(2014 年 4 號)
系統管理人員及伺服器承辦商一直致力保持系統穩定,以應付網友的需求。但遺憾地在2014年1月上旬,出現了數次無法連接事故。以下是有關事故的簡略說明。
伺服器裝有一套於負荷過大時延遲部分網頁請求的程式,能夠在負載過大的時候,隨機將部分網頁請求中斷或調低次序,以保持系統能於短時間內恢復正常運作。在比設定負載稍高的情況下,程式有效地將伺服器的負載減低至平衡狀態。
但根據系統紀錄,在2014年1月6日起的不定時間,伺服器接收到了超出其負荷能承載的網頁查詢,而其數量之多亦使負載保護程式未及減低伺服器負載,使其出現無法回應的情況。
經翻查相關IP地址後,證實有關攻擊來自中國北京市的一群電腦。在封鎖該些IP地址後,情況稍有改善,亦使伺服器能較穩定地操作。
在2014年1月16日約19時,伺服器再一次受到不同IP地址的共同攻擊,致使負載峰值達500以上(為方便比較,平均晚上的負載約為2至3),並同時影響處於同一個數據中心(即伺服器硬件存放的地方)的其他伺服器網絡。因此,在逼不得已的情況下,伺服器承辦商與系統管理員決定暫時將伺服器離線,並監察發送到原有伺服器IP地址的請求狀況。
上述情況一直維持至2014年1月17日約21時,而伺服器承辦商亦將伺服器的IP地址更換及改良防火牆設計,以避免攻擊繼續發生。其後,系統測試運行直至 2014年1月18日約01時,然後才恢復服務。所有用戶的資料未有外洩,資料庫亦無損毀。唯以安全起見,伺服器承辦商將安排於 2014年1月19日(星期日)作硬件檢查,以確保安全穩妥。
言論自由乃香港的核心價值之一,其重要性不言而喻,因此本壇一直開放予世界各地的網友瀏覽及留言。雖然本壇於早年曾被中國政府的「防火長城」封鎖,使中國用戶無法訪問,但據悉其後已於約2009年解鎖。面對近期來自中國的攻擊不斷加劇,本壇對此深表遺憾。在保障各使用者安全的大前提下,本壇不得不考慮一切可行阻擋惡意攻擊的辦法,例如拒絕一切來自中國的連線,但我們相信這會是最後手段,只會在十分必要的情況下才會執行。
現有伺服器寄存用戶請留意,部分登入伺服器 FTP 、 SFTP 或 SSH 的資料已經變更,有關資料將儘快通知各伺服器寄存用戶。
另外,如本地或海外會員使用 固定 IP 且完全無法連接至本論壇伺服器(但使用不同 IP 的裝置,例如智能電話)可以正常瀏覽,即有可能代表有關 IP 地址被系統自動攔截封鎖。請將有關資料電郵本壇以便跟進。
對於上述事件對各伺服器用戶、論壇會員以及數據中心其他用戶造成的不便,本壇表示衷心歉意,並希望繼續提供穩定的服務。壇方亦對伺服器承辦商提供的協助致謝。