AO3 News

Post Header

Published:
2023-07-13 21:44:27 UTC
Original:
Ongoing DDoS attacks against AO3
Tags:

从2023年7月10日中午12点左右到7月11日下午4点(世界标准时间),由于分布式拒绝服务(DDoS)攻击,Archive of Our Own – AO3(AO3作品库)基本上无法访问。我们对AO3的技术架构进行了多项更改,以应对此次威胁。

攻击尚未停止,但我们正竭尽所能保持AO3的正常运行,将干扰降到最低。我们不知道此次攻击由谁发起,也不了解攻击背后的动机。一个线上团体声称对此事件负责,但目前没有理由相信这一说辞。据多位网络安全专家称,该团体并非可靠的信息来源,并且歪曲了其从属关系和动机。如果您看到任何来自该团体或来自任何声称知道责任方的人的声明,建议您保持怀疑态度。此外,对于声称自己是责任方的团体,或有消息称其为责任方的团体,我们也呼吁各位不要对其发表仇恨言论。

随着事态的发展,我们一直尽力在推特账号AO3_Status和Tumblr账号ao3org上更新最新动向。不过,我们知道不是每个人都会关注这些账号或能够看到这些更新,因此特将须知内容介绍如下:

  • AO3数据没有泄露。您无需担心自己密码或个人信息。不过,如果您仍然希望更改密码或邮箱地址,AO3常见问题提供了相关指导,供您更改密码更改账户关联的邮箱地址
  • 我们尝试了几种不同的缓解和拦截方法,并对设置进行了多项更改,以应对攻击。这些措施使得网站间歇性恢复了正常,但不足以遏制攻击。最终,我们启用了Cloudflare的“Under Attack”(遭遇攻击)模式作为临时解决方案,收效甚佳。Cloudflare是一项在服务器和互联网之间提供额外安全性的服务。“遭遇攻击”模式不会成为AO3技术架构的永久组成部分。网站所有内容都还保留在我们的服务器上。
  • 访问AO3页面时,可能会要求您进行人机身份验证。这是为了让AO3确认您是人类,不是机器人。这种验证确实很讨厌,对此我们也感到十分抱歉!我们还了解到,某些浏览器和较旧的设备目前无法访问AO3。这些措施是暂时的,攻击停止后,我们将重新对其进行评估。
  • 除了AO3,OTW(OTW再创作组织)的网站和捐赠表格(由第三方服务商托管)也遭遇了攻击。我们也在努力恢复这些网站,但由于捐赠是依托第三方服务进行的,我们无法预测捐赠者何时能够访问捐赠表格。
  • 在捐赠表格处于关闭状态时,一名诈骗者短暂地冒充@AO3_Status这个推特账号,企图以虚假的名义从粉丝手里骗取资金,但其账号现已被停用。目前,请警惕任何为OTW或其项目筹款的行为,可能是其他诈骗者的活动。我们只会等到自己的网站可以访问时,才会通过其接受捐赠。
  • 目前,我们已经停用了支持和反馈表格以及条款问题和违反行为投诉页面。这两个页面也遭到了攻击,尤其是后者,收到了大量的垃圾邮件。因此,我们在投诉表格上方设置了紧急安全警告——“Sorry, you have been blocked”(抱歉,您已被屏蔽)。如果看到了安全警告,请不必担心,您实际上并没有被屏蔽!
  • 作为预防措施,我们关闭了AO3新账号的邀请申请通道。如果您已经收到了邀请,仍然可以用其创建新账户。如果您正在排队等待邀请,还请再等待几天。重新开始发送邀请时,我们会在推特和Tumblr等平台上作通知。
  • 您可以做些什么?请继续正常浏览AO3。请像往常一样点赞和收藏彼此的作品,发布新作品和章节,留下大量的评论!如果网站加载速度有点慢,就请多试一试。我们将继续全力以赴,确保人人都能丝滑地使用AO3,但由于攻击尚未停止,可能偶尔还会出现问题。

本篇帖子的评论区将关闭,因为事态仍在发展,占据了整个志愿者团队的全部注意力,所以我们目前无法监测或回复这里的评论。

不过,也希望各位知道,我们看到了大家过去几天里在帖子和推文下发送的支持留言和可爱动图,无比感谢各位的支持!

2023年7月16日11:55(世界标准时间)更新: 申请邀请的功能、技术支持和反馈表格,以及条款问题和违反行为投诉表格均已恢复上线。