Post Header
Начиная примерно с 12 часов пополудни 10 июля 2023 года до 4 часов дня 11 июля 2023 года Archive of Our Own – AO3 (Наш Архив) был практически полностью недоступен из-за DDoS-атак. Мы несколько изменили техническую составляющую доступа к АО3 для того, чтобы противостоять этой угрозе.
Атаки пока не прекратились, но мы делаем все, что в наших силах, чтобы допустить как можно меньше нарушений в работе АО3. Мы не знаем, кто в ответе за эти атаки или почему они были совершены. Одна онлайн-группа берет на себя ответственность, но причин верить им нет. По мнению экспертов по кибербезопасности, эта группа не предоставляет достоверной информации и несколько раз врала о своих политических связях и мотивах. Мы рекомендуем отнестись со скепсисом к заявлениям этой группы или кого-то еще, кто утверждает, что знает виновников атаки. Кроме того, просим вас не публиковать ненавистническую риторику в отношении любой религии или народности, к которым предположительно принадлежат злоумышленники.
Мы стараемся публиковать новости о том, как разворачивается ситуация в Твиттере AO3_Status и на Тумблере ao3org. Тем не менее, мы знаем, что далеко не все читают эти аккаунты или имеют доступ к новостям на них, поэтому вот то, что нужно знать:
- Никакие данные на АО3 не были скомпрометированы. Вам не нужно беспокоится о вашем пароле или личных данных. Тем не менее, если вы хотите обезопасить себя, в наших FAQ есть инструкции о том, как сменить пароль или изменить адрес почты, привязанный к учетной записи.
- Мы испробовали несколько разных методов блокировки и изменения внутренних настроек для отражения атак. Это временно поднимало сайт, но было недостаточно для долгого противодействия. В конце концов мы настроили режим Under Attack сервиса Cloudflare в качестве чрезвычайно эффективной, хотя и временной, меры. Сloudflare — это сервис, который предоставляет дополнительную защиту между нашими серверами и интернетом. Режим Under Attack не будет постоянной частью АО3. Вся информация остается на наших серверах.
- Вы можете видеть требование ввести капчу, когда вы заходите на страницы АО3. Это нужно для того, чтобы АО3 убедился, что вы человек, а не робот. Мы знаем, что это раздражает и приносим свои извинения! Мы также знаем, что некоторые браузеры и старые девайсы на данный момент не могут заходить на сайт. Это временные меры, которые будут пересмотрены после того, как атака прекратится.
- Кроме АО3, и сайт самой OTW (Организации Трансформационных Работ), и форма пожертвований (которая находится на стороннем сайте) попали под удар. Мы работаем над восстановлением к ним доступа, но так как пожертвования нам проходят через сторонний сервис, мы не можем сказать, когда будет восстановлен доступ к нему.
- Пока наша форма пожертвований была недоступна, мошенники попытались прикинуться нашим аккаунтом @AO3_Status в Твиттере, чтобы обманом получить деньги от фанатов, но их аккаунт уже был приостановлен. Пожалуйста, относитесь осторожнее ко всем попыткам собирать сейчас деньги во имя OTW или ее проектов, так как другие мошенники могут повторить этот опыт. Мы имеем право получать пожертвования только через наш сайт, когда к нему восстановят доступ.
- Мы временно отключили формы Техподдержки и Обратной связи, равно как и форму подачи заявки с вопросами о политике AO3 и сообщений о нарушении. Вторая из них была особенно завалена спамом в процессе атаки. Поэтому теперь вместо формы высвечивается сообщение безопасности "Sorry, you have been blocked" (К сожалению вы были внесены в черный список). Если вы увидели его, не беспокойтесь: никто вас никуда не вносил!
- Мы отключили высылку приглашений для новых аккаунтов АО3 в качестве превентивной меры против спаммеров. Если у вас уже есть приглашение, вы все еще можете использовать его для создания учетной записи. Если вы находитесь в очереди и еще только ждете приглашения, то ожидание может занять несколько дней. Мы сообщим в Твиттере и на Тумблере, когда вновь начнем рассылать приглашения.
- Чем вы можете помочь? can you do to help? Продолжайте использовать АО3 как обычно. Оставляйте кудосы и закладки на работах (как обычно), публикуйте новые работы и главы, оставляйте много-много комментариев! Если сайт медленно грузится, просто попробуйте снова. Мы продолжим делать все, что в наших силах для того, что АО3 как можно лучше работал для всех, но пока атаки продолжаются, небольшие технические неполадки все еще возможны.
Мы отключили комментарии на этом посте, потому что атака еще продолжается. Она требует все внимание нашей команды, состоящей полностью из волонтеров, поэтому мы не можем следить за комментариями здесь или отвечать на них в настоящее время.
Тем не менее, знайте, что мы видим и ценим все добрые слова и милые гифки, которые вы публиковали в ответ на наши посты и твиты в последние несколько дней. Мы крайне благодарны за вашу поддержку!
Обновление от 16 июля 2023 г., 11:55 UTC: Восстановлена возможность запроса приглашения. Вновь работают форма технической поддержки и обратной связи, а также форма для вопросов о политике AO3 и сообщений о нарушениях.