Unpkg是一個內容交付網絡(CDN),每天處理超過40億次請求,周五上午宕機數小時。這次宕機導致數千個使用該開源CDN的網站受到破壞,開發人員忙於尋找修復方法。
宕機似乎始於美國東部時間凌晨 4 點左右,網站從 Cloudflare(Unpkg 的運營公司)返回 520 錯誤。許多受影響的開發者轉而使用另一個開源 CDN jsDelivr(GitHub 和軟件包管理器 npm),以保持網站在線。
美國東部時間上午 9 點左右,Unpkg 開始重新上線。這時,Unpkg 的源服務器用來提供自動擴展基礎設施的服務 Fly.io 宣佈"部署一個修復程序",以恢復受影響的網站。
盡管這次故障在數小時內就得到解決,但它再次證明由志願者主導的編碼生態系統是多麼脆弱。
3 月底,一名開發人員在數據壓縮工具 XZ Utils 中發現一個惡意後門。Red Hat 和 Debian 等流行 Linux 發行版都采用該工具,導致大量系統面臨風險。幸運的是,這個漏洞在壞人發動大規模網絡攻擊之前就被發現。
網絡的大部分都依賴於開源項目,這些項目由開發人員運行,他們甚至沒有報酬。所以,如果你認識一位開源開發人員,今天就請他們喝杯咖啡吧。