DDoS-атака на Sendsay: как это было
17 декабря примерно в 10:30 началась DDoS-атака на Sendsay, которая стала самой сильной за последние полтора года.
Как и в мае 2023 года, под ударом оказалась вся инфраструктура, а не отдельные сайты. Ответственность за атаку снова взяла IT-армия Украины всё с теми же целями: нарушить работу нашего сервиса и этим помешать работе наших клиентов-банков с гражданами РФ.
К сожалению, в момент переключения на защиту была допущена ошибка в последовательности действий, которая стоила лишних 30–40 минут до восстановления полной доступности API и личного кабинета (доступ к ним сохранялся, но пользователи могли испытывать затруднения в работе).
После переключения на DDoS-защиту доступ к основному API и личному кабинету был полностью восстановлен, клиенты смогли продолжить работу: запросы обрабатывались, рассылки выходили, статистика собиралась.
В результате этой атаки также ухудшилась доступность нашего потокового API и SMTP-шлюза, но ими можно было продолжать пользоваться, хоть и с затруднениями.
Ближе к 16 часам вектор атаки стал смещаться с дата-центров, обслуживающих основной API и личный кабинет и уже восстановивших свою обычную работу, на дата-центры, обслуживающие потоковый API и SMTP-шлюз.
Совместно с нашими партнёрами по защите — провайдером «РетнНет» и сервисом DDoS-защиты EdgeЦентр — мы начали разрабатывать дополнительные меры по противодействию и восстановлению.
Ближе к 18–19 часам потоковый API стал практически недоступен, а атака усилилась и достигла 110–120 Гбит/c.
Мы начали внедрять разработанные дополнительные меры, но в связи с окончанием рабочего дня доступность некоторых специалистов у наших партнёров была ограничена.
В 0 часов мы приняли совместное решение отложить работы до утра из-за недоступности некоторых специалистов и ошибок человеческого фактора: сотрудники работали уже 14 часов.
18 декабря в 6 утра мы продолжили свою часть работ, а в 8:30 к нам присоединились специалисты партнёров.
Примерно к 10:30 работы были успешно завершены: доступность потокового API и SMTP-шлюза была восстановлена.
После чего основная забота о клиентах на 18 и 19 декабря перешла к нашей службе поддержки: она помогала клиентам, которые испытывали затруднения с доступом из-за работы алгоритмов DDoS-защиты.
19 декабря в районе 14 часов атака завершилась, но с некоторыми нашими клиентами мы продолжаем исследовать особо интересные случаи влияния алгоритмов DDoS-защиты на их доступ к платформе.
Разработанные и внедрённые дополнительные меры защиты позволяют нам теперь одинаково хорошо защищать все наши дата-центры от подобных атак на инфраструктуру.
Мы от всего сердца благодарим наших партнёров «РетнНет» и EdgeЦентр за помощь, а наших клиентов — за терпение и поддержку. Спасибо, что вы с нами!
Post #63
444
