İnternet güvenlik devi Cloudflare, 14 Kasım 2024'teki günlük toplama hizmetindeki bir hata nedeniyle 3,5 saatlik bir süre boyunca müşterilere itildiği tüm günlüklerin% 55'ini kaybettiğini açıkladı.
Cloudflare, müşterilere sitelerindeki trafiği izlemelerine ve belirli kriterlere göre bu trafiği filtrelemelerine olanak tanıyan kapsamlı bir günlük hizmeti sunar.
Bu günlükler, müşterilerin güvenlik olaylarını, sorun giderme, DDOS saldırılarını, trafik modellerini izlemek ve araştırmak veya site optimizasyonlarını gerçekleştirmek için ev sahiplerine trafiği analiz etmelerini sağlar.
Bu günlükleri harici araçları kullanarak analiz etmek isteyen müşteriler için Cloudflare, çeşitli uç noktalarından günlükleri toplayan ve bunları Amazon S3, Elastik, Microsoft Azure, Splunk, Google Cloud Storage gibi harici depolama hizmetlerine iten bir "logpush" hizmeti sunuyor. , vesaire.
Bu günlükler, müşterilere yaklaşık 4,5 trilyon kütüğü gönderilen Cloudflare günde 50 trilyondan fazla müşteri etkinlik günlüğü sürecine sahip olduğu için büyük bir ölçekte oluşturulur.
Cloudflare, LogPush hizmetindeki bir hatanın müşteri günlüklerinin 14 Kasım'da 3,5 saat kaybedilmesine neden olduğunu söylüyor.
Cloudflare, "14 Kasım 2024'te Cloudflare, Cloudflare günlüklerini kullanan müşterilerin çoğunu etkileyen bir olay yaşadı."
Diyerek şöyle devam etti: "Bu hizmetlerin etkilendiği kabaca 3,5 saat boyunca, normalde müşterilere gönderdiğimiz günlüklerin yaklaşık% 55'i gönderilmedi ve kayboldu."
Olay, CloudFlare'nin günlük günlükleri hattındaki olay günlüklerini şirketin ağından aşağı akış sistemlerine iletmekten sorumlu önemli bir bileşen olan LogFWDR'deki yanlış yapılandırma neden oldu.
Spesifik olarak, bir yapılandırma güncellemesi, sistemi yanlış bir şekilde, günlükleri iletilecek şekilde yapılandırılmış hiçbir müşteri olmadığını ve dolayısıyla günlüklerin atıldığını söyleyen bir 'boş yapılandırma' yayınlayan bir hata getirdi.
LOGFWDR, veri kaybını önlemek için 'boş' veya geçersiz yapılandırmalar durumunda tüm günlükleri ileten bir başarısızlık ile tasarlanmıştır.
Bununla birlikte, bu başarısızlık sistemi, tüm müşteriler için günlükleri iletmeye çalışırken işlenen günlüklerin hacminde büyük bir artışa neden oldu.
Aşağı akım sistemleri bunları gerçek zamanlı olarak işleyemediğinde geçici olarak günlükleri tutan dağıtılmış bir tamponlama sistemi olan Buftee'yi bunalmıştır, bu da sağlanan kapasitesinden 40 kat daha fazla kütükle işlenmesi için çağrılmıştır.
Buftee, kaynak kapakları ve kısma gibi kendi tampon aşırı yük önlemleri setine sahiptir, ancak bunlar uygunsuz yapılandırma ve önceki testlerin olmaması nedeniyle başarısız oldu.
Sonuç olarak, logfwdr'daki yanlış yapılandırmanın sadece beş dakika içinde, bufee kapandı ve tam bir yeniden başlatma gerektirdi, iyileşmeyi daha da geciktirdi ve daha fazla kütük kaybına neden oldu.
Olaya yanıt olarak, Cloudflare gelecekteki oluşumları önlemek için çeşitli önlemler almıştır.
Bu, log yönlendirme konfigürasyonlarındaki anomaliler tespit edildiğinde derhal ekipleri bilgilendirmek için özel bir yanlış yapılandırma tespiti ve uyarı sisteminin sokulmasını içerir.
Dahası, Cloudflare, kütük hacimlerindeki sivri uçların tam sistem kesintilerine neden olmasını önlemek için şimdi doğru yapılandırıldığını söylüyor.
Son olarak, şirket veri hacimlerinde beklenmedik dalgalanmaları simüle eden aşırı yük testleri yapmayı planlayarak, başarısızlık mekanizmalarının tüm adımlarının bu olayları ele alacak kadar sağlam olmasını sağlıyor.
Tor, sansürle savaşmak için 200 yeni webtunnel köprüsüne ihtiyaç duyuyor
İngiltere Hastane Ağı Siber Saldırı'ndan Sonra Prosedürleri Erteliyor
Mavi Yonder Fidye Yazılımı Saldırısı Market Tedarik Zincirini Keser
Microsoft 365 Kesinti Etkileri Exchange Online, Takımlar, SharePoint
Microsoft, bir ay boyunca bazı müşterinin güvenlik günlüklerini kaybettiği konusunda uyarıyor
Kaynak: Bleeping Computer