AO3 News

Post Header

Published:
2023-07-13 09:30:02 UTC
Original:
Ongoing DDoS attacks against AO3
Tags:

Fra rundt 12:00 UTC den 10. juli 2023, til 16:00 UTC den 11. juli var Archive of Our Own – AO3 (Vårt eget arkiv) mer eller mindre utilgjengelig grunnet et tjenestenektangrep (ofte forkortet til DDoS). Vi har gjort en del endringer på AO3 sitt teknologiske oppsett for å imøtekomme denne trusselen.

Angrepene har ikke stoppet enda, men vi gjør alt vi kan for å holde AO3 oppe uten store forstyrrelser. Vi vet ikke hvem som står bak disse angrepene, eller motivasjonen for dem. En onlinegruppe har tatt ansvar for angrepene, men vi har så langt ingen grunn til å tro på denne påstanden. I følge flere cybersikkerhetseksperter er de ikke en pålitelig informasjonskilde, og de feilrepresenterer både deres tilhørighet og motiver. Hvis du ser noen uttalelser fra denne gruppen, eller fra andre som påstår at de vet hvem som står bak, anbefaler vi at du forholder deg skeptisk. Videre ber vi deg om å unngå hatefull retorikk mot enhver gruppe de påstås å representere.

Vi har gjort vårt beste for å gi dere de siste oppdateringene på hvordan situasjonen utfolder seg på vår Twitter AO3_Status og vår Tumblr ao3org. Vi vet i midlertid at ikke alle følger disse kontoene eller får med seg disse oppdateringene, så her er det du trenger å vite:

  • Ingen AO3 data har blitt kompromittert. Du trenger ikke bekymre deg for passordet ditt, eller annen privat informasjon. Hvis du allikevel ønsker å endre dette, så har vi en FAQ med instruksjoner for hvordan du kan endre passordet eller oppdatere e-posten knyttet til brukeren din.
  • Vi har prøvd flere forskjellige metoder for å redusere eller blokkere angrepet. Disse klarte å få siden opp igjen midlertidig, men var ikke nok til å stoppe angrepet helt. Til slutt valgte vi å implementere Under angrep-modus fra Cloudflare, som en midlertidig, men ekstremt effektiv løsning. Dette er en tjeneste som tilbyr ekstra sikkerhet mellom serverne våre og internettet. Under angrep-modus er ikke ment til å være en permanent del av AO3 sitt oppsett. Alt innhold forblir på serverne våre.
  • Det kan hende du møter en captchautfordring når du går inn på AO3. Dette skjer slik at AO3 kan forsikre seg om at du er et menneske og ikke en robot. Vi vet at dette er irriterende og vi beklager! Vi vet også at enkelte nettlesere og eldre enheter ikke har tilgang til AO3. Disse tiltakene er midlertidig og vil bli revurdert så snart angrepet er over.
  • I tillegg til AO3, var både OTW (Organisasjonen for transformative verk) sin hjemmeside og donasjonssiden vår (som opprettholdes ved hjelp av en tredjepartstjeneste) et mål for angrepet. Vi jobber med å få disse nettsidene tilbake også, men siden donasjonene våre går gjennom en tredjepartstjeneste, kan vi ikke si når denne siden er oppe og går igjen.
  • Mens donasjonssiden vår var nede, prøvde en svindler i en kort periode å utgi seg for å være @AO3_Status-kontoen vår på Twitter for å motta penger fra fans under falske premisser, men denne brukeren har nå blitt suspendert. Vær likevel forsiktig med alle som for tiden ber om donasjoner på vegne av OTW, ettersom andre svindlere fremdeles kan prøve seg. Vi kan bare akseptere donasjoner gjennom nettsiden vår når denne siden er oppe igjen.
  • For tiden har vi deaktivert support- og tilbakemeldingsskjemaet, samt siden med spørsmål om brukervilkår og rapportering av misbruk. Sistnevnte var et offer for store mengder spam som en del av angrepet. Det er derfor skjemaet har en “Sorry, you have been blocked” (Beklager, du har blitt blokkert)-sikkerhetsmelding. Dersom du ser denne trenger du ikke bekymre deg; du har ikke faktisk blitt blokkert! /li>
  • Vi har slått av invitasjonsforespørsler for nye AO3-brukere som et sikkerhetstiltak mot mulig spam. Dersom du allerede har en invitasjon, kan du fremdeles bruke denne for å lage en bruker. Hvis du er i køen og venter på en invitasjon kan det ta et par dager. Vi holder dere oppdatert på Twitter og Tumblr om når vi begynner å sende ut invitasjoner igjen.
  • Hva kan du gjøre for å hjelpe? Fortsett å bruke AO3 som vanlig. Gi kudos og legg hverandres verk til bokmerkeraden som vanlig, publiser nye verk og kapitler, og legg igjen mange kommentarer! Dersom siden er litt treg når den lastes inn, er det bare å prøve igjen. Vi vil fortsette å gjøre alt vi kan for sørge for at AO3 kjører så jevnt som mulig for alle, men det kan oppstå enkelte tilbakesteg så lenge angrepene fortsetter.

Vi kommer til å deaktivere kommentarer på denne posten ettersom situasjonen fremdeles er pågående og krever våre frivillige sitt fulle fokus, så vi kan ikke moderere eller svare på kommentarer her for tiden.

Vær i midlertid klar over at vi ser og setter pris på alle støttende meldinger og søte gifs dere har sendt som svar til innleggene og tweetsene våre de siste dagene. Vi setter stor pris på deres støtte!

Oppdatering 16. juli, 2023, klokken 11.55 UTC: Muligheten for å be om invitasjon, skjemaet for support og tilbakemeldinger, samt skjemaet for retningslinjer og misbruk er nå tilgjengelige igjen.