澳门新葡亰平台官网-澳门新葡亰平台游戏app 新葡亰通讯设备 服务多次出现间歇性故障(数据存储 API,域名受到混合型 DDoS 攻击

服务多次出现间歇性故障(数据存储 API,域名受到混合型 DDoS 攻击

摘要即时通讯云 LeanCloud
3月29日因少量大用户量应用的高在线量而发生了连锁服务故障,这个问题相信不是第1次发生,也不会是最后一次。对于即时通讯云服务商来说,要想在成本和服务质量上达成平衡,暂期内只能是个梦。2016
年 3 月 29 日晚间,LeanCloud
平台上的多个应用进行了推广活动,激增的访问量给我们的数据存储和实时通信服务带来了较大压力。从
20:50 至 22:15 有多次流量高峰出现,我们多台 Web
服务器的网络吞吐包超过虚拟机的能力极限,内外网通信中断,从而导致 HTTP
服务多次出现间歇性故障(数据存储 API
以及依赖于它的服务也都间歇性不可用)。具体情况汇报如下:故障时间20:53 –
21:03(持续约 10 分钟)数据存储 API 服务约 50% 的请求超时。21:17 –
21:40(持续约 23 分钟)数据存储 API 服务约 50% 的请求超时。22:00 –
22:15(持续约 15 分钟)数据存储 API 服务约 12.5%
的请求超时。故障总共持续约 48
分钟。影响范围本次故障只影响中国节点,美国节点的所有服务均工作正常。在故障期间凡是向
LeanCloud
平台发送过请求,并使用了数据存储服务的活跃应用都受到了影响;我们的统计服务也在短时间内无法正常接收来自应用的事件上报。事故过程20:52:内部监控系统报警,显示多个
Web
服务器节点出现故障。我们立刻上线进行紧急处理,在排除后端服务问题之后,开始追查前端资源和带宽配额。21:03:由于部分应用流量回落,同时也由于我们临时大幅增加了出口带宽,服务暂时恢复正常。21:05:我们开始扩容前端机集群,以应对接下来可能再次出现的流量高峰。21:17:前端机扩容时碰到了虚拟机
OS
故障以及网络环境问题,未能及时完成。此时恰好部分应用又迎来一次流量高峰,前端机再次吃紧。21:30:修复过程将近半小时,于是我们启动了公告和通知流程,在微博和用户群里发出通告。21:40:流量自然回落,前端机再次恢复正常,我们的平台开始正常处理
API
请求。22:00:线上部分前端机出现物理故障,我们又开始对它们进行紧急处理,期间有大约
1/8 的 API
请求丢失。22:15:新的前端机节点经过手动处理后终于达到可用状态,并加入集群,完成了扩容,至此全部服务彻底被恢复。后续改进措施增加新的监控措施,对前端机网络入包量进行监控,防止网络转发量超过
VM 能力限制。调整前端机 VM
配置,使用高包量机型,增大前端机的处理能力。改进前端机扩容方式,使用
docker
镜像来加快新节点部署上线的进度。公告流程中增加短信通知渠道,确保信息及时通知到开发者。

摘要即时通讯云 LeanCloud 4月5日因DDoS攻击致即时通讯服务全面瘫痪,混合型
DDoS 攻击从2016 年 4 月 5 日 20:19
开始,历时约一小时。此次服务中断给大量应用造成了严重影响。2016 年 4 月 5
日 20:19 开始,即时通讯云服务商 LeanCloud 的api.leancloud.cn
域名受到混合型 DDoS 攻击,致使用户无法从外网访问中国节点 API
服务,造成数据存储、统计、推送、短信等服务全部访问中断,历时约一小时。此次服务中断给大量应用造成了严重影响。故障时间20:19
~ 21:25(持续约 66
分钟)影响范围中国节点的数据存储、统计、推送、短信等服务不可访问。美国节点的所有服务未受影响。事故过程20:19:针对
api.leancloud.cn 的攻击开始出现,监控系统告警。20:22:api.leancloud.cn
对应的外网 IP 逐一被攻击,数据存储 API
基本不可访问。20:40:我们在上游服务商的协助下开始接入高防,对流量进行清洗。21:19:攻击流量明显减少,服务开始恢复。因为
DNS
缓存更新会有几分钟的滞后,终端用户的访问恢复可能也会经历这个时间差。21:25:从LeanCloud统计数据来看,API
请求量回到正常水平,服务完全恢复。LeanCloud承诺的改进措施本次攻击的目标是LeanCloud的
API
主域名,并且发生在傍晚的流量高峰时段,致使大量应用受到影响。为了避免此类问题再次发生,LeanCloud决定进行如下改进:完善应对
DDoS 攻击的策略和措施,进一步减少受攻击时域名恢复需要的时间;API
服务对外增加多路备选域名,且让应用之间的访问能够隔离,避免一个域名受攻击而影响所有应用,保证
SDK 请求不会中断;拆分 LeanCloud 主站与 api.leancloud.cn 对应的外网
IP,保证故障时主站依然能够打开并展示相关提示信息。

摘要在企业级市场和开发者服务领域,我们看到了即时通讯云服务行业从井喷式的爆发到逐渐的平稳,有的野心勃勃,有的脱颖而出,有的慢慢沉沦。本文将盘点2015年即时通讯云服务商那点事儿。行业洗牌加速进行
大型平台优势凸显对于2015的即时通讯云服务市场来说,可以用一次个词来形容:“唱多做空”!谁在唱多?每个野心勃勃的开发者和即时通讯服务商高呼自己面对的是一个万亿级的蓝海市场!谁在做空?资本市场对即时通讯云服务商的变现能力释放冷思考,尤其是下半年,资本市场迎来了周期性的寒冬,A轮到B轮的融资成功率仅25%,B轮融资已经成为许多创业公司的死亡谷。“大浪淘沙”正在上演,目前的发展已呈现两大趋势:一是行业洗牌加速进行,单纯的即时通讯云平台无法看到清晰的盈利模式,转型升级迫在眉睫。二是大型平台优势凸显,打造行业解决方案者有望“剩者为王”。四大平台型玩家【容联IM
plus】容联IM plus:容联云通讯旗下的即时通讯云平台;今年六月发布IM 5.0
产品,8月底发布容联IM
plus,实现IM、实时音视频、音视频会议三大功能的全集成,同时提供提供Demo、UI模板源、随心修改、以及全平台支持。容联IM
plus在今年易观的IM云服务产品评测中多项指标保持领先,并与容联云通讯平台的O2O/社交/电商/政企等多行业客户深入合作,打造公有云+私有云的行业解决方案。【网易云信】网易今年10月发布的云信产品,正式加入即时通讯云服务开发者争夺战中,主打“性能稳定”牌,网易做社交周边产品并不陌生,云信并非初次尝试,易信在遭遇C端滑铁卢之后,面向B端,D端的云信试图打造自有产品体系的行业解决方案,网易新闻、网易云音乐、网易花田、网易云课堂等等已经接入使用。【阿里悟空】近一年阿里企业级服务的布局根本就停不下来,相比钉钉的高调而言,阿里悟空是企业服务体系中不亮眼的一款,跟当年微信来往易信的相继发布一样,阿里悟空和网易云信前后脚的试水即时通讯云。【用友有信】今年5月,用友推出企业即时通信BaaS服务,亚太区管理软件龙头企业用友近些年就一直在寻求各领域的互联网转型之路,通信是其中之一,OA/CRM等传统管理软件的互联网化离不开即时通讯、会议等功能的支撑,未来将即时通讯与原有的传统大型企业客户的管理软件融合,用友通信也会有肉吃。纵观以上四大平台型服务商的一大特点:先有粘性客户再服务,这种路子是相对来说风险较小且有能力将”IM”打造成行业解决方案的综合型玩家。从即时通讯云转型、衍伸
,寻求变现能力【环信】环信即时通讯云于2014年6月上线,在今年4月份发布移动客服产品,欲打造中国版的zandesk,客服跟即时通讯产品还是有本质上的区别,环信从即时通讯转型移动客服,不得不让人猜想单纯的即时通讯商业模式已经无法支撑公司整体运营,相比较即时通讯云,国内企业级用户更愿意为客服买单?【亲加通讯云】亲加通讯云在通讯领域做行业纵深,为游戏行业提供深度音视频交互方案,其中涉及了游戏即时通讯、游戏视频直播等社交。今年下半年发布了针对游戏行业的移动客服。【Layer】Layer在2013年TechCrunch的开发者大赛上初次面世时,今年3月份正式发布,并获得1450万美金风投。Layer
的独特之处在于,使用 Layer 的应用之间是可以相互通信的。也就是说,如果
Line 和 whatsapp 都用的是 Layer
的服务,那么两边的用户就能融合成一个更大的群体,那么layer的盈利点在哪里?当app有1000-25000个月活跃用户后,每月的费用99美元,超过25000个月活跃用户后,费用再上一层。【融云】神州泰岳旗下的即时通讯产品,14年8月发布,宣布永久免费,后续推出了部分功能的付费版本,专属服务器等付费模式,尚无融资发布。写在最后2015年是收获、成长的一年,我们看到了更多的大型服务商加入即时通讯领域,也看到了部分服务商的转型或离去,就像狄更斯说过的“这是最好的时代,这是最坏的时代”,的确,在今天即时通讯云服务市场有不少选择,不管是企业还是个人开发者,选择一款稳定有持续服务能力的服务商显得更为重要。

标签:, , , , , , , ,

相关文章

发表评论

电子邮件地址不会被公开。 必填项已用*标注

网站地图xml地图