23/08/2014
Prezado cliente, bom dia!
Fazendo valer alguns de nossos principais valores como transparência e proximidade no relacionamento com nossos clientes e parceiros, estamos enviando essa nota de esclarecimento sobre os eventos que causaram problemas em todos os serviços alocados em nosso Data Center BR 2 (UOL Diveo), na data de, 19/08.
Recentemente nossa estrutura presente no Data Center BR 2 foi alvo de ataques pontuais, de menor intensidade, porém, que já chamaram nossa atenção sobre a necessidade de eventuais mudanças em topologia e eventuais novas implementações, as quais e já estavam em negociação, porém, na data de 19.08.2014 por volta das 10:00 AM nos deparamos com um evento de proporção absolutamente atípica na Internet brasileira.
Nossa percepção inicial foi de queda por completo do Data Center, ou seja, não somente nossa arquitetura, mas todos os clientes alocados no Data Center UOL Diveo apresentaram indisponibilidade por cerca de uma hora. Após esse impacto, percebemos o restabelecimento do serviço de todos os clientes, com exceção de nossa estrutura.
Diante do ocorrido, entramos em contato com a diretoria de operações do Data Center, que prontamente nos informou o motivo da indisponibilidade: para restabelecer o serviço do Data Center, removeram o anúncio de nossos IPs na Internet. Ressaltamos que trata-se de um procedimento absolutamente crítico, porém, de decisão acertada.
Com esse cenário apresentado, iniciamos em conjunto com o UOL Diveo o estudo do ataque para pensarmos na melhor solução possível. Próximo das 13:30 recolocamos em produção o fluxo de Internet com algumas restrições, porém, em poucos minutos, o ataque mudou seu foco e novamente houve queda não só de nossa estrutura, mas de todo Data Center.
Com o impacto causado, não tivemos outra alternativa que não isolarmos completamente nosso fluxo de rede dentro do Data Center, o que impediria em novas ocorrências uma queda geral do Data Center assim como não teríamos mais nossos IPs sem anúncio. Essa manobra é bastante complexa e levou um certo tempo para conclusão.
Por volta das 21:30, com todas as configurações de rede concluídas, iniciamos um trabalho manual de mitigação do ataque que permanecia em torno de 30Gbps, tendo sucesso em nossas configurações às 23:30, com a realização de um bloqueio diretamente na Telefonica, um dos principais links do Data Center.
Diante de todo o ocorrido e também de uma necessidade outrora identificada, optamos por já realizar um investimento muito significativo no que se refere a segurança de rede, com uma nova equipe de segurança especializada e a gestão do fluxo de rede sendo realizada agora pelo ArborNetworks, referência mundial em Anti-DDoS.
No início do horário comercial de 20.08.2014 já estaremos entregando a todos os nossos clientes do Data Center BR 2 um ambiente diferenciado e apto a conter com maior qualidade eventuais novos ataques, impedindo assim que essa situação crítica se repita.
Abordamos aqui os principais pontos vinculados ao incidente e nos colocamos à disposição para qualquer esclarecimento adicional que considere necessário.