What you Need is cryptos
Madmaxista
- Desde
- 13 Jul 2013
- Mensajes
- 226
- Fruta
- 193
Si bueno, una combinación de ambas... Es muy fácil, están floodeando la API (es pública) con gazillones de peticiones.
API URL --> data.mtgox.com --> CNAME a Akamai --> e7476.b.akamaiedge.net
Cómo lo hacen desde diferentes fruta (Distributed Denial of Service) no sabes discernir que peticiones son legítimas y cuales no... Así que la solución pasa por aceptarlas (absorberlas) todas y flagear sólo las que son claramente ilegítimas (aunque se cuele algun falso positivo)... Como hicieron BTCChina e Incapsula
No me cabe la menor duda de que Akamai puede absober cualquier ataque, pero si tu API no escala conforme a las peticiones que sean marcadas como "legítimas" colapsará... así que podemos concluir que no tienen ni fruta idea de escalar, y no me extraña porque usan commodity hardware, imposible de provisionar cuando pasan estas cosas. Ya hubo un debate airado en reddit cuando sucedió lo mismo en Abril...
Entonces dijeron que el problema fué el matching engine (el algoritmo que empareja bid-asks) que hacía de cuello de botella. A ver con cuales salen ahora.. :ouch:
PD: Que no digo seguro que sea un ataque, pero que tiene toda la pinta...
:Aplauso: Sin dudas al respecto. Confio en que rebiente mtgox xD