft tips, adviezen en recensies over informatiebeveiliging en unified communications-technologieën op zijn site op tonybradley.com