SourceHuti koostöötamise platvormi arendajad avaldasid juhtumi aruande, mille käigus teenuse töö oli häiritud 7 päeva jooksul pikaajalise DDoS-rünnaku tõttu, milleks projekti infrastruktuur valmistunud ei olnud. Põhiteenused õnnestus taastada kolmandal päeval, kuid mõned teenused olid saadaval 10. kuni 17. jaanuarini. Rünnaku algfaasis ei jõudnud arendajad probleemi oma serverites lahendada, kuna kogu liiklus SourceHuti serveritesse oli täielikult blokeeritud ülemise teenusepakkuja poolt.
SourceHuti töö tagamiseks kasutati serverid kolmes andmekeskuses. Esimeses toimus töökonfiguratsioon, teine oli varukoopiate jaoks ja kolmandat kasutati eksperimenteerimiseks infrastruktuuri migreerimisega skaleeritavamale ja vigu taluvamale teenuse teostusele (arendati järgmise põlvkonna SourceHuti varianti).
Olulise andmete keskuse peaserverite juurdepääsu korraldamiseks kulus umbes 9 tundi, kuid arendajad ei suutnud midagi ette võtta, kuna rünnak hommikul tugevnes ja laienes kogu alamvõrku, pärast mida suunas teenusepakkuja jälle liikluse nullliidesesse. Arendajad pidid kiiresti alustama SourceHuti infrastruktuuri rakendamist teises andmekeskuses varukoopiate põhjal (ajutise alamvõrgu juurdepääs peaserveritele õnnestus saavutada alles 2 päeva pärast).
DDoS-rünnaku kaitseks, mis toimus võrgu tasandil, peeti optimaalseks vahepealse lahenduse paigutamist serverile OVH pilvepakkuja võrgus, mis pakub DDoS-kaitset. Kõik päringud suunati sellele serverile ja seejärel edastati töösse infrastruktuuri. Migreerimise käigus ei õnnestunud vältida vigu, mis võtsid lisandunud aega, näiteks rsync-tööriistaga taastamise vale teostamine, võrgu seadistuses esines vigu ning tuli lahendada liikluse ümbersuunamise probleemid (enne kui OVH-s DDoS-kaitse rakendus, edastati töösse serveritesse ka DDoS-rünnaku liiklus, mille peale DDoS-kaitsesüsteem reageeris ja tuvastas päringute vastuvõtmise serveri rünnaku allikana).
Arendajad pöördusid samuti Cloudflare'i ja mõnede teiste DDoS-kaitse teenuste poole, kuid pakutud kaitse hind osutus üle mõistuse kõrgeks. Hiljem suutsid Cloudflare'i töötajad juhtkonnaga kokkuleppele jõuda, et pakkuda SourceHuti projektile kaitset tasuta sponsorina, kuid SourceHuti arendajad keeldusid pakkumisest, kuna sel ajal olid nad juba oluliselt edenenud probleemi lahendamisel oma jõududega.
SourceHut'i uue infrastruktuuri kasutuselevõtt ja projekti ületoomine serveritesse teises andmekeskuses oli planeeritud järkjärgult vähemalt ühe aasta jooksul, kuid olukordade tõttu tuli migratsioon läbi viia äärmuslikes tingimustes seitsme päeva jooksul. Praegu on kõik SourceHut'i teenused üle viidud teise andmekeskusesse ja platsforme töö on täielikult taastatud.
SourceHut platvorm paistab silma ainulaadse liidese poolest, mis ei sarnane GitHubi ja GitLabi omadega, olles samas lihtne, väga kiire ja töötav ilma JavaScriptita. SourceHut pakub selliseid võimalusi nagu avalike ja privaatsete Git ja Mercurial hoidlate haldamine, paindlik juurdepääsuhaldus, wiki, vigade raporteerimise süsteem, sisseehitatud pideva integreerimise infrastruktuur, vestlus, e-kirjapõhised arutelud, puustruktuuriga postituste arhiivide vaatamine, muudatuste ülevaatamine veebis ning koodi annotatsioonide lisamine (linkide ja dokumentatsiooni lisamine). Sobiva seadistuse korral saavad arenduses osaleda ka kasutajad, kellel ei ole kohalikke kontosid (autentimine toimub OAuth-i kaudu või osalemine e-posti kaudu). Kood on kirjutatud Pythonis ja Go-s ning levitatakse GPLv3 litsentsi alusel.
Allikas: opennet.ru
