Rapport d’incident sur l’API publique
Le 2 août 2017, nous avons été contraints d’appliquer un correctif d’urgence sur notre API publique en production.
Notre nouvelle plateforme est disponible sur www.gandi.net
Le 2 août 2017, nous avons été contraints d’appliquer un correctif d’urgence sur notre API publique en production.
Une faille de sécurité a été identifiée par les équipes de sécurité Google qui ont développé l'attaque Poodle pour démontrer comment la vulnérabilité du protocole TLS pouvait être exploitée.
SSLv3, remplacé depuis sa mise en oeuvre il y a 18 ans par TLS 1.0, TLS 1.1 et TLS 1.2, est un protocole obsolète mais néanmoins toujours très utilisé pour sa compatibilité avec des systèmes existants.
Afin de corriger cette vulnérabilité, nous n'avons pas retiré SSLv3 pour le moment mais avons integré le TLS_FALLBACK_SCSV.
Tout nos services publics (Simple Hosting, mail.gandi.net, www.gandi.net) ont été mis a jour en conséquence.
Nous désactiverons SSLv3 dans les mois à venir, dès que nous serons certains que cela n'impacte pas de manière significative l'utilisation de nos services par nos clients.
Si vous utilisez un navigateur ancienne génération, nous vous recommandons de désactiver le SSLv3 ou de passer à une version supérieure.
Une maintenance d'urgence sera effectuée a 16h30 CEST Jeudi 16 Octobre 2014 sur la plateforme GandiMail.
L'impact prévisible est une indisponibilité d'une partie des boites mail.
Navré pour la gêne occasionnée par cette maintenance d'urgence.
Update : 17h55 Fin de la maintenance d'urgence
Un incident est cours sur une de nos unités de stockage située dans notre centre de données parisien. Cela impacte le service Hosting sur Paris.
Merci de ne PAS lancer de nouvelles opérations sur vos serveurs : la situation va revenir à la normale une fois l'incident terminé.
UPDATE - 2:57 (UTC) : La situation devrait être revenu à la normale. N"hésitez toutefois pas à nous contacter si vous remarquez un comportement anormal.
Un incident est cours sur une de nos unités de stockage située dans notre centre de données parisien. Cela impacte le service Hosting sur Paris.
Nos équipes techniques travaillent à la résolution de cet incident afin de rétablir le service au plus vite.
Entre temps, merci de ne lancer aucune opération sur votre/vos serveur(s). La situation sur votre/vos serveur(s) devrait revenir à la normale une fois l'incident clos.
Merci de votre compréhension et navré pour ces inconvénients.
L'équipe Gandi.net
Mise à jour 2014-10-07 19:49:03 UTC: Nous avons identifié des matériels défectueux et sommes en train de les remplacer.
Mise à jour 22:50:27 UTC: Notre équipe technique travaille toujours à la résolution de cet incident. Nous vous tiendrons au courant de nos avancements.
Mise à jour 8 oct 00:06:47 UTC: Un disque ZIL est tombé en panne, et son failover/basculement ne s'est pas bien déroulé. Nous procédons actuellement à la procédure de failover à la main, avec soin afin d'éviter toute perte de données.
Surtout : Nous comprenons combien cet incident est critique pour vous et nous faisons tout ce qui est en notre pouvoir pour le résoudre.
Mise à jour 00:39:21 UTC : L'équipe technique est en train de remonter l'unité de stockage. On est proche de la résolution de cet incident, les services reviennent petit à petit.
Mise à jour 04:05:54 UTC : Notre équipe technique est finalement parvenue à résoudre l'incident après une longue nuit.
Une communication détaillée sur l'incident (postmortem) sera faite dans les prochains jours. Vous y trouverez notamment des informations concernant les détails techniques et les indemnisations liées à cet incident, conformément à nos Conditions Générales de Vente (cf. article 2) et à notre engagement envers vous, nos clients.
Une maintenance sur une unité de stockage Gandi Mail va avoir lieu.
La fenêtre de cette maintenance est prévue le Mardi 07 octobre 2014 entre 23h30 et 00h00 CEST (heure de Paris).
L'impact prévu est l'inaccessibilité de quelques milliers de boites Gandi mail pendant quelques minutes.
Il n'y a pas de perte prévisible de mail pendant ce temps, les messages étant en attente d'être délivrés
[EDIT]
La maintenance est repoussée au mercredi 08 octobre 2014 entre 23h30 et 00h00 CEST (heure de Paris).
DDoS en cours sur le simple hosting
Un DDoS est en cours et affecte certaines instances simple hosting.
Nos équipes travaillent à mitiger l'attaque.
Edit 21:30 CEST : retour à la normal
Nous allons redémarrer une unité de stockage sur le centre de données de Paris/FR ce soir.
La fenêtre de maintenance commencera le 3 octobre à minuit CEST et se terminera à une heure du matin. La fenêtre de maintenance a été rallongée de 30 minutes et se terminera à 1h30 CEST.
Vous n'aurez pas besoin de redémarrer votre serveur (IaaS ou PaaS) pendant ce temps.
Navré de la gêne occasionnée.
Update : fin de la maitenance à 02h00 CEST, navré pour le délai supplémentaire.
Nous allons effectuer une maintenance d'urgence dans la nuit du Vendredi 25 au Samedi 26 Juillet 2014 à minuit (CEST).
Cette maintenance aura un impact limité au site web Gandi.net pendant quelques minutes.
Navré de la gêne occasionnée.
Nous allons redémarrer une unité de stockage en urgence.
En effet, un bug est à l'origine de cette maintenance d'urgence.
Cela n'a pas d'impact sur les données hébergées.
Les disques reprendront leurs I/O là où ils se sont arrêtés.
Merci de ne pas effectuer d'opération sur vos machines virtuelles pendant ce temps.
Les opérations hébergement seront arrêtées pendant ce temps.
Navré de la gêne occasionnée par cette maintenance.
Mise à jour : tous les disques sont revenus et ont récupéré leurs I/O, les opérations ont été relancées, si vous subissez un problème qui pourrait avoir été déclenché par cette maintenance, merci de contacter notre support par email ou sur votre site web dans la rubrique 'aide'.
Nous avons maintenant interrompu l'ancien portail.
Migrez maintenant vers
https://migrate.gandi.net/
La plateforme Gandi v5 est maintenant déployée depuis 2018.
Vous faites maintenant partie des 0,5 % qui ne sont pas encore sur le portail moderne, veuillez migrer maintenant en quelques minutes seulement.
Suivez ce lien pour commencer le processus :
Google a annoncé l'arrivée prochaine des noms de domaine en .DEV.
On espère tous que Jimmy a pensé à réserver son extension !
Vous l’avez attendue et réclamée pendant plusieurs mois, la voici enfin : l’interface dédiée à nos clients revendeurs sur #GandiV5.
Sur #GandiV5, vous pouvez activer le protocole de sécurisation DNSSEC sur vos noms de domaine de manière automatique.
HTTP/2, TLS 1.3, optimisation du système de cache...
Si vous attendiez la gestion des produits Cloud pour migrer vers notre nouvelle interface, préparez-vous : nous avons commencé à déployer les fonctionnalités nécessaires !
Lancé mardi 8 mai à 18h, heure de Paris, la nouvelle extension de nom de domaine .APP a déjà atteint plus de 90.000 enregistrements.
Lors du lancement de notre nouvelle plateforme, nous vous avions annoncé qu’elle serait constamment améliorée et enrichie afin de répondre le mieux possible à l’ensemble de vos besoins...