写点什么

才 12 万并发用户在线就直接崩溃?马斯克直播成“大型翻车现场”,专家:“网络攻击”说法站不住脚

  • 2024-08-15
    北京
  • 本文字数:2709 字

    阅读完需:约 9 分钟

大小:1.24M时长:07:14
才12万并发用户在线就直接崩溃?马斯克直播成“大型翻车现场”,专家:“网络攻击”说法站不住脚

曾经的重量级平台再次令人失望。

 

昨天,埃隆·马斯克原本计划与特朗普在 X 上进行一场现场采访,但该活动直接演变成了一个“技术灾难”现场。

 

原定于美国东部时间周一晚上 8 点开始的对话,吸引了 12.3 万观众涌入 X 上的 Space 直播间。然而,就在万众期待之际,直播却突然中断。成功进入直播间的幸运观众表示,他们随后等待了近半个小时,期间只有一段低保真背景音乐,以及不断有提示称活动即将开始。

 

作为一个语音聊天室,还不涉及到视频层面,才 12 万用户在线就导致平台直接瘫痪,这让不少人对现如今的 X 平台的技术能力感到吃惊。在对话应该开始的 18 分钟后,马斯克给这次平台故障找了个理由:X 平台遭遇了“大规模的 DDos 攻击”。

 


“X 似乎遭受到大规模 DDoS 攻击。我们正努力解决问题,最糟糕的情况可能是减少现场听众的容纳数量,并于稍后发布对话音频。”

 

在后续的一系列帖子中,马斯克还声称,该公司周一测试了该系统,同时在线听众达到了 800 万人。

 


“我们于今天早些时候测试了该系统,可同时容纳 800 万听众。”

 

根据观察,直播比最初公布的时间晚了约 40 分钟才开始,而现场观众的实际统计数字大约在 110 万到 130 万之间。不过直播过程中,特朗普仍坚称活动人数达到 6000 万以上,远远超过了 2500 万的既定目标。

 

有趣的是,直播开始后马斯克反复提到了 DDos 攻击的说法,而特朗普则坚持认为是基础设施压力过载。

 


是平台够烂还是真有 DDos 攻击?

 

马斯克 DDos 攻击的说法,简直又成了网络上的一个梗儿。

 

DDoS 是分布式拒绝服务攻击的简称。攻击者通过向目标服务器或网络发送大量网络流量,使其不堪重负,从而中断正常的网络服务。这就像用洪水淹没一个网站,导致它无法正常运行甚至瘫痪。根据微软的说法,DDoS 攻击中,大量计算机同时攻击一个目标,导致正常用户无法使用服务,造成服务延迟或中断。

 

很多网友认为这次 X 平台遭受 DDos 攻击是缺乏证据的。如果说现场采访确实是受到 DDoS 影响而遭遇延迟,那么 X 其他业务版块的运营却似乎没有受到影响——不少用户都发帖讨论了 Space 上的这次采访。马斯克也能正常从所谓受到攻击的 X 网络上发布推文。

 

马斯克的推文下,聚集了大量的吐槽:“根本没有 DDos 攻击,就是平台太烂!”“绝对没有人相信这是 DDos 攻击。”

 

另外,Check Point Software 的实时网络威胁地图也没有记录到异常活动。NetScout 的实时 DDoS 示意图则仅发现针对美国的小规模攻击。

 

网络安全公司 ESET 的安全专家 Jake Moore 也站出来表示,马斯克对事件的描述“难以置信”且“戏剧化”。

 

他认为,更可能的情况是,Spaces 的服务器无法应对大量试图加入的用户。

 

“我不认为这是真正的 DDoS 攻击。真正的 DDoS 攻击通常是由恶意威胁行为者——即网络攻击者——发起的。它不属于官方的网络攻击,不会窃取任何数据,但会使网站下线。这是由一个群体或个人精心策划的。”他说。 “我认为马斯克可能反应太快了,在用词上过于戏剧化,以制造平台上的风暴。”

 

Moore 解释说,DDoS 攻击的明显特征是整个平台瘫痪,但昨天用户仍然可以访问 X,而无法查看 Spaces 上的信息流。“我们本来会看到整个 X 平台下线,”Moore 说。 “我们以前见过这种情况。通常发生在 Meta 的 WhatsApp、Facebook、Instagram 上,有时三个平台同时下线。发现 X 的一个子集下线 40 分钟,而其他地方没有问题,这就是为什么它不太可能,坦率地说,难以置信。”

 

最搞笑的应该是 X 的员工,直接打脸了马斯克的言论:一位 X 员工向《The Verge》确认实际上并没有发生拒绝服务攻击。另一位 X 的员工表示,马斯克关于攻击的说法有“99%”的可能性是谎言。

 

而对于马斯克声称已经做了测试的说法,鉴于之前已经裁掉了 80%的员工,更是令人存疑。

 


想知道他们是如何测试的,这很有趣。是使用多个位置的注入代理进行 Loadrunner 类型的测试,模拟真实用户并进行完整身份验证等,测试所有组件,还是某个对负载测试一无所知的工程师,只是编写了一个脚本来播放具有并发会话的实时流?我怀疑是后者,而且根本没有发生 DOS 攻击。

 


见过很多这种测试错误。埃隆希望他的团队验证带宽是否能支持 800 万同时在线的流。团队可能设置了一个工具,作为相同用户来模拟所有 800 万条流的验证。

 

真正的事件到来时,突然间成千上万的新用户涌入,并试图同时创建账户以收听流媒体。他们没有测试这种流量情况,结果发现后端数据库无法处理如此多的同时写入事务来创建新账户。这种争用导致所有认证流量中断,因为即使是现有用户登录也会触发“最后登录”时间戳等写入操作。

 

我并不是说这就是流媒体故障的具体技术原因,而是描述了在经验丰富的 QA 人员被裁,普通技术人员被指派到需要专业知识的角色时,会发生的情况。

 

后续补救措施:问粉丝要录音

 

这已经不是 X 平台第一次在组织活动时陷入困境。2023 年 5 月的一次直播活动也曾遭遇崩溃,那次采访的开端同样是技术故障。当时,马斯克将问题归咎于服务器过载。

 

好在昨天采访在 40 分钟等待后还能开始,马斯克在 X 上补充说:“我们将于美国东部时间晚上 8 点 30 分开始,以较少的并发听众数量进行直播,之后立即发布未经编辑的音频。”

 

随后,他又在 X 上询问粉丝有没有一段不到 1 小时的精彩片段,以分享给没能加入到直播间的观众。

 

在马斯克的这次对话中,他们还经常提及技术问题,特朗普担心由于当前的能源政策优先考虑可再生能源,恐怕会影响到 AI 科技潜力的实现。

 

特朗普声称,“AI 需要的能源是美国当前生产能力的两倍。说起来大家可能不信,美国需要想办法把当前的电力生产规模再翻一番才能支撑起如此庞大的能源需求。”

 

马斯克认为太阳能发电将成为美国的主要电力来源。这位大亨还表示,他对于太阳能的热衷很大程度上源自特斯拉生产的电动汽车。这位同时涉足社交媒体、汽车、火箭、脑机接口、AI、高速隧道、龙舌兰酒和火焰喷射器买卖的企业家还告诉听众,特斯拉汽车的定位就是帮助买家以毫不妥协的方式实现绿色环保。

 

他指出,“我们认为爱护环境并不代表非得牺牲使用感受”,而且汽车本身就该设计得“SEXY”一些。他提到,特斯拉旗下的车型分为 Model S、3、X 和 Y,这四个字母连起来就成了“SEXY”。

 

“我们花了很多研发经费,才能讲出这样一个冷笑话。”

 

但单从烧钱的角度讲,特斯拉似乎远不能与投入 440 亿美元打造自己的社交媒体平台相提并论。尤其是事实证明,X 平台既难以承载大规模活动、又得不到广告商的认可,甚至一直在跟员工闹出财务冲突。

 

参考链接:

https://www.theregister.com/2024/08/13/trump_musk_livestream_ddos_delay/

https://www.theverge.com/2024/8/12/24219121/donald-trump-elon-musk-interview-x-twitter-crashes

https://www.independent.co.uk/news/world/americas/us-politics/trump-elon-musk-ddos-cyber-attack-spaces-b2595567.html

2024-08-15 11:0310593

评论

发布
暂无评论
发现更多内容

阿那亚:靠客户反馈驱动企业成长

石云升

商业价值 服务 7月日更

String、StringBuiler和StringBuffer面试那些事

Java旅程

Java 并发

23w字!Github一夜爆火被各大厂要求直接下架的Java面试题库也太强了

Java架构师迁哥

如何使用 Kind 快速创建 K8s 集群?

尔达Erda

开源 云原生 k8s PaaS kind

gitlab忘记root用户的密码

阿呆

gitlab #GitLab

BoCloud博云:ESB老旧力不能支,微服务独立自治强势替代

BoCloud博云

微服务

ZooKeeper 分布式锁 Curator 源码 03:可重入锁并发加锁

程序员小航

Java zookeeper 源码 分布式锁 zookeeper分布式锁

阿里培训笔记惨遭泄露,Spring+SpringBoot+SpringCloud

Java架构师迁哥

登陆框有多危险,可能你还不知道。。。

网络安全学海

黑客 网络安全 信息安全 渗透测试· 漏洞分析

一个很多人不知道的SpringBoot小技能!!

冰河

Java 分布式 微服务 springboot 服务化

【报名】百度EasyDL研讨会:揭秘智能化硬件AI应用的技术难点与行业落地

百度大脑

人工智能 智能化

没想到专科的我,仅凭阿里这份JDK源码笔记居然拿到了年薪30W的offer

Java架构师迁哥

直播回顾丨鉴释首席架构师刘新铭为您解读“第一性原则”

鉴释

软件开发 代码质量 软件质量与安全

六种主要服务器管理协议简单概述-行云管家

行云管家

行云管家 服务器协议 服务器管理

性能测试误差对比研究(四)

FunTester

性能测试 接口测试 测试框架 测试开发 误差分析

上架一夜遭全网封杀!阿里大牛熬夜半年手码的Java面试指南太强了

Java 编程 程序员 架构师

围观|解读新一代企业数字化架构的“三驾马车”

尔达Erda

开源 DevOps 云原生 数字化转型 数字化

成为Linux大佬的学习之路-规划

学神来啦

Linux 运维 linux运维 linux学习

鉴释课堂丨编译器技术入门知识一网打尽

鉴释

编译器 编译器原理

2021全国人工智能师资培训走进北理工,百度飞桨助力高校教师提升AI能力

百度大脑

人工智能 高校

创业邦专访丨兼容国内外市场的代码分析软件,鉴释科技帮助企业减少bug发生率

鉴释

创业公司

敏捷教练的困境与出路:一个管理者的视角

蔡建斌

管理 技术管理 敏捷教练 引航计划 内容合集

maven是什么

卢卡多多

7月日更

linux c解决多个第三方so动态库包含不同版本openssl造成的符号冲突

奔着腾讯去

openssl so动态库 动态链接库

VSCode 断点调试 electron-vue 主进程

admin

Vue 调试 Electron

性能测试误差对比研究(三)

FunTester

性能测试 接口测试 测试框架 误差分析

hbase运维故障案例分析

GrowingIO技术专栏

大数据 运维 HBase

上架一夜遭全网封杀!阿里大牛熬夜半年手码的Java面试指南太强了

白亦杨

postgresql主从搭建

阿呆

postgresql

并发问题的源头

Java旅程

Java 并发编程

网络协议:TCP可靠传输原理

赖猫

c++ TCP 后端 网络协议

才12万并发用户在线就直接崩溃?马斯克直播成“大型翻车现场”,专家:“网络攻击”说法站不住脚_安全_Tina_InfoQ精选文章