05/05/2006

Détails sur l'attaque de "Spam"

Nous avons subi une attaque de spameurs (il s'agit en fait d'une attaque de "déni de service*") qui ne nous était à l'origine pas destinée dans la nuit de mardi à mercredi heure française. Je suis surpris d'une telle couverture presse sur le sujet et comme je lis parfois des informations erronées je me permets de donner quelques précisions.

-l'attaque était à l'origine ciblée sur la société Blue Security, spécialisée dans le contrôle du spam
-le "distributed denial of service attack" a été dirigé vers les serveurs de Blue Security
-la société hébergeait chez nous un blog, bluesecurity.blogs.com et sous le coup de cette attaque cette société a eu l'idée saugrenue de rediriger son trafic vers... son blog, donc vers les serveurs de Six Apart.
-il nous a fallu quelques heures pour filtrer la quantité de données déversée sur nos serveurs et rétablir le service
-un nombre important de nos clients sur les 15 millions de blogs que nous hébergeons ont vu le service interrompu pour une durée allant de quelques minutes à un maximum de quatre heures
-quatre heures après l'attaque, les blogs de nos clients étaient à nouveau accessibles à 100%

Nous remercions les réactions de nos clients qui ont dans leur grande majorité félicité l'équipe pour la vitesse avec laquelle nous avons réagi à cette attaque et rétabli le service. Les clients français ont été peu affectés par ces perturbations compte tenu de l'heure tardive. Nous regrettons ces problèmes et mettons tout en oeuvre pour qu'ils ne se reproduisent pas.

Depuis le début de l'année les blogs hébergés par Six Apart sont accessibles avec une fiabilité de 99,99% en moyenne et la qualité de services est une de nos priorités.

En savoir plus en anglais: Q Daily News
* déni de service: l'objectif est de rendre le réseau de la cible totalement inaccessible en déversant un quantité de requètes et de données totalement démesurée. Dans ce cas il s'agit en plus d'un déni de service distribué, c'est à dire provenant de milliers de PCs ennemis...

ok pour ta remarque sur "depuis le début de l'année, fiabilité de 99,99% en moyenne".

Personne n'a cependant oublié le gros plantage et les 3 jours de trou chez 6A à la mi-décembre. et pas un geste pour les clients -français - payants.

vincentB, 05/05/2006 at 15:49

ah cela faisait longtemps que je n'avais pas eu un bon troll anonyme tiens... Permets moi de ne pas répondre l'ami.

Loïc Le Meur, 05/05/2006 at 16:11

Ah non je n'ai rien dit moi ! (lol)

anonyme, 05/05/2006 at 16:48

Bonjour,
Un peu limite la réaction de la société Blue Security :/
Sinon cette nuit vers 3h du matin les blogs typepad francais n'était pas accessible c'est une consequence de cette attaque ou un bug de mon FAI?

bjonathan, 05/05/2006 at 16:50

J'ai(avais) un blog sur TypePad que je n'utilise plus (même si c'est un compte PLUS et qu'il me reste 264 jours d'abonnement).

Je n'ai pas payé pour ce compte alors j'estime que je n'ai pas forcément le droit de donner mon avis, mais je pose au moins la question de savoir si un geste commercial a été fait vis à vis des abonnés pour ces trois jours "noirs" ?

Stephane Rangaya, 05/05/2006 at 17:05

J'ai constaté 10 et 15 minutes d'interruption vers 02h00, l'autre semaine plus, mais c'est la nuit, bloguer la nuit -toutoutouyoutout- c'est pas donné à tout le monde.. well :)
(voir pointblog, sinon les typepad lemonde.fr sont à l'abri..)
Cyrille

Inter-Flou/2, 05/05/2006 at 17:15

Quand tu dis que Blue Security a tout redirige vers son blog a mes yeux vous avez les moyens de les attaquer en justice. Il y a la une sacree infraction aux lois de l'internet americaine par contre cela risque de couter bcp d'argent!

Romain Guerel, 06/05/2006 at 01:02

Un truc que je ne comprends pas, c'est pourquoi avoir fait une redirection de traffic sur un blog (ou serveurs de blogs) ?

Pour un site( personne? entreprise?) qui propose un systeme anti-spam interessant (quelqu'un l'a testé?) j'ai du mal a comprendre.
D'autres redirections auraient été plus judicieuses (
-google, microsoft : plus à meme d'absorber le flux
-un site de pr0n :pour la bonne cause
-un site douteux en 5wyz645.hack.ru
-... )

m'enfin, y'a des trucs que je comprends pas, comme par exemple le fait de retrouver le passport d'une personne qui se trouvait dans la carcasse d'un avion de ligne au au 100e etage enflammé d'un gratte ciel qui s'est éffondré o_0

Mouhamid Bogardi, 06/05/2006 at 23:23

Poster un commentaire

Si vous avez un compte TypeKey ou TypePad, merci de vous identifier

« 250 millions d'euros pour le "Google-killer" de Jacques Chirac | Accueil | Une Nissan Micra série limitée... BLOG ! »

TrackBack

URL TrackBack de cette note:
http://www.typepad.com/services/trackback/6a00d8341c53e553ef00d834273e8553ef

Listed below are links to weblogs that reference Détails sur l'attaque de "Spam":

» Nuit de cauchemar pour les blogueurs TypePad from GuiM Weblog
Dans la nuit de mardi à mercredi, Six Apart a été victime d'une attaque par déni de service. L'accès à 15 millions de blogs dans le monde a été bloqué. Rien senti. Mon blog était accessible et administrable... Et [Lire la suite]

» Guerre du spam et sécurité dans la nouvelle économie from Miguel Membrado's Weblog
Un article dans lesnouvelles.net relatif à une guerre que ce sont livrés récemment des anti-spammeurs et des spammeurs me fait réagir. L'article, Victoire majeure pour les spammeurs est très intéressant à lire car il raconte comment une société, Blue S... [Lire la suite]


Rejoignez team Seesmic (en anglais) pour obtenir nos produits avant tout le monde et nous aider a les ameliorer.
Nom :
Email :

Abonnez-vous à ce blog par email




Mon activité sur Internet

Suivez-moi sur FriendFeed

Nouveau sur ce blog ?

Bienvenue sur mon blog. Je suis un entrepreneur et blogueur. Pas encore diplômé, c'est sur le campus HEC en 1996 que j'ai crée ma première entreprise. J'en suis aujourd'hui à la cinquième, Seesmic. Voici ce que TechCrunch en dit. Je vis a San Francisco pour lui donner le plus de chances possible de réussite.

Vous pouvez me suivre tous les jours en vidéo sur loic.tv, plusieurs fois par jour en style SMS sur Twitter, je poste aussi mes photos sur flickr.

Enfin, j'organise LeWeb3 à Paris tous les ans, conférence qui regroupe plus de 1000 blogueurs et entrepreneurs pour discuter de l'avenir du web.

Pour en savoir plus sur moi voici une bio plus complète, mon profil LinkedIn et mes pages Wikipedia en français et en anglais qui font souvent néanmoins l'objet de modifications ne reflétant pas vraiment la vérité, mais c'est le principe.

Vous pouvez vous abonner aux flux RSS du blog en français et en anglais et du podcast vidéo

Dernière photo envoyée

Envoyé avec mon Blackberry et Orange
 
Abonnés FR
Subscribers EN
Twitter Followers
TwitterCounter for @loic
Flux RSS Vidéos

Abonnez-vous au podcast, c'est gratuit !

Loic is on Facebook/></a>

<div><a href=LeWeb'09 - Register Now
 Ajoutez moi sur ...