(资料图)
“当天晚上,我们的网络平台流量突增10倍,疑似遭到攻击,导致APP无法登录。当时所使用的阿里云防火墙,完全没有起到应有的防护效果,导致网站崩溃,客户有长达数小时无法访问我们的服务。”在近日疑似遭受网络攻击后,某知名财经媒体IT负责人告诉记者。
据事后追溯,上述IT负责人发现,导致网站宕机的众多来源地址之中,至少有一个地址属于阿里云。
在与阿里云的反复沟通过程中,该平台客服人员亦承认了IP地址归属于平台,但表示由于该IP涉及其他客户的信息,因此无法透露更多内容。
“客服只建议我们自行对该IP进行拉黑处理。如果要进一步追究责任,则需要我们自行报警处理。” 这名IT负责人说,目前来看,阿里云的防火墙服务不仅没有起到应有的防护效果,未能有效地拦截住异常流量,而且对于具有疑似攻击行为的IP,也没有进行主动封禁,反而把责任推诿给客户。
该人士进一步指出,“我们已于昨日要求阿里云提供网站崩溃时的相关网络日志,但对方很长时间未能提供,称需要内部先沟通。”
这次业务中断数小时,对企业经营和用户体验造成负面的影响,并产生了相关损失。该知名财经媒体保留相关法律追责的权利。
该知名媒体相关负责人向记者表示,媒体行业跟普通企业业务不一样,由于防火墙服务商不尽责导致媒体网站或者APP遭到攻击,可能出现虚假、垃圾甚至违法信息的通过媒体平台大量传播。一旦发生这样的情况,造成的社会不良影响不堪设想。
“服务商对此或负有违约责任。”汇业律师事务所史宇航律师称,“但仍需要结合具体的证据材料、网络日志来看。原因可能是云服务器存在漏洞,也有可能是故意攻击。”
多名IT业内人士告诉记者,从消费互联网行业起家的云服务厂商,普遍缺乏大企业服务意识,在售后能力方面一直偏弱。
“相比做大客户起家的云服务商,互联网云服务商自恃拥有技术能力,但服务态度比较傲慢,没有做B端服务的专业精神,往往并不满足用户的真正需求。”某与阿里云打过交道的IT从业者告诉记者。