近日發生了以簡體字、意義不明之複製文章進行鬧板、大量洗板的情況,而此情況的高峰集中在上週五(23日),而一時間內,Fenrisulfr 也出現了連線緩慢,甚至完全無法使用的情況,所幸完全中斷服務的時間只有一小時不到
由於 Fenrisulfr 實行完全封鎖大陸地區(港澳為例外)連線的營運政策,因此對於為何遭到以簡體字、意義不明之複製文章進行鬧板、大量洗板之行為感到疑惑,經調查發現,攻擊者以美國(174.21.151.57)位址的代理伺服器轉向或殭屍電腦進行洗板,而在封鎖該位址後,攻擊者轉而使用香港(出口為 HKT Netvigator)的代理伺服器轉向或殭屍電腦進行洗板,因此 Fenrisulfr 實行封鎖台灣地區以外所有連線約十小時,進行清理版面與維護
而調閱 CloudFlare CDN 之紀錄後,發現在以簡體字、意義不明之複製文章進行鬧板、大量洗板之行為的同時,Fenrisulfr 受到來自大陸地區 Gbps 等級的分散式阻斷攻擊,然而由於 Fenrisulfr 實行完全封鎖大陸地區連線的營運政策,大部分攻擊流量由 CloudFlare 扛下,僅有零星的海外殭屍電腦成功攻擊,而流量僅有 Kbps 至 Mbps 等級
然而,儘管 Fenrisulfr 的營運政策防範了大部分攻擊,然而超長現象等版面的 dbfox 版群由於更多版面受到了更大量的攻擊,因此當天處在同一實體伺服器下的 Fenrisulfr 連帶受到影響,實屬遺憾
目前攻擊依然持續中,開始時間為每晚九點,結束時間不定,而目前 Fenrisulfr 與 dbfox 版群均已使用 CloudFlare CDN 進行防護與流量管理,留意防範惡意攻擊中,如再次出現異常、無法使用 Fenrisulfr 版面的情況,請至 Fenrisulfr 版群粉絲專頁回報
2015年1月27日 星期二
2014年9月4日 星期四
2014年9月4日,版面故障說明
很抱歉,所有隸屬 Fenrisulfr 版群之版面於本日(4號),大約晚間十一點起,發生無法使用之情形
造成使用上的不便,請見諒
==
本日(5號)更新,時間 21:55
目前版面已經上線,原因是 ICANN(Internet Corporation for Assigned Names and Numbers)自 2014 年起實行網域註冊資料實名登記制度,而因為 ICANN 的認證信問題,Fenrisulfr 遭到警告性掛起了,而經過認證與調整後已恢復正常
造成使用上的不便,請見諒
==
本日(5號)更新,時間 21:55
目前版面已經上線,原因是 ICANN(Internet Corporation for Assigned Names and Numbers)自 2014 年起實行網域註冊資料實名登記制度,而因為 ICANN 的認證信問題,Fenrisulfr 遭到警告性掛起了,而經過認證與調整後已恢復正常
2014年9月3日 星期三
Fenrisulfr.org 網域下版面連線異常緩慢
近日發現 Fenrisulfr.org 網域下的版面出現連線異常緩慢的情況,開啟圖片時載入緩慢甚至卡住,而在經由用戶反應後,確認並非本管理群所面對之單獨異常狀況,而是出現一部分用戶受影響的狀況
而尤其以中華電信光世代、ADSL 使用者最為嚴重,不論是 20M/5M 、6M/1M、6M/2M 甚至雙向 100M 固定 IP 制用戶都出現這類狀況
目前使用 Traceroute 作分析,連線上沒有掉包或是異常,問題是中華電信連外線路中「香港到日本、最後日本再到香港」這一段連線異常緩慢,導致所有使用 CloudFlare 公司支援技術,在香港有使用該公司「內容傳遞網路(CDN)」機房做緩衝與防護的網站都面對相同問題,推測中華電信與香港、日本地區合作的網路業者發生連線瓶頸
而在中華電信修復對外連線瓶頸之前,建議用戶使用中華電信所提供的 Proxy( proxy.hinet.net )來加速連線,或是使用行動網路來跳過非企業用戶的連線壅塞,造成不便,敬請見諒
而尤其以中華電信光世代、ADSL 使用者最為嚴重,不論是 20M/5M 、6M/1M、6M/2M 甚至雙向 100M 固定 IP 制用戶都出現這類狀況
目前使用 Traceroute 作分析,連線上沒有掉包或是異常,問題是中華電信連外線路中「香港到日本、最後日本再到香港」這一段連線異常緩慢,導致所有使用 CloudFlare 公司支援技術,在香港有使用該公司「內容傳遞網路(CDN)」機房做緩衝與防護的網站都面對相同問題,推測中華電信與香港、日本地區合作的網路業者發生連線瓶頸
而在中華電信修復對外連線瓶頸之前,建議用戶使用中華電信所提供的 Proxy( proxy.hinet.net )來加速連線,或是使用行動網路來跳過非企業用戶的連線壅塞,造成不便,敬請見諒
2014年4月27日 星期日
2014年4月27日,版面故障說明
很抱歉,所有隸屬 Fenrisulfr 版群之版面於本日(27號),大約晚間十點半起,發生無法使用之情形
造成使用上的不便,請見諒
==
本日(27號)更新,時間 10:55
目前版面已經上線,與客服人員釐清故障原因,為主機因為其他客戶使用之程式執行錯誤,導致記憶體滿載,經調整後已恢復正常
造成使用上的不便,請見諒
==
本日(27號)更新,時間 10:55
目前版面已經上線,與客服人員釐清故障原因,為主機因為其他客戶使用之程式執行錯誤,導致記憶體滿載,經調整後已恢復正常
2013年11月18日 星期一
2013年11月17日,版面故障說明
很抱歉,所有隸屬 Fenrisulfr 版群之版面於本日(17號),大約晚間八點整起,發生無法使用之情形
目前與主機商聯繫中,由於往返複雜,目前只能確認 WebNX 主機發生問題,而進行重開機後,仍然有些問題等待排除,目前機房工程人員正在確認中
造成使用上的不便,請見諒
==
本日(18號)更新,時間 00:33
目前版面已經上線,將會與客服人員釐清故障原因,並將進行安全檢查,以確認資料庫安全與是否發生入侵
目前與主機商聯繫中,由於往返複雜,目前只能確認 WebNX 主機發生問題,而進行重開機後,仍然有些問題等待排除,目前機房工程人員正在確認中
造成使用上的不便,請見諒
==
本日(18號)更新,時間 00:33
目前版面已經上線,將會與客服人員釐清故障原因,並將進行安全檢查,以確認資料庫安全與是否發生入侵
2013年11月14日 星期四
komica.org 暫停服務公告
引下引用自 2cat & Komica Official Blog,聯合站公式部落格:
=========================================
本日(十一月十三日)下午 eden.komica.org 主機遭到不明人士入侵,首先是站內廣告系統被插入不明影片代碼,之後綜合板又發生不明的刪文事件。可以合理推定管理密碼已遭到洩露,為了防止惡意刪文情況繼續擴大,管理員已暫停全網域的 Web 服務,待清查並更新管理密碼後再重新開放
=========================================
目前 Fenrisulfr 使用美國西岸的大型 IDC 服務商 WebNX,在安全防護,與系統管理架構上與 DreamHost 不同,且在獲悉此事件後,由於發現有試圖執行 CSRF(跨站假要求)之事件紀錄,因此 Fenrisulfr 已經全面變更旗下所有版面的密碼,並執行 SQL 資料庫備份,以防萬一
=========================================
本日(十一月十三日)下午 eden.komica.org 主機遭到不明人士入侵,首先是站內廣告系統被插入不明影片代碼,之後綜合板又發生不明的刪文事件。可以合理推定管理密碼已遭到洩露,為了防止惡意刪文情況繼續擴大,管理員已暫停全網域的 Web 服務,待清查並更新管理密碼後再重新開放
=========================================
目前 Fenrisulfr 使用美國西岸的大型 IDC 服務商 WebNX,在安全防護,與系統管理架構上與 DreamHost 不同,且在獲悉此事件後,由於發現有試圖執行 CSRF(跨站假要求)之事件紀錄,因此 Fenrisulfr 已經全面變更旗下所有版面的密碼,並執行 SQL 資料庫備份,以防萬一
2013年6月21日 星期五
2013年6月19日,版面使用問題說明
很抱歉,所有隸屬 Fenrisulfr 版群之版面於本日(19號),清晨七點整起,至晚間九點三十分間,發生顯示為亂碼,無法使用之情形,其原因如下:
Fenrisulfr 所有的 Pixmicat!版面有使用所謂的 GZip 壓縮,用處是縮減網頁大小與加速載入,之前 GZIP_COMPRESS_LEVEL 參數為 3 ,判定是主機商於今日清晨進行更新 PHP 模組時,添加了新的模組,因此 Gzip 模組與 Pixmicat! 的壓縮發生衝突,修正此問題,並進行資料庫重建測試、重新掛載後已經恢復營運,目前與主機商客服人員接洽中,討論干擾營運之賠償事宜
有異常請至 [ Fenrisulfr 管理區 ] 繼續回報,造成不變,請見諒
Fenrisulfr 所有的 Pixmicat!版面有使用所謂的 GZip 壓縮,用處是縮減網頁大小與加速載入,之前 GZIP_COMPRESS_LEVEL 參數為 3 ,判定是主機商於今日清晨進行更新 PHP 模組時,添加了新的模組,因此 Gzip 模組與 Pixmicat! 的壓縮發生衝突,修正此問題,並進行資料庫重建測試、重新掛載後已經恢復營運,目前與主機商客服人員接洽中,討論干擾營運之賠償事宜
有異常請至 [ Fenrisulfr 管理區 ] 繼續回報,造成不變,請見諒
訂閱:
文章 (Atom)