Как многие из вас знают, DNS для служб FB был затронут, и это, вероятно, является симптомом реальной проблемы, и это связано с тем, что пиринг BGP с пиринговыми маршрутизаторами Facebook снизился, очень вероятно, из-за изменения конфигурации, которое вступило в силу незадолго до сбоев (началось примерно в 1540 UTC).
Сейчас есть люди, которые пытаются получить доступ к пиринговым маршрутизаторам для реализации исправлений, но люди с физическим доступом отделены от людей, обладающих знаниями о том, как на самом деле аутентифицироваться в системах, и людей, которые знают, что на самом деле нужно делать, поэтому теперь возникает логистическая проблема с объединением всех этих знаний.
Отчасти это также связано с сокращением штата в центрах обработки данных из-за мер по борьбе с пандемией.
Насколько мне известно, пока нет обсуждения, которое рассматривало бы вектор угрозы / атаки.
Я полагаю, что первоначальное изменение было "автоматическим" (как в конфигурации, выполняемой через веб-интерфейс). Однако теперь, когда связь с внешним миром отключена, удаленного доступа к этим инструментам больше не существует, поэтому экстренная процедура заключается в получении физического доступа к пиринговым маршрутизаторам и выполнении всей конфигурации локально.
Сейчас есть люди, которые пытаются получить доступ к пиринговым маршрутизаторам для реализации исправлений, но люди с физическим доступом отделены от людей, обладающих знаниями о том, как на самом деле аутентифицироваться в системах, и людей, которые знают, что на самом деле нужно делать, поэтому теперь возникает логистическая проблема с объединением всех этих знаний.
Отчасти это также связано с сокращением штата в центрах обработки данных из-за мер по борьбе с пандемией.
Насколько мне известно, пока нет обсуждения, которое рассматривало бы вектор угрозы / атаки.
Я полагаю, что первоначальное изменение было "автоматическим" (как в конфигурации, выполняемой через веб-интерфейс). Однако теперь, когда связь с внешним миром отключена, удаленного доступа к этим инструментам больше не существует, поэтому экстренная процедура заключается в получении физического доступа к пиринговым маршрутизаторам и выполнении всей конфигурации локально.