8月7日から断続的に発生しております、高負荷を原因とした
共用Windowsサーバーサービスの障害により、多大なるご迷惑を
おかけしておりますこと深くお詫び申し上げます。
誠に申し訳ございません。
現在の状況、及び今後の対応に関しましてご報告申し上げます。
本障害につきましては、以下三点の事象を原因として発生しております
① 悪意のある第三者によって行われている、お客さま領域への不正侵入を
試みる多量な通信の発生
※ 簡単なパスワードが設定されているお客さま領域への侵入や、
ワードプレス等お客さま領域にインストールされているプログラムの
脆弱性を狙った攻撃が発生していることを確認しております
② ①の攻撃によって侵入されてしまったお客さま領域に設置された、
不正なプログラムを発信元とした多量な通信の発生
※ 悪意のある第三者によって設置される不正なプログラムの一部は、
インターネット上に存在する別のサーバーを攻撃することを目的に
設置されており、多量の不正な通信が発生しておりました
③ ②によって設置されてしまった不正なプログラムがサーバー処理能力以上の
動作をすることによる高負荷の発生
上記状況の改善を行うため、不正通信を上位ネットワークにて
遮断するためのシステムを10月31日に導入いたしました。
その結果、日に25,000件ほどの不正通信の遮断に成功し、
高負荷時に発生するアラート数が半数程度に減少したことから、
サーバーの大幅な負荷低減につながっていると考えておりますが
依然として一部のサーバーでは高負荷による再起動が断続的に
発生してしまっている状況です。
つきましては、残存している問題の解消へ向けて、以下の対策を実施いたします。
----------------------------------------------------------------
1.導入システムのチューニング
サービスへの影響を鑑みながら、徐々に国別・プロトコル別の
セッション制限及び帯域の調整を行うことで、さらなる負荷軽減に
つながると考えております。
本対策はすでに実施中となりますが、すべての対策完了は11月21日を
予定しております
2.お客さま領域内の不正ファイル検知、及び削除をするためのシステムの導入
最終的な問題解消のためには、お客さま領域内に存在する不正な
プログラムを排除する必要がございますが、過日導入を試みたシステムについては、
そのシステム自体が高負荷を発生させてしまったため導入を断念いたしました。
(2014/09/29 11:30掲載)
現在は別のシステムの検証を進めておりますが、本システムは
お客さま領域内のファイルを削除するという性質上、
導入には十分な動作検証が必要となり、お時間を頂戴させていただきたいと
考えております。
導入は遅くとも11月30日を目処としておりますが、1日でも早く
導入できるよう調整を行っております。
具体的な実施日が決まりましたら再度ご案内申し上げます。
----------------------------------------------------------------
長期に亘りご迷惑をおかけいたしまして誠に申し訳ございません。
一刻も早い復旧に向け今後も全力で復旧作業に取り組んで参ります。
大変なご迷惑をおかけしておりますが、今しばらくお待ちくださいますよう
伏してお願い申し上げます。