【故障公告】极验验证码故障造成无法登录与注册

非常抱歉,昨天晚上 20:15 左右开始,由于我们使用的极验验证码服务出现故障,造成无法进行用户登录与注册,由此给您带来麻烦,请您谅解。

发现故障后,我们进行了紧急临时处理,在 21:00 左右用户登录恢复正常。

21:30 左右极验验证码服务逐渐恢复,用户注册也基本恢复正常,但有时还会出现 500 或 504 错误。

今天早上已经全部恢复正常。

这是我们使用极验验证码服务近1年以来,第一次遇到这样严重的故障,之前只是偶尔有用户反馈验证码无法加载。

以下是极验官方故障公告:

尊敬的极验用户:

你们好!

我们对2018年6月08日20:26分发生的验证码加载异常深表歉意。针对此次错误,极验技术团队第一时间开展了紧急处理,并在21:30左右逐渐恢复服务。经过紧急排查发现,有攻击者利用大量不存在的验证ID进行请求,导致了缓存穿透,引起后端数据库压力骤增而崩溃。极验紧急着手修复了这一逻辑漏洞,但是因为攻击导致的资源消耗,使得极验必须进行服务器的大量扩容来应对这一问题,之前对服务器做了额外设置的部分用户,其服务恢复时间相对稍晚。

在此,极验对一直伴随着我们成长的客户,表示深深的歉意。

针对此次事件,我们商讨后的改进措施如下:
1,我们将改进缓存系统架构的逻辑,从根源上解决缓存穿透的可能。
2,升级灾备系统扩容方案,使我们在应对突发流量的时候能更快的升级系统容量。
3,同时极验近期将会协助各位用户搭建事故规避方案。

作为一家创业快满6年的公司,极验这一路的成长离不开大家的支持和包容,全体极验人一定会砥砺前行,秉承“为世所想,为世所用”的理念,高标准严要求,为大家提供更优质的安全服务。
                                         
极验全体
2018.06.09

posted @ 2018-06-09 09:19  博客园团队  阅读(1637)  评论(5编辑  收藏  举报