Rapport d’incident sur l’API publique
Le 2 août 2017, nous avons été contraints d’appliquer un correctif d’urgence sur notre API publique en production.
Nuestra nueva plataforma está disponible en www.gandi.net
Le 2 août 2017, nous avons été contraints d’appliquer un correctif d’urgence sur notre API publique en production.
Une faille de sécurité a été identifiée par les équipes de sécurité Google qui ont développé l'attaque Poodle pour démontrer comment la vulnérabilité du protocole TLS pouvait être exploitée.
SSLv3, remplacé depuis sa mise en oeuvre il y a 18 ans par TLS 1.0, TLS 1.1 et TLS 1.2, est un protocole obsolète mais néanmoins toujours très utilisé pour sa compatibilité avec des systèmes existants.
Afin de corriger cette vulnérabilité, nous n'avons pas retiré SSLv3 pour le moment mais avons integré le TLS_FALLBACK_SCSV.
Tout nos services publics (Simple Hosting, mail.gandi.net, www.gandi.net) ont été mis a jour en conséquence.
Nous désactiverons SSLv3 dans les mois à venir, dès que nous serons certains que cela n'impacte pas de manière significative l'utilisation de nos services par nos clients.
Si vous utilisez un navigateur ancienne génération, nous vous recommandons de désactiver le SSLv3 ou de passer à une version supérieure.
Une maintenance d'urgence sera effectuée a 16h30 CEST Jeudi 16 Octobre 2014 sur la plateforme GandiMail.
L'impact prévisible est une indisponibilité d'une partie des boites mail.
Navré pour la gêne occasionnée par cette maintenance d'urgence.
Update : 17h55 Fin de la maintenance d'urgence
Un incident est cours sur une de nos unités de stockage située dans notre centre de données parisien. Cela impacte le service Hosting sur Paris.
Merci de ne PAS lancer de nouvelles opérations sur vos serveurs : la situation va revenir à la normale une fois l'incident terminé.
UPDATE - 2:57 (UTC) : La situation devrait être revenu à la normale. N"hésitez toutefois pas à nous contacter si vous remarquez un comportement anormal.
Un incident est cours sur une de nos unités de stockage située dans notre centre de données parisien. Cela impacte le service Hosting sur Paris.
Nos équipes techniques travaillent à la résolution de cet incident afin de rétablir le service au plus vite.
Entre temps, merci de ne lancer aucune opération sur votre/vos serveur(s). La situation sur votre/vos serveur(s) devrait revenir à la normale une fois l'incident clos.
Merci de votre compréhension et navré pour ces inconvénients.
L'équipe Gandi.net
Mise à jour 2014-10-07 19:49:03 UTC: Nous avons identifié des matériels défectueux et sommes en train de les remplacer.
Mise à jour 22:50:27 UTC: Notre équipe technique travaille toujours à la résolution de cet incident. Nous vous tiendrons au courant de nos avancements.
Mise à jour 8 oct 00:06:47 UTC: Un disque ZIL est tombé en panne, et son failover/basculement ne s'est pas bien déroulé. Nous procédons actuellement à la procédure de failover à la main, avec soin afin d'éviter toute perte de données.
Surtout : Nous comprenons combien cet incident est critique pour vous et nous faisons tout ce qui est en notre pouvoir pour le résoudre.
Mise à jour 00:39:21 UTC : L'équipe technique est en train de remonter l'unité de stockage. On est proche de la résolution de cet incident, les services reviennent petit à petit.
Mise à jour 04:05:54 UTC : Notre équipe technique est finalement parvenue à résoudre l'incident après une longue nuit.
Une communication détaillée sur l'incident (postmortem) sera faite dans les prochains jours. Vous y trouverez notamment des informations concernant les détails techniques et les indemnisations liées à cet incident, conformément à nos Conditions Générales de Vente (cf. article 2) et à notre engagement envers vous, nos clients.
Une maintenance sur une unité de stockage Gandi Mail va avoir lieu.
La fenêtre de cette maintenance est prévue le Mardi 07 octobre 2014 entre 23h30 et 00h00 CEST (heure de Paris).
L'impact prévu est l'inaccessibilité de quelques milliers de boites Gandi mail pendant quelques minutes.
Il n'y a pas de perte prévisible de mail pendant ce temps, les messages étant en attente d'être délivrés
[EDIT]
La maintenance est repoussée au mercredi 08 octobre 2014 entre 23h30 et 00h00 CEST (heure de Paris).
DDoS en cours sur le simple hosting
Un DDoS est en cours et affecte certaines instances simple hosting.
Nos équipes travaillent à mitiger l'attaque.
Edit 21:30 CEST : retour à la normal
Nous allons redémarrer une unité de stockage sur le centre de données de Paris/FR ce soir.
La fenêtre de maintenance commencera le 3 octobre à minuit CEST et se terminera à une heure du matin. La fenêtre de maintenance a été rallongée de 30 minutes et se terminera à 1h30 CEST.
Vous n'aurez pas besoin de redémarrer votre serveur (IaaS ou PaaS) pendant ce temps.
Navré de la gêne occasionnée.
Update : fin de la maitenance à 02h00 CEST, navré pour le délai supplémentaire.
Nous allons effectuer une maintenance d'urgence dans la nuit du Vendredi 25 au Samedi 26 Juillet 2014 à minuit (CEST).
Cette maintenance aura un impact limité au site web Gandi.net pendant quelques minutes.
Navré de la gêne occasionnée.
Nous allons redémarrer une unité de stockage en urgence.
En effet, un bug est à l'origine de cette maintenance d'urgence.
Cela n'a pas d'impact sur les données hébergées.
Les disques reprendront leurs I/O là où ils se sont arrêtés.
Merci de ne pas effectuer d'opération sur vos machines virtuelles pendant ce temps.
Les opérations hébergement seront arrêtées pendant ce temps.
Navré de la gêne occasionnée par cette maintenance.
Mise à jour : tous les disques sont revenus et ont récupéré leurs I/O, les opérations ont été relancées, si vous subissez un problème qui pourrait avoir été déclenché par cette maintenance, merci de contacter notre support par email ou sur votre site web dans la rubrique 'aide'.
En #gandiV5, hemos modificado el Gandi Mail para que se adapte a todas vuestras necesidades.
Este mayo la venta de los nombres de dominio .PRESS, en oferta por tán solo 5,00€, contribuirá a la protección de los periodistas.
Dos nuevas extensiones que pasan en apertura general
El martes 25 de abril 2017 los dominios .ECO pasan a la fase de apertura general.
Los dominios .COLLEGE y .RENT salen por sólo 9€ por la compra por un año, hasta el 30 de junio.
El .BABY sale de cuentas y llega en apertura general.
El .AFRICA entra en la fase Sunrise el 4 de abril, descubre sus precios y el calendario de lanzamiento.
... y del .FISHING, del .YOGA y también del .WORK. Todas estas extensiones están de oferta durante el mes de abril.
Los dominios .NEWS, .LIVE, .SOCIAL, .STUDIO, .REVIEWS y .ROCKS están de oferta hasta el 30 de junio.