AO3 News

Post Header

Published:
2023-07-25 18:16:33 UTC
Original:
Ongoing DDoS attacks against AO3
Tags:

Między około 12:00 czasu UTC 10 lipca 2023 a 16:00 czasu UTC 11 lipca Archive Of Our Own - AO3 (Nasze Własne Archiwum) było w dużej mierze niedostępne z powodu ataku blokady usług (DDoS). Wprowadziliśmy kilka zmian w naszych ustawieniach technicznych, by zmierzyć się z tym zagrożeniem.

Ataki jeszcze trwają, ale robimy wszystko co w naszej mocy, aby utrzymać AO3 dostępne z minimalnymi zakłóceniami. Nie wiemy kto jest odpowiedzialny za ataki, ani czym są zmotywowane. Pewna grupa internetowa zadeklarowała swoją odpowiedzialność, ale nie mamy powodu, by wierzyć tej deklaracji. Według ocen wielu ekspertów cyberbezpieczeństwa, nie są oni wiarygodnym źródłem informacji i przedstawiają przekłamane informacje na temat swoich przynależności oraz pobudek. Jeśli napotkacie gdziekolwiek deklaracje od tej grupy lub kogokolwiek innego na temat osób odpowiedzialnych za tę sytuację, rekomendujemy traktowanie ich ze sceptycyzmem. Co więcej, prosimy aby unikać wdawania się w nienawistne dyskusje przeciw jakimkolwiek grupom, które zgromadzenie to deklaruje, że reprezentuje, lub reprezentuje według doniesień.

Staraliśmy się na bieżąco udostępniać informacje na temat sytuacji, w miarę jej rozwoju przez Twitter AO3_Status oraz Tumblr ao3org. Wiemy jednak, że nie każdy śledzi te konta lub ma dostęp do aktualizacji na nich publikowanych, więc poniżej przedstawiamy najważniejsze informacje:

  • Żadne dane z AO3 nie zostały naruszone. Nie musisz martwić się o swoje hasła lub prywatne informacje. Jednak jeśli mimo wszystko chcesz dokonać zmian w swoim koncie, nasze FAQ mają instrukcje jak zmienić swoje hasło lub zaktualizować adres email powiązany ze swoim kontem.
  • Próbowaliśmy kilku różnych metod łagodzenia i blokowania, jak również zmian w ustawieniach, aby odeprzeć ten atak. Sporadycznie pozwalały one na korzystanie z Archiwum, ale nie były wystarczające, aby w pełni sobie z nim poradzić. W końcu skorzystaliśmy z trybu Under Attack usługi Cloudflare jako tymczasowe - i bardzo efektywne - rozwiązanie. Cloudflare jest usługą, która oferuje dodatkowe zabezpieczenie między naszymi serwerami, a internetem. Tryb Under Attack nie będzie permanentnym elementem struktury AO3. Wszystkie treści pozostają na naszych serwerach.
  • Możliwe, że otrzymujesz wyzwania Captcha przy otwieraniu strony na AO3. Dzieje się to, aby AO3 mogło upewnić się, że jesteś człowiekiem, a nie robotem. Wiemy, że jest to irytujące i przepraszamy! Wiemy również, że niektóre starsze przeglądarki i urządzenia mają aktualnie problemy z dostępem do AO3. Te środki są tymczasowe i będą ponownie ewaluowane, gdy ataki ustaną.
  • Oprócz AO3, zarówno strona OTW (Organizacji na Rzecz Twórczości Przeobrażonej) i nasz formularz darowizny (który jest hostowany przez zewnętrzną usługę) były celem ataków. Pracujemy nad przywróceniem naszych stron ale w związku z tym, że darowizny obsługiwane są przez usługę zewnętrzną, nie jesteśmy w stanie przewidzieć, kiedy zostanie przywrócony do niego dostęp.
  • Podczas gdy nasz formularz darowizny był niedostępny, oszust próbował chwilowo podszywać się pod konto @AO3_Status na Twitterze, aby wyłudzić pieniądze od fanów pod fałszywym pretekstem, ale ich konto zostało już zawieszone. W najbliższym czasie uważaj proszę na jakiekolwiek prośby o darowizny dla OTW oraz jej projektów, ponieważ więcej oszustów może podejmować próby wyłudzeń. Akceptujemy darowizny jedynie przez naszą stronę, gdy tylko będzie z powrotem dostępna.
  • Na chwilę obecną wyłączyliśmy nasz Formularz Wsparcia i Informacji Zwrotnej oraz stronę Pytań Dotyczących Zasad i Zgłoszeń Nadużyć. Szczególnie ta druga była celem ataku i otrzymała mnóstwo spamu w związku z nim. W związku z tym formularz podaje teraz awaryjny komunikat bezpieczeństwa "Sorry, you have been blocked" ("Przepraszamy, zostałaś/eś zablokowana/y"). Jeśli go napotkasz, nie martw się proszę - w rzeczywistości nie jesteś zablokowana/y!
  • Jako środek zapobiegawczy przeciwko spamowi wyłączyliśmy prośby o zaproszenia dla nowych kont AO3. Jeśli masz już zaproszenie, możesz wciąż użyć go aby utworzyć konto. Jeśli jesteś w kolejce zaproszeń musisz niestety poczekać kilka dni. Będziemy udostępniać informację przez Twitter i Tumblr, gdy zaczniemy ponownie wysyłać zaproszenia.
  • Co możesz zrobić, aby pomóc w tej sytuacji? Kontynuuj korzystanie z AO3 tak jak wcześniej. Dodawaj kudos i zakładki do prac tak jak dotychczas, publikuj nowe prace i rozdziały oraz dodawaj komentarze! Jeśli strona ładuje się powoli, spróbuj ponownie. Będziemy wciąż robić wszystko co w naszej mocy, aby AO3 działało dla wszystkich tak sprawnie jak to możliwe, ale po drodze mogą pojawić się okazjonalne potknięcia, dopóki ataki trwają.
  • Wyłączamy możliwość dodawania komentarzy pod tym postem ponieważ sytuacja cały czas się rozwija i wymaga pełnej uwagi naszego zespołu wolontariuszy, więc na chwilę obecną nie jesteśmy w stanie monitorować komentarzy ani na nie odpowiadać.

    Wiedzcie jednak, że widzimy i doceniamy wszystkie wspierające wiadomości i urocze gify, które wysyłaliście w odpowiedziach do naszych postów i tweetów w ostatnich dniach. Jesteśmy niezmiernie wdzięczni za wasze wsparcie!

    Możliwość poproszenia o zaproszenie, formularz Wsparcia Technicznego i Informacji Zwrotnej oraz formularz Pytań Dotyczących Zasad i Zgłoszeń Nadużyć są ponownie dostępne online.