Monday 18th September 2017

Datacenter Chile Multiples Ataque DDoS

[ACTUALIZACIÓN] Actualmente estamos trabajando con nuestro equipo de ingenieros para poder mitigar definitivamente el problema que ocasiono multiples incidente. Se han realizado varias mejoras, actualizaciones, e implementación. Se ha logrado solucionar lo que ocasiono los incidentes debido a que no hemos recibimos el mismo tipo de ataque DDoS que ocasiono los incidentes.

22 de Septiembre 2017 [13:50] Debido a la actualización que se están realizando para mejorar las medidas de mitigación de anti-DDoS se presentaron dos instancias que la medida de mitigación anti-DDoS comenzó a filtrar/bloquear falsamente tráfico correcto. Estas dos instancias duraron 2-5 minutos.

21 de Septiembre 2017 [00:41] Estamos nuevamente recibiendo un ataque que no esta haciendo mitigado de forma correcta. Estamos trabajando con nuestro servicio anti-ddos nuevamente. [01:05] Hay una caída momentánea de unos de nuestros ISP, disminuyendo nuestra capacidad de mitigar el ataque DDoS. [01:20] Se ha mitigado el ataque DDoS y nuestros ISP vuelve a estar operativo. [02:00] Caída masiva en todo Chile de nuestro proveedor de tráfico internacional. [02:30] Hemos detectado que los ataques DDoS a nuestra red aparentemente no son un ataque real DDoS a nuestra red, sino un problema en el anillo de nuestro proveedor de última. El problema en el anillo genera un loop en el cual hace un flood de tráfico a nuestra red. Nuestra proveedor de última milla esta trabajando para solucionar el problema. Este problema se ha generado 3 veces en las últimas 7 horas por una duración de 20-30 minutos de inestabilidad en la red. En este momento no se presenta problemas. Se continua con el monitoreo continuo y seguimiento de solución final al problema que ha generado multiples incidentes.

20 de Septiembre 2017 [19:49] Nuevamente estamos recibiendo un ataque con las misma características. Estamos trabajando para detener el ataque DDoS. [20:00] El ataque ha sido mitigado. Este tipo de ataques deberían ser automáticamente mitigados por nuestro servicio anti-ddos. Sin embargo, desde el 17 de Septiembre el servicio anti-ddos no ha mitigado de forma eficiente los ataques. Estamos trabajando junto al servicio anti-ddos para poder solucionar este problema. [21:20] La empresa de servicio anti-ddos nos ha comunicado que se han hecho los arreglos correspondientse para que nuevamente funcione de forma normal. De todas formas se dejará el caso abierto y nuestro equipo estará en constante monitoreo.

18 Septiembre 2017 [14:00] Estamos recibiendo varios ataques de DDoS en estos momentos estamos trabajando para detener el ataque de DDoS, y estabilizar la red. [15:30] Se ha mitigado el problema. Se detectaron y solucionaron multiples aspectos los cuales se estaban utilizando en el ataque DDoS.