Unpkg是一个内容交付网络(CDN),每天处理超过40亿次请求,周五上午宕机数小时。这次宕机导致数千个使用该开源CDN的网站受到破坏,开发人员忙于寻找修复方法。
宕机似乎始于美国东部时间凌晨4点左右,网站从Cloudflare(Unpkg的运营公司)返回520错误。许多受影响的开发者转而使用另一个开源CDNjsDelivr(GitHub和软件包管理器npm),以保持网站在线。
美国东部时间上午9点左右,Unpkg开始重新上线。这时,Unpkg的源服务器用来提供自动扩展基础设施的服务Fly.io宣布"部署了一个修复程序",以恢复受影响的网站。
尽管这次故障在数小时内就得到了解决,但它再次证明了由志愿者主导的编码生态系统是多么脆弱。
3月底,一名开发人员在数据压缩工具XZUtils中发现了一个恶意后门。RedHat和Debian等流行Linux发行版都采用了该工具,导致大量系统面临风险。幸运的是,这个漏洞在坏人发动大规模网络攻击之前就被发现了。
网络的大部分都依赖于开源项目,这些项目由开发人员运行,他们甚至没有报酬。所以,如果你认识一位开源开发人员,今天就请他们喝杯咖啡吧。