从Cloudflare事件,看DNS服务的重要性

简介: 美国时间7月17日,美国知名的网络安全服务提供商Cloudflare,出现了突发网络服务故障。通过这个事件,和大家聊聊关于网络安全稳定的思考,以及稳定、安全的DNS服务的重要性。

7.17事件

美国时间7月17日下午,知名互联网服务商Cloudflare由于路由器发生错误,引起全球性互联网访问中断,中断持续了27分钟,整个网络上的流量下降了50%,造成包括Shopify、Politico、Discord和LOL(英雄联盟)等在内的网站及服务无法访问。随后,Cloudflare从其全球的十二个数据中心重新路由了流量,逐渐恢复了互联网访问。

据悉,故障波及的范围巨大,包括达拉斯、西雅图、洛杉矶、芝加哥、华盛顿特区、亚特兰大、伦敦、阿姆斯特丹、法兰克福、巴黎、斯德哥尔摩、莫斯科、圣彼得堡、圣保罗等多地。

 


c22a8d44fb3e411caf4e989bf6037a7f.png
图片来源:Cloudflare

事件起因——“不是攻击的结果”

美国东部时间下午6:09,Cloudflare在其官网上发布一条消息:“今天下午,我们看到了网络中某些部分的中断。这不是攻击的结果。我们全球骨干网中的路由器似乎宣布了错误的路由,并导致网络的某些部分不可用。我们相信我们已经解决了根本原因,并且现在正在监视系统的稳定性。”

随后,Cloudflare博客中更新了此次中断的原因:在处理与纽瓦克到芝加哥的网络阻塞问题时,其网络工程团队更新了亚特兰大路由器上的配置。然而,此配置包含了一个错误,该错误直接导致跨越Cloudflare主干网络的所有流量都发送到了亚特兰大。这很快使亚特兰大的路由器不堪重负,并导致连接到主干网的Cloudflare网络位置出现故障。

image.png
图片来源:Cloudflare

时间线

具体的时间线是这样的:
• 20:25 EWR和ORD之间的主干链路丢失
• 20:25 ATL和IAD之间的骨干网拥塞
• 21:12至21:39 ATL吸引了来自整个骨干网的流量
• 21:39至21:47 ATL从主干链路中删除,服务已恢复
• 21:47至22:10 核心拥塞导致某些日志下降,边缘继续运行
• 22:10 全面恢复,包括日志和指标
下图是Cloudflare内部流量管理器工具产生的影响视图。


2b8083f7d470419c88b5fdc4610559d9.png
图片来源:Cloudflare

事件后续

事后,Cloudflare公开发表声明:“我们从未经历过骨干网中断的情况,我们的团队迅速响应以恢复受影响位置的服务,但这对于每个参与人员来说都是一个非常痛苦的时期。对于我们的客户以及中断期间无法访问互联网的所有用户,我们深表歉意。我们已经对主干配置进行了更改,以确保此类情况不会再次发生”。

稳定、安全的DNS服务的重要性

在2019年7月2日,Cloudflare就曾因CPU的大量激增导致主、次系统崩溃,遭受了约30分钟的停机。短短一年时间,Cloudflare又一次发生如此重大的事故,这让我们意识到一个稳定、安全的DNS服务是多么重要。

随着物联网、5G、AI等技术的发展,互联网加速了诸如无人驾驶、远程办公、智能家居等多个新兴行业的诞生与发展。可以试想一下,当无人驾驶汽车运送您前往目的地时、当AI机器人正在为您提供服务时、当您正在进行一个远程大型会议时……如果此时出现断网、网络攻击等问题,将会造成怎样的严重后果。

因此,在这样的背景下,作为本着“用户至上”理念的网络DNS服务厂商,我们更加不能忽视网络安全与稳定的问题。如何保证大量数据运行过程中服务器不宕机、网络不中断,如何反黑客、防止网络攻击,是我们始终需要思考的问题。

阿里云DNS团队拥有多年的DNS运营经验,始终把互联网基础设施重要组成部分作为我们的目标,赢得业界好评。我们的产品深受用户青睐,向来是用户的首要选择。阿里云公共DNS服务,面向所有互联网用户,提供全球公共递归域名解析服务,旨在用优质的服务保障网站运营商的业务持续稳定、保障用户的流畅上网体验。

不论您是普通的互联网用户,还是浏览器的厂商,亦或是智能终端设备的供应商,阿里云公共DNS,都能为您提供安全、稳定、快速的服务。

 

原文链接
本文为阿里云原创内容,未经允许不得转载。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/515204.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

基于Redis订单未支付30分钟自动取消

文章目录一、原理实现1. 超时消费流程图2. 订单超时30分钟实现原理二、核心代码实战2.1. 记录订单待支付数据2.2. redis配置2.3. 超时消费者监听一、原理实现 1. 超时消费流程图 2. 订单超时30分钟实现原理 ①用户下单之后,投递一个订单号码存放到redis服务端&…

面向 K8s 设计误区

作者 | 姬望来源 | 阿里巴巴中间件头图 | 下载于视觉中国K8s 设计模式Kubernetes 是一个具有普遍意义的容器编排工具,它提供了一套基于容器构建分布式系统的基础依赖,其意义等同于 Linux 在操作系统中的地位,可以认为是分布式的操作系统。自定…

安装docker-compose插件

文章目录一、安装docker-compose插件1. 下载docker-compose插件2. 赋予权限3. 验证一、安装docker-compose插件 1. 下载docker-compose插件 curl -L https://github.com/docker/compose/releases/download/1.23.2/docker-compose-$(uname -s)-$(uname -m) -o /usr/local/bin/…

突围数字化转型,让特步同比增长24.8%的全渠道中台

简介: 多年前,曾有媒体向丁水波提问:“对于你个人来说,转型过程中最痛苦的部分是什么?”“最关键的是市场意识的转变。耳听为虚眼见为实,做起来给外界看到了,他们才会明白和接受。很多东西得做完…

赠书 | 什么是 Knative?

作者 | 李志伟、游杨来源 | 华章计算机头图 | 下载于视觉中国✎ 导读 什么是Knative?本文将对Knative的产生背景及发展历程,架构设计,受众群体等做详细介绍。Knative是由谷歌发起,有Pivotal、IBM、Red Hat等公司共同参与开发的Ser…

canal kafka 实现mysql与es/redis 数据同步

文章目录一、原理实现1. 方案设计流程图2. 实现原理二、mysql开启binlog模式2.1. 配置my.ini2.2. 重启mysql服务2.3. 验证binlog模式2.4. 创建canal账号2.5. 账号验证三、docker-compose环境搭建3.1. 环境总览3.2. 编写docker-compose.yml3.3. 安装docker-compose3.4. 构建环境…

免费下载!《阿里工程师的自我修养》公开10位阿里大牛解决问题的思维方式

简介: 今天,阿里技术公布一波阿里P8、P9技术大牛的思维模型,将他们的思维模式呈现出来。你可以在阿里资深专家职业生涯的真切感悟中,找到应对危机的最佳方法。《阿里工程师的自我修养》现已正式公开,可免费下载阅读。 …

云原生时代消息中间件的演进路线

简介: 本文整理自作者于 2020 年云原生微服务大会上的分享《云原生时代的消息中间件演进》,主要探讨了传统的消息中间件如何持续进化为云原生的消息服务。 作者 | 周礼(不铭) 阿里巴巴集团消息中间件架构师 导读:本文…

四大“化学融合”、两大核心平台能力,华为首次系统解读OneStorage

4月14日,在2021华为全球分析师大会期间,华为举办数据存储专场Session,面向全球分析师全面解读下一代数据存储解决方案OneStorage,引领数据存储产业迈向全场景智能和多云融合。同时,在此期间华为首次向业界系统性地诠释…

科普|不同协议下远程服务器文件上传_下载优劣对比

简介: 作为一个程序员,如果不知道如何进行远程服务器的文件上传与下载,实在是一件尴尬的事情,今天我们聊聊如何实现远程服务器的文件上传与下载。 作为一个程序员,如果不知道如何进行远程服务器的文件上传与下载&#…

Module build failed: Error: Cannot find module ‘gifsicle‘

问题描述: build Cannot find module ‘gifsicle’ 解决方案: 第一步:卸载image-webpack-loader 第1种方式:删除项目中的image-webpack-loader npm uninstall image-webpack-loader第2种方式:删除node_modules中的im…

高德AR驾车导航解决方案

简介: 高德从2018年首创了车载AR导航后,已经先后在后视镜、智能车盒、前装整车厂、后装车机产品、行车记录仪等众多场景落地应用,搭建了非常完整的AR导航生态。 日前,高德地图最新发布了v10.60新版本,上线了手机端的A…

第 11 个“世界备份日”刚过,《Veeam 2021 数据保护报告》为你解读全球数据备份现状

2011 年 3 月 31 日,美国网络社区 Reddit 发起“世界备份日(World Backup Day)”倡议活动,号召人们做好数据安全备份。于是每年愚人节前一天成为“世界备份日”,口号很有趣 Don’t Be An April Fool,Backup Your Data&…

知乎李大海对话阿里云贾扬清:透视AI应用难题与未来趋势

自AlphaGo接连战胜李世石与柯洁后,越来越多从业者将AI看做科技行业的未来。大大小小的AI公司兴起,国内外巨头公司纷纷加速向AI转型。但经历祛魅后的AI,在过去几年间却并未获得观察者们预想的火箭式爆发。 “AI行业接下来可能有哪些发展&…

当 Kubernetes 遇到机密计算,阿里巴巴如何保护容器内数据的安全?

简介: 8 月 26 日,我们发起了第 6 期 SIG Cloud-Provider-Alibaba 网研会直播。本次直播主要介绍了机密计算的概况, InclavareContainers 开源项目架构、已支持的功能和迭代计划,以及阿里云 ACK-TEE 的发展现状和规划。本文汇集了…

人脸核身基础版 SDK 接入 > 合作方后台上送身份信息

文章目录一、概述二、实现流程2.1. 获取获取 access_token2.2. 获取 SIGN ticket2.3. 生成签名2.4. 上送身份信息2.5. 获取 NONCE ticket三、实战3.1. 获取获取 access_token3.2. 获取 SIGN ticket3.3. 生成签名3.4. 上送身份信息3.5. 获取 NONCE ticket四、开源地址一、概述 …

5G、射频、奥特曼,这仨有联系吗?

作者 | 小枣君来源 | 鲜枣课堂头图 | 下载于ICphoto手机,作为移动互联网时代的标配,已经走进了我们每个人的生活。有了它,我们可以随心所欲地聊天、购物、追剧,享受美好的人生。正因为手机如此重要,所以人们对相关技术…

一种简单快捷的 java 热部署方式

简介: 本文热部署插件(Arthas Hot Swap)是基于 Arthas redefine 命令实现的,使用该插件进行远程热部署无需任何配置,无需使用 debug 端口,只需几个简单动作就能完成。 作者 | 周忠太 阿里巴巴淘系技术部的一个搬砖工 【Arthas 官…

赠书 | IoT 的真正目标是什么

以往在构建物联网局域网系统时,为了方便考虑,在云端进行数据处理和分析已经成了常识。但是这种做法已经无法应对现在的情况。在物联网中边缘计算的必要性想要获取数据就要增加连接的设备数量,提高从传感器采集数据的记录(获取&…

AI 腾讯云人脸核身之独立H5接入

文章目录一、概述二、合作方后台上送身份信息~实现流程2.1. 前端入参2.2. 后端固定参数2.3. 获取 Access Token2.4. 获取 SIGN ticket2.5. 生成签名2.6. 合作方后台上送身份信息三、启动H5人脸核身3.1. 获取h5faceId3.2. 获取nonce3.3. 获取nonceTicket3.4. 计算启动签名3.5. 构…