微軟透露昨天夜裡Microsoft 365和Azure中斷是因為遭到DDoS攻擊
當晚微軟旗下雲端運算服務Microsoft Azure 再次中斷,由於微軟的多數服務尤其是Microsoft 365 也運行在Microsoft Azure 上,因此發生中斷後Microsoft 365 的各項服務例如OneDrive 以及Outlook 等也全部受影響。
微軟隨後透露這次中斷是因為DDoS 攻擊以及微軟雲端運算平台存在的錯誤疊加導致的,當發生DDoS 後Azure 啟動了自動保護機制,然而該保護機制不僅沒有緩解問題反而加劇了中斷影響。
之後微軟多項線上服務都出現了問題,包括Auzre 入口網站本身,而知名咖啡品牌星巴克也使用Azure 服務,這導致星巴克的手機下單功能也受到了影響中斷了幾個小時。
在狀態日誌中微軟稱原本觸發此事件的是DDoS 攻擊,隨後微軟在網路中調整了配置以緩解DDoS 攻擊並進行故障轉移,但初步調查顯示部署的緩解措施放大了攻擊的影響。
DDoS 即分散式拒絕服務攻擊,駭客只要掌握足夠多的殭屍網路就可以發動海量請求癱瘓目標伺服器,當然駭客還可以使用TCP 協定中的某些缺陷放大攻擊。
一般情況下小規模的DDoS 攻擊不會對Azure 產生影響,Azure 這類雲端平台每天都要面臨數以億次的攻擊,大部分攻擊都會被緩解,只是沒想到這次微軟自己部署的更新有問題放大了影響。
目前微軟並未透露此問題的詳細情況,微軟承諾大約在72 小時內發布初步時間回顧,大約在14 天內發佈內部複盤,然後將對外公開整個事件的完整經過。
公佈詳細情況一方面有助於維持Azure 的透明度增強客戶信心,另一方面也有助於微軟自己詳細調查問題所在,學習經驗以便在未來能夠更從容地應對這類問題。