Em nota oficial, impressa e enviada aos c@mpuseiros, a organização do Campus Party através da Futura networks esclare:
Como você já deve saber, desde 2 de outubro o site da Campus Party Brasil está sofrendo um ataque de DDoS, que ocasionou a perda de conectividade do equipamento atacado graças ao consumo da totalidade de banda, saturando a capacidade de responder às solicitações de serviços.
Para sua tranquilidade, esse tipo de ataque não compromete o armazenamento da informação que se encontra hospedada no equipamento atacado por duas razões principais: o tipo de ataque não permite que ninguém se conecte com o computador de entrada, tornando as informações no computador em questão inacessíveis para qualquer pessoa; e, o mais importante, que os computadores que contém a informação – a base de dados – não estão disponíveis para o público desde essa entrada.
Até agora, a infraestrutura de informática estava hospedada no Rackspace que, apesar de possuir serviços de proteção contra DDoS*, se limitou a fechar o acesso às máquinas pela internet, sem bloquear o tráfego IP o, que, na prática, deixa nossas máquinas isoladas da internet, não sendo acessíveis pelos visitantes. Um cliente como nós suporia que um provedor de serviços estaria disposto a colaborar bloqueando tráfego, origens maliciosas e, em geral, aplicando medidas que permitam lidar com este tipo de incidentes. Lamentavelmente, descobrimos que não é assim que ocorre e, no final das contas, ficamos desprotegidos.
Aproveitando a conjuntura e avaliando o estado de desenvolvimento da série de novos serviços que estaremos oferecendo em breve, dos quais alguns campuseiros já participaram nas versões de prova, consideramos adiantar o processo de migração da infraestrutura a um provedor com serviços e características muito mais adequados às necessidades que teremos em um futuro próximo, incluindo serviços comprovados de moderação de DDoS. Essa migração está sendo realizada desde a semana pasada.
Esperamos esta semana poder liberar o site para que você possa acessar nossos serviços e conteúdos. Os processos de venda de entradas da Campus no México e no Brasil com descontos serão estendidos para que ninguém seja prejudicado por esses dias em que não foi possível comprar entradas.
Queremos agradecer a todos pela paciência e compreensão durante a última semana.
Equipe Campus Party.
Como não foi passado uma data real ou estabelecida para o retorno dos serviços e a subida do site ao ar, acreditamos que se tudo ocorrer conforme o planejado, até domingo dia 14, o site estará novamente apto a receber os campuseiros com seus costumeiros serviços.
1 comentário
Neste tipo de ataque é possàvel forjar o endereço origem dos pacotes lançados às vàtimas, o que dificulta qualquer processo de identificação do atacante.