AO3 News

Post Header

Published:
2023-08-14 17:49:37 UTC
Original:
Ongoing DDoS attacks against AO3
Tags:

Noin kello kaksitoista alkaen heinäkuun 10. päivänä kestäen noin neljään iltapäivällä heinäkuun 11. päivänä Archive of Our Own – AO3 (Oma arkisto) oli suurissa määrin saavuttamattomissa johtuen palvelunesto (DDoS) -hyökkäyksestä. Olemme tehneet useita muutoksia AO3:n tekniseen ilmeeseen kohdataksemme uhan.

Hyökkäykset eivät ole vielä lakanneet, mutta teemme kaikkemme pitääksemme AO3:n toiminnassa mahdollisimman vähin ongelmin. Hyökkäysten tekijä(t) tai niiden syy eivät ole tiedossa. Eräs nettiryhmä on ottanut vastuun, mutta heitä ei ole syytä uskoa. Monien nettiturvalähteiden mukaan he eivät ole luotettava tiedonlähde ja edustavat väärin sekä omia yhteyksiään että motiivejaan. Jos näet muita väitteitä ryhmältä, tai keneltäkään, joka väittää tietävänsä, kuka on syyllinen, suosittelemme kohtelemaan niitä epäillen. Tämän lisäksi pyydämme vahvasti, ettette käytä vihamielistä retoriikkaa niitä ryhmiä vastaan, joihin heidän on väitetty kuuluvan.

Olemme parhaamme mukaan tarjonneet nopeita päivityksiä tilanteen kehittyessä AO3_Status -twitterissä jaao3org-Tumblrissa. Tiedämme kuitenkin, etteivät kaikki seuraa tilejä eikä kaikilla ole pääsyä näihin päivityksiin, joten tässä tärkeimmät tiedot:

  • AO3:n data ei ole vaarantunut.. Käyttäjien ei tarvitse huolehtia salasanoista tai yksityisistä tiedoista. Voit silti halutessasi lukea UKK:sta ohjeet salasanan vaihtamiseen tai tiliin liitetyn sähköpostiosoitteen vaihtamiseen.
  • Yritimme useita eri keinoja ja asetusmuutoksia vastataksemme hyökkäykseen. Näillä sivu saatiin hetkittäin toimimaan, mutta ne eivät pitäneet hyökkäystä kurissa. Lopulta päädyimme käyttämään Cloudfaren Under Attack -toimintoa tilapäisenä ja erittäin toimivana ratkaisuna. Cloudflare on palvelu, joka tarjoaa lisäsuojaa palveliemme ja internetin välillä. Under Attack -toimintoa ei ole tarkoitettu pysyväksi osaksi AO3:n rakennetta. Kaikki sisältö pysyy omilla palvelimillamme.
  • Saatat törmätä Captcha-kysymykseen AO3-sivuilla. Näin AO3 varmistaa, että olet ihminen etkä robotti. Tiedämme tämän olevan ärsyttävää ja pahoittelemme asiaa! Tiedämme myös, ettei AO3:een pääse tällä hetkellä tietyillä selaimilla tai vanhemmilla laitteilla. Nämä toimet ovat väliaikaisia ja tarkastelemme asiaa uudelleen hyökkäyksien hellitettyä.
  • AO3:n lisäksi myös OTW:n (Transformatiivisten teosten järjestö) sivua ja lahjoituslomakettamme (jota isännöidään kolmannen osapuolen palvelulla) vastaan hyökättiin. Yritämme saada sivuja takaisin, mutta koska lahjoituksemme kulkevat kolmannen osapuolen kautta, emme voi ennustaa, milloin lahjoittajat pääsevät sivuun taas käsiksi.
  • Kun lahjoituslomakkeemme lakkasi toimimasta, yksi huijari imitoi @AO3_Status -tiliä Twitterissä saadakseen rahaa faneilta epärehellisesti, mutta hänen tilinsä on nyt jäädytetty. Olkaa varuillanne pyynnöistä lahjoittaa OTW:lle tai sen projekteille toistaiseksi, sillä liikkeellä voi olla muitakin huijareita. Voimme ottaa lahjoituksia vastaan vain verkkosivumme kautta, kunhan sivulle pääsee taas.
  • Olemme toistaiseksi estäneet Tuki- ja palautelomakkeen sekä Sääntökysymysten ja väärinkäyttöilmoitusten sivun . Viimeksimainittu erityisesti kärsi suuresta määrästä spämmiä osana hyökkäystä. Tästä syystä lomakkeella on hätävarana turvavaroitus "Sorry, you have been blocked" (Pahoittelut, sinut on estetty). Jos näet tämän varoituksen, älä huoli: sinua ei oikeasti ole estetty!
  • Olemme poistaneet käytöstä kutsupyynnöt uusien AO3-tilien luomiseen varotoimintona spämmääjiä vastaan. Jos sinulla on jo kutsu, voit käyttää sitä luodaksesi tilin. Jos olet jonossa ja odotat kutsua, siinä voi kestää pari päivää. Ilmoitamme Twitterissä ja Tumblrissa kun alamme taas lähettää kutsuja.
  • Mitä voit tehdä auttaaksesi? Jatka AO3:n selaamista normaalisti. Anna kehuja ja kirjanmerkkejä teoksiin normaalisti, julkaise uusia teoksia ja lukuja ja jätä paljon kommentteja! Jos sivusto latautuu hitaasti, yritä uudelleen. Teemme kaikkemme, jotta AO3 toimisi mahdollisimman hyvin, mutta tiessä voi olla satunnaisia töyssyjä hyökkäysten jatkuessa.

Kommentit eivät ole käytössä tässä julkaisussa sillä tilanne on jatkuva ja vie vapaaehtoisten kaiken huomion emmekä siis tällä hetkellä pysty valvomaan kommentteja tai vastaamaan niihin.

Tiedättehän silti, että näemme ja arvostamme kaikkia kannustavia viestejä ja söpöjä gifejä, joita olette lähettäneet julkaisujemme ja twiittiemme vastauksissa viime päivinä. Olemme valtavan kiitollisia tuestanne!

Päivitys 16. heinäkuuta, 2023, 11:55 UTC: Kutsupyynnöt, Tekninen tuki & Palaute -lomake sekä Sääntökysymysten ja väärinkäyttöilmoitusten lomake ovat kaikki taas toiminnassa.