313 Team

CanonicalへのDDoS、6日目に終結。残ったのは何か

Linux

CanonicalへのDDoS、6日目に終結。残ったのは何か

4月30日夜から続いていたCanonicalへの大規模DDoSが、5月6日に終結した。Canonicalは恐喝を退けたが、6日間のダウンタイムが残したのは「無傷の勝利」ではない。 終結はCanonical公式の言葉で確定した 5月6日 03:26 UTC(日本時間 12:26)、Canonicalは公式X(@Canonical)と公式Discourseで攻撃の収束を発表した。投稿は短い。 最近のサービス停止について、心からお詫びいたします。現段階で、DDoS攻撃で影響を受けたサービスに対する緩和措置を実装し、復旧を完了しました。詳細はDiscourseの更新を参照してください。 「mitigations and restored」という言い回しは、攻撃が完全に止んだという意味ではない。Canonicalが攻撃トラフィックをいなす仕組みを実装し、ユーザー側から見えるサービスを正常状態に戻した、という意味だ。攻撃側が再び手を変えて戻ってくる可能性は依然として残る。声明の続きにある「一部サービスで部分的な性能低下を経験する可能性がある」という注記が、その含みを示している。 ステー

DDoSは続いている、Canonicalはトラフィックを絞り始めた

Linux

DDoSは続いている、Canonicalはトラフィックを絞り始めた

ubuntu.comは戻った。だがlaunchpad.netはなお攻撃下にあり、Canonicalは「DoS中にトラフィックを厳しく制限する」防御モードに切り替わった。 「終わった」ではなく「絞っている」 ステータスページが、ある重要な事実を明かしている。日本時間5月3日 08:52、launchpad.netとppa.launchpad.netが「Custom maintenance」のステータスに入った。 そこに添えられた説明は短く、しかし決定的だ。 severely restricting traffic to launchpad during DoS. Alert override(DoS中にlaunchpadへのトラフィックを厳しく制限している。アラートを上書き) Canonicalが、攻撃継続中であることを認めながら、アラートを意図的に黙らせている状態だ。これは防御策の一環であって、復旧ではない。 「Major Outage」ではなく「Custom maintenance」になっている理由はここにある。本当に落ちているわけではない。ただ、Canonicalが攻

UbuntuサーバーDDoS続報、Canonicalが認め攻撃者は恐喝へ

Linux

UbuntuサーバーDDoS続報、Canonicalが認め攻撃者は恐喝へ

ubuntu.comはなお503を返し続けている。攻撃開始から半日以上が経った日本時間5月1日午後、事態は「ハクティビストの主張」段階から、CanonicalがDDoSを認め313 Teamが恐喝へ転じる新段階に入った。 ubuntu.comはなお停止、復旧は部分的 Canonicalの公式ステータスページによれば、ubuntu.comは日本時間5月1日午前2時12分(4月30日 17:12 UTC)から「Major Outage」状態に入り、本記事執筆時点でこのステータスから動いていない。実際にubuntu.comにアクセスすると相変わらず503エラーが返ってくる。第三者のサイト稼働監視サービスisitdownrightnow.comも、現時点でubuntu.comを「Server is down」と報告している。 一方で、すべてが落ちたままなわけではない。ステータスページのRSSフィードを丁寧に追うと、いくつかのコンポーネントは日本時間5月1日午後の早い時間帯に「Operational」へ復帰したことが記録されている。lists.ubuntu.comが14時37分、keys