TGViewer
Sendsay Updates Sendsay Updates @sendsay_techinfo · 277 subscribers
Post #63 444

Forwarded from Полезный Маркетинг | Sendsay

DDoS-атака на Sendsay: как это было

17 декабря примерно в 10:30 началась DDoS-атака на Sendsay, которая стала самой сильной за последние полтора года.

Как и в мае 2023 года, под ударом оказалась вся инфраструктура, а не отдельные сайты. Ответственность за атаку снова взяла IT-армия Украины всё с теми же целями: нарушить работу нашего сервиса и этим помешать работе наших клиентов-банков с гражданами РФ.

К сожалению, в момент переключения на защиту была допущена ошибка в последовательности действий, которая стоила лишних 30–40 минут до восстановления полной доступности API и личного кабинета (доступ к ним сохранялся, но пользователи могли испытывать затруднения в работе).

После переключения на DDoS-защиту доступ к основному API и личному кабинету был полностью восстановлен, клиенты смогли продолжить работу: запросы обрабатывались, рассылки выходили, статистика собиралась.

В результате этой атаки также ухудшилась доступность нашего потокового API и SMTP-шлюза, но ими можно было продолжать пользоваться, хоть и с затруднениями.

Ближе к 16 часам вектор атаки стал смещаться с дата-центров, обслуживающих основной API и личный кабинет и уже восстановивших свою обычную работу, на дата-центры, обслуживающие потоковый API и SMTP-шлюз.

Совместно с нашими партнёрами по защите — провайдером «РетнНет» и сервисом DDoS-защиты EdgeЦентр — мы начали разрабатывать дополнительные меры по противодействию и восстановлению.

Ближе к 18–19 часам потоковый API стал практически недоступен, а атака усилилась и достигла 110–120 Гбит/c.

Мы начали внедрять разработанные дополнительные меры, но в связи с окончанием рабочего дня доступность некоторых специалистов у наших партнёров была ограничена.

В 0 часов мы приняли совместное решение отложить работы до утра из-за недоступности некоторых специалистов и ошибок человеческого фактора: сотрудники работали уже 14 часов.

18 декабря в 6 утра мы продолжили свою часть работ, а в 8:30 к нам присоединились специалисты партнёров.

Примерно к 10:30 работы были успешно завершены: доступность потокового API и SMTP-шлюза была восстановлена.

После чего основная забота о клиентах на 18 и 19 декабря перешла к нашей службе поддержки: она помогала клиентам, которые испытывали затруднения с доступом из-за работы алгоритмов DDoS-защиты.

19 декабря в районе 14 часов атака завершилась, но с некоторыми нашими клиентами мы продолжаем исследовать особо интересные случаи влияния алгоритмов DDoS-защиты на их доступ к платформе.

Разработанные и внедрённые дополнительные меры защиты позволяют нам теперь одинаково хорошо защищать все наши дата-центры от подобных атак на инфраструктуру.

Мы от всего сердца благодарим наших партнёров «РетнНет» и EdgeЦентр за помощь, а наших клиентов — за терпение и поддержку. Спасибо, что вы с нами!
  • ❤‍🔥 24
  • 🤝 5
  • 👏 3
  • 👎 1
More from @sendsay_techinfo
  1. Oct 5, 2026🔥 Что нового в сентябре 2026 Продолжаем делать платформу удобнее для ежедневной работы —…
  2. Sep 4, 2026Что нужно сделать, если не получается войти в CDP Sendsay Проверьте, что в доверенном хран…
  3. Sep 4, 2026После планового обновления сертификата api.sendsay.ru у некоторых пользователей могут возн…
  4. Sep 3, 2026🔥 Что нового в августе 2026 — В новом разделе Сайт → Баннеры теперь можно создавать банне…
  5. Aug 4, 2026🔥 Что нового в июле 2026 — В шапке профиля клиента теперь видны все контакты и их статусы…
  6. Jul 7, 2026✨ Обновили интеграцию с Tilda Подключить формы Tilda к Sendsay стало проще. Теперь данные…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →