Une faille de sécurité a été identifiée par les équipes de sécurité Google qui ont développé l'attaque Poodle pour démontrer comment la vulnérabilité du protocole TLS pouvait être exploitée.

SSLv3, remplacé depuis sa mise en oeuvre il y a 18 ans par TLS 1.0, TLS 1.1 et TLS 1.2, est un protocole obsolète mais néanmoins toujours très utilisé pour sa compatibilité avec des systèmes existants.

Afin de corriger cette vulnérabilité, nous n'avons pas retiré SSLv3 pour le moment mais avons integré le TLS_FALLBACK_SCSV.

Tout nos services publics (Simple Hosting, mail.gandi.net, www.gandi.net) ont été mis a jour en conséquence.

Nous désactiverons SSLv3 dans les mois à venir, dès que nous serons certains que cela n'impacte pas de manière significative l'utilisation de nos services par nos clients.

Si vous utilisez un navigateur ancienne génération, nous vous recommandons de désactiver le SSLv3 ou de passer à une version supérieure.



Un incident est cours sur une de nos unités de stockage située dans notre centre de données parisien. Cela impacte le service Hosting sur Paris.

Merci de ne PAS lancer de nouvelles opérations sur vos serveurs : la situation va revenir à la normale une fois l'incident terminé.

 

UPDATE - 2:57 (UTC) : La situation devrait être revenu à la normale. N"hésitez toutefois pas à nous contacter si vous remarquez un comportement anormal.


Un incident est cours sur une de nos unités de stockage située dans notre centre de données parisien. Cela impacte le service Hosting sur Paris.

Nos équipes techniques travaillent à la résolution de cet incident afin de rétablir le service au plus vite.

Entre temps, merci de ne lancer aucune opération sur votre/vos serveur(s). La situation sur votre/vos serveur(s) devrait revenir à la normale une fois l'incident clos.

Merci de votre compréhension et navré pour ces inconvénients.

L'équipe Gandi.net

Mise à jour 2014-10-07 19:49:03 UTC: Nous avons identifié des matériels défectueux et sommes en train de les remplacer.

Mise à jour 22:50:27 UTC: Notre équipe technique travaille toujours à la résolution de cet incident. Nous vous tiendrons au courant de nos avancements.

Mise à jour 8 oct 00:06:47 UTC: Un disque ZIL est tombé en panne, et son failover/basculement ne s'est pas bien déroulé. Nous procédons actuellement à la procédure de failover à la main, avec soin afin d'éviter toute perte de données.

Surtout : Nous comprenons combien cet incident est critique pour vous et nous faisons tout ce qui est en notre pouvoir pour le résoudre.

Mise à jour 00:39:21 UTC : L'équipe technique est en train de remonter l'unité de stockage. On est proche de la résolution de cet incident, les services reviennent petit à petit.

Mise à jour 04:05:54 UTC : Notre équipe technique est finalement parvenue à résoudre l'incident après une longue nuit.

Une communication détaillée sur l'incident (postmortem) sera faite dans les prochains jours. Vous y trouverez notamment des informations concernant les détails techniques et les indemnisations liées à cet incident, conformément à nos Conditions Générales de Vente (cf. article 2) et à notre engagement envers vous, nos clients.


Une maintenance sur une unité de stockage Gandi Mail va avoir lieu.

La fenêtre de cette maintenance est prévue le Mardi 07 octobre 2014 entre 23h30 et 00h00 CEST (heure de Paris).

L'impact prévu est l'inaccessibilité de quelques milliers de boites Gandi mail pendant quelques minutes.

Il n'y a pas de perte prévisible de mail pendant ce temps, les messages étant en attente d'être délivrés

[EDIT]

La maintenance est repoussée au mercredi 08 octobre 2014 entre 23h30 et 00h00 CEST (heure de Paris).



Nous allons redémarrer une unité de stockage sur le centre de données de Paris/FR ce soir.

La fenêtre de maintenance commencera le 3 octobre à minuit CEST et se terminera à une heure du matin. La fenêtre de maintenance a été rallongée de 30 minutes et se terminera à 1h30 CEST.

Vous n'aurez pas besoin de redémarrer votre serveur (IaaS ou PaaS) pendant ce temps.

Navré de la gêne occasionnée.

 

Update : fin de la maitenance à 02h00 CEST, navré pour le délai supplémentaire.



Nous allons redémarrer une unité de stockage en urgence.

En effet, un bug est à l'origine de cette maintenance d'urgence.

Cela n'a pas d'impact sur les données hébergées.

Les disques reprendront leurs I/O là où ils se sont arrêtés.

Merci de ne pas effectuer d'opération sur vos machines virtuelles pendant ce temps.

Les opérations hébergement seront arrêtées pendant ce temps.

Navré de la gêne occasionnée par cette maintenance.

 

Mise à jour : tous les disques sont revenus et ont récupéré leurs I/O, les opérations ont été relancées, si vous subissez un problème qui pourrait avoir été déclenché par cette maintenance, merci de contacter notre support par email ou sur votre site web dans la rubrique 'aide'.


Nous devons effectuer une maintenance sur les bases de données de notre système d'information.

Celle-ci aura lieu du Mercredi 23 Juillet 2014 à 23h00 au Jeudi 24 Juillet 2014 à 06h00 (CEST, fuseau horaire de Paris).

Cette maintenance impactera essentiellement l'administration des services et produits Gandi, qui seront indisponibles quelques dizaines de minutes entre 23h et 6h.

Pendant ce laps de temps, il sera impossible d'effectuer toute opération d'achat, de renouvellement, de gestion ou d'administration de vos noms de domaines, hébergements, certificats SSL, Gandi Mail ou Gandi Websites. L'API publique sera également indisponible, et la génération de zones associées aux domaines sera perturbée.

En revanche, les sites hébergés sur Simple Hosting ou sur les machines virtuelles IaaS, ainsi que les serveurs de noms de domaines (DNS) de Gandi resteront fonctionnels.
De plus, la réception et l'envoi d'emails pourraient être temporairement  perturbés, mais aucun mail ne sera perdu.

Le support n'étant pas disponible pendant toute la durée de la maintenance, une adresse mail d'urgence a été mise en place. Vous pourrez nous contacter en utilisant l'adresse support@support.gandi.net.

Nous vous invitons également à consulter la page de notre compte Twitter @gandinoc où nous vous informerons régulièrement de l'avancée des opérations.

Nous vous prions de nous excuser par avance pour la gêne occasionnée et vous remercions de votre compréhension.

 

Mise à jour :

La maintenance a commencé à 11h02 CEST et s'est terminée avec succès à 00h08 CEST.

Merci de nous rapporter tout problème que vous rencontriez désormais à notre support email.


Page 1 2 313 14 15
Change the news ticker size