AO3 News

Post Header

Published:
2023-07-13 17:48:03 UTC
Original:
Ongoing DDoS attacks against AO3
Tags:

Sejak sekitar pukul 12 dini hari UTC pada tanggal 10 Juli 2023, hingga pukul 4 sore UTC tanggal 11 Juli, Archive of Our Own – AO3 (Arsip Milik Kita) tidak dapat dijangkau karena adanya distributed denial-of-service (DDoS) attack (serangan kegagalan layanan (DDoS)). Kami sudah membuat beberapa perubahan pada sistem teknis AO3 untuk menghadapi ancaman ini.

Serangan-serangan tersebut belum berhenti, tetapi kami melakukan semua yang kami bisa untuk tetap mempertahankan berjalannya AO3 dengan sesedikit mungkin gangguan. Kami tidak tahu siapa yang bertanggung jawab atas serangan-serangan ini maupun motivasi mereka. Ada sebuah grup daring yang mengaku bahwa mereka bertanggung jawab, tetapi klaim ini tidak dapat dipercayai. Menurut sejumlah ahli cybersecurity (keamanan siber), mereka bukan sumber informasi yang terpercaya dan mereka tidak jujur atas afiliasi dan motif mereka. Jika Anda melihat klaim apa pun dari grup ini, atau dari siapa pun yang mengaku mereka tahu siapa yang bertanggung jawab, kami sarankan untuk memperlakukannya dengan skeptis. Selain itu, kami ingin Anda untuk tidak terlibat dalam retorika kebencian terhadap grup mana pun yang menurut mereka atau orang lain mereka wakili.

Kami sedang melakukan usaha terbaik kami untuk menyediakan kabar terbaru dengan cepat seiring situasinya berkembang melalui akun Twitter AO3_Status dan akun Tumblr ao3org. Akan tetapi, kami tahu bahwa tidak semua orang mengikuti akun-akun tersebut atau dapat mengakses kabar terbaru tersebut, maka berikut hal-hal yang perlu Anda ketahui:

  • Tidak ada data AO3 yang terbahayakan. Anda tidak perlu mengkhawatirkan kata sandi atau informasi pribadi Anda. Namun, jika Anda ingin menggantinya, berikut instruksi dari Pertanyaan Umum kami untuk mengganti password Anda atau memperbarui surel yang diasosiasikan dengan akun Anda.
  • Kami telah mencoba beberapa metode mitigasi dan blokir serta perubahan pengaturan untuk melawan serangan ini. Hal ini dapat mempertahankan situs dalam jangka pendek, tetapi tidak cukup untuk menahan serangannya. Akhirnya, kami mengimplementasikan mode Under Attack dari Cloudflare sebagai solusi sementara yang sangat efektif. Cloudflare adalah jasa yang menyediakan keamanan tambahan antara server dan internet. Mode Under Attack tidak akan menjadi bagian permanen dari pengaturan AO3, dan semua konten tetap berada dalam server kami.
  • Anda mungkin melihat Tantangan Captcha saat Anda mengakses laman AO3. Hal ini ditujukan agar AO3 dapat memastikan Anda adalah manusia dan bukan robot. Kami tahu hal ini pasti mengganggu, dan kami mohon maaf! Kami juga tahu ada beberapa peramban dan gawai yang terlalu tua sehingga tidak dapat mengakses AO3. Tindakan ini hanya bersifat sementara dan akan dievaluasi kembali setelah serangan berhenti.
  • Selain AO3, situs OTW (Organisasi untuk Karya Transformatif) dan formulir donasi kami (yang menggunakan penyedia jasa pihak ketiga) juga diserang. Kami juga sedang berusaha untuk mengembalikan situs tersebut, tapi karena donasi kami melalui jasa pihak ketiga, kami tidak bisa memprediksi kapan donor dapat mengaksesnya.
  • Selagi formulir donasi kami tidak dapat diakses, seorang penipu sempat berpura-pura sebagai akun @AO3_Status di Twitter untuk berbohong demi mendapatkan uang dari para penggemar, namun akun tersebut sekarang sudah ditangguhkan. Harap waspada terhadap usaha apa pun untuk mendapatkan donasi atas nama OTW ataupun proyek-proyek lainnya saat ini, mengingat mungkin masih ada penipu-penipu lain. Kami hanya akan menerima donasi melalui situs kami setelah situsnya dapat diakses.
  • Saat ini, kami sudah menonaktifkan formulir Support & Feedback (Bantuan dan Masukan) serta laman Policy Questions & Abuse Reports (Pertanyaan Kebijakan dan Laporan Pelanggaran). Laman kebijakan dan pelanggaran kami, terutama, sedang mengalami arus masuk spam yang besar sebagai bagian dari penyerangan. Karena itu, formulir tersebut menunjukkan "Sorry, you have been blocked" (Maaf, Anda sudah diblokir) sebagai peringatan keamanan darurat. Jika Anda mendapatkannya, jangan khawatir, Anda sebenarnya tidak diblokir!
  • Kami sudah menonaktifkan permintaan undangan untuk akun AO3 baru sebagai tindakan pencegahan terhadap pengirim spam. Jika Anda sudah mendapatkan undangan, Anda masih bisa menggunakannya untuk membuat akun. Jika Anda masih berada dalam antrean dan menunggu undangan, Anda masih harus menunggu selama beberapa hari. Kami akan mengumumkan kapan kami mengirim undangan lagi melalui Twitter dan Tumblr.
  • Apa yang bisa Anda lakukan untuk membantu kami? Tetap telusuri AO3 seperti biasa. Berikan jempol dan markah buku pada karya satu sama lain seperti yang biasanya Anda lakukan, terbitkan karya dan bab baru, dan tinggalkan banyak komentar! Jika situs masih lambat memuat, Anda bisa mencobanya lagi. Kami akan berusaha sebaik mungkin untuk memastikan AO3 bisa bekerja selancar mungkin untuk semua orang, tapi sesekali dapat terjadi gangguan selagi serangan masih terjadi.

Kami menutup komentar pada artikel ini mengingat situasi yang sedang berlangsung dan memerlukan fokus total dari tim sukarelawan kami, sehingga kami tidak bisa mengawasi atau membalas komentar saat ini.

Akan tetapi, kami harap Anda mengetahui bahwa kami melihat dan menghargai semua pesan dukungan dan gif lucu yang Anda kirimkan pada balasan artikel dan cuitan kami beberapa hari terakhir. Kami sangat berterima kasih atas dukungan Anda!

Berita terbaru pada 16 July, 2023, 11:55 UTC: permintaan undangan, formulir Technical Support & Feedback (Dukungan Teknis & Masukan), dan formulir Policy Questions & Abuse Reports (Pertanyaan Kebijakan & Pelaporan Pelanggaran) telah kembali berfungsi.