Cloudflare-Vorfall pode ser usado para ver massivamente registros
Cibersegurança

Cloudflare-Vorfall pode ser usado para ver massivamente registros


Unzureichend teststete Systeme und falsch konfigurierte Schutzmechanismen haben zu einem massn Datenverlust geführt.

T. Schneider/shutterstock.com

Em 14 de novembro de 2024, foi lançada uma configuração de configuração bei Cloudflare dazu, dass 55 Prozent der Kundenprotokolle verloren gingen. Dies geschah innerhalb von dreieinhalb Stunden und wurde durch eine kaskadenartige Überlastung verursacht. Der Fehler trat auf, als eine leure Configurationsdatei in the internen Logfwdr-Dienst eingespielt wurde. Darauf hin leitete der Service keine Kunden-Logs more weiter. Se uma função Failsafe for ativada automaticamente, nenhuma dessas funções poderá ser afetada pela função de proteção ativa. Então, ao usar o Failsafe nos Logs para todos os recursos, foi necessário uma duração máxima do sistema.

Morrer Datenkette

Konkret sieht die technische Konfernung da seguinte forma:

Cloudflare-Vorfall fornece suporte massivo para registros - Datenstrang

Tristan Fincken-IDG

  • Logfwdr
    • Logfwdr é um Cloudflare-Dienst interno, der Ereignisprotokolle ou dem globalen Netzwerk empfängt, verwerbeitet e gebealte auf seiner Ajuste de desempenho, qualquer protocolo ne Logreceiver weitergeleitet werden.
  • O receptor
    • O Logreceiver está em Golang geschriebener Cloudflare-Dienst, der Protokolle-Batches empfängt. As informações são classificadas na hora e no momento, antes de serem lotes individuais individuais para o Pufferung e Buftee weiterleitet. O Logreceiver possui 45 Petabytes (PB) e protocolos de Ereignis.
  • Bufê
    • Buftee comete um erro no sistema Golang entwickeltes. É verdade, beannte Puffer, um para Logpush-Aufträge separado Puffer para esta zona ou cada Konto zu erstellen. Isso resulta em uma solução eficiente. Ferner wird eine individual Verschlüsselung und Löshung von Kundendaten verstätt, where weltweit über eine Million Puffer verwaltet werden.
  • Logpush
    • Logpush é mais um Golang-Dienst. Dieser liest die Protokolle ou Buftee-Puffern e leitet sie in konfigurierten Stapeln e verschiedene Ziele weit. Mais de 600 milhões de lotes são transferidos diariamente.

Prevenir Zukünftige Kaskaden

Mesmo que o número de pessoas seja reduzido, você não pode fazer isso, se o Cloudflare for testado, você pode testá-lo para que o sistema possa ser reconhecido. Erschwerend kam hinzu, dass eine Failsafe-Funktion nicht richtig konfiguriert war. Cloudflare não foi resolvido antes de seus próprios ataques e Maaszhanen, um grande problema no Zukunft zu Vermeiden.



Source link

Você também pode gostar...

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *