Likes Likes:  0
Resultaten 1 tot 15 van de 15
Geen

Onderwerp: DDos'ende klant?!

  1. #1
    DDos'ende klant?!
    Registered User
    1.610 Berichten
    Ingeschreven
    14/12/06

    Locatie
    Utrecht, Haarlem

    Post Thanks / Like
    Mentioned
    8 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Naam: MS
    Bedrijf: XSXN
    Registrar SIDN: nee
    KvK nummer: 30212937
    Ondernemingsnummer: nvt

    Thread Starter

    Exclamation DDos'ende klant?!

    Beste iedereen,

    Wij hebben een klant die af en toe vanuit het niets ineens 100MBIT per seconden UDP verkeer wilt gaan doen. In het voorjaar en sinds dit weekend.

    Na persoonlijk contact was de reden de eerste keer dat hij zijn server aan het compile was.

    Nu dit weekend was het weer raak en na het overschrijden van zijn databundel heb ik een mail gestuurd waarop ik geen reactie had gehad, bij telefoon kreeg ik de voicemail. Na het uitzetten van de uplinks heeft hij na een half uur boos gebeld en uiteindelijk een extra datapakket van 1TB afgenomen. "Voor hem was het geen probleem, en als hij weer op zijn limit zou zitten kon er gewoon 1,2,3,4 TB bij." Ook als ik in financiële problemen zou zitten bij mijn leveranciers zou hij dit oplossen. Maargoed om verder te gaan ging het dit keer om "E-mail backups".

    Nu is de klant vandaag weer begonnen met het pompen van 100mbit data en ben ik samen met mijn provider op onderzoek uit gegaan. Het gaat dus om ICMP inkomend verkeer en een UDP reply naar 1 Bepaalde IP die gehost wordt door XLhost.com (onderdeel van EE.net). Wanneer het desbetreffende IP adres genulroute is gaat het data gewoon door. Wat naar mijn mening dus een DDOS is.

    Wanneer ik de klant af ga sluiten wil ik er natuurlijk zeker van zijn dat het om illegale handelingen gaat en dat ik daarom in mijn recht sta, zodat de klant geen mogelijk heeft tot een rechtzaak (waar die zaterdag al mee heeft gedreigd na het offline zetten van de uplinks). Daarom heb ik dus XLhost gemailt en de voicemail ingesproken.

    Nu is mijn vraag, wie heeft dit soort verkeer en klanten eerder mee gemaakt en hoe heb je dit opgelost?

  2. #2
    DDos'ende klant?!
    Internet Services
    3.204 Berichten
    Ingeschreven
    27/03/06

    Locatie
    Utrecht

    Post Thanks / Like
    Mentioned
    14 Post(s)
    Tagged
    0 Thread(s)
    43 Berichten zijn liked


    Naam: Jeroen
    View nl.linkedin.com/in/jeroenvheugten's profile on LinkedIn

    Blokkeer het betreffende IP in je switch/firewall?, en kijk eens wat er dan gebeurd. Als er gewoon een ander IP wordt gepakt zou ik de klant gewoon op grond van de AV afsluiten

  3. #3
    DDos'ende klant?!
    BGP, K8S and Single Malt
    1.204 Berichten
    Ingeschreven
    08/07/03

    Locatie
    Gent, België

    Post Thanks / Like
    Mentioned
    3 Post(s)
    Tagged
    0 Thread(s)
    15 Berichten zijn liked


    Naam: Frank
    Ondernemingsnummer: 0671852484

    meer dan 10Mbps udp is zowiezo verdacht, tenzij je klant streaming stuff doet

  4. #4
    DDos'ende klant?!
    Linux pro
    2.341 Berichten
    Ingeschreven
    06/07/03

    Locatie
    Sint-Niklaas (BE)

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: 0867.248.492

    Citaat Oorspronkelijk geplaatst door frankske Bekijk Berichten
    meer dan 10Mbps udp is zowiezo verdacht, tenzij je klant streaming stuff doet
    Of NFS.

  5. #5
    DDos'ende klant?!
    geregistreerd gebruiker
    4 Berichten
    Ingeschreven
    12/09/08

    Locatie
    lelystad

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 32108686
    Ondernemingsnummer: nvt

    Waarom capture je niet wat van het verkeer met een packetsniffer ? dan kan je meteen zien of het OK is wat hij stuurd.

  6. #6
    DDos'ende klant?!
    Registered User
    1.610 Berichten
    Ingeschreven
    14/12/06

    Locatie
    Utrecht, Haarlem

    Post Thanks / Like
    Mentioned
    8 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Naam: MS
    Bedrijf: XSXN
    Registrar SIDN: nee
    KvK nummer: 30212937
    Ondernemingsnummer: nvt

    Thread Starter
    Citaat Oorspronkelijk geplaatst door luser Bekijk Berichten
    Of NFS.
    Maargoed als die disk 80GB groot is zal dat niet een dataverkeer opleveren van 400GB +

  7. #7
    DDos'ende klant?!
    Registered User
    1.610 Berichten
    Ingeschreven
    14/12/06

    Locatie
    Utrecht, Haarlem

    Post Thanks / Like
    Mentioned
    8 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Naam: MS
    Bedrijf: XSXN
    Registrar SIDN: nee
    KvK nummer: 30212937
    Ondernemingsnummer: nvt

    Thread Starter
    Bedankt voor de reacties, de klant/server had kort na de nullrouting een IP gepakt uit NL dus het was voor mij wel duidelijk dat het om een DDOS ging. Heb daarom ook verdere stappen ondernomen.



  8. #8
    DDos'ende klant?!
    Betalert
    177 Berichten
    Ingeschreven
    17/07/07

    Locatie
    Noordwijk (Z-H)

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nvt
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Ik ben wel benieuwd hoe het afloopt, kan je ons op de hoogte houden?
    (hebben andere mensen dan ook wat aan als ze ooit zoiets mee moeten maken)

  9. #9
    DDos'ende klant?!
    geregistreerd gebruiker
    87 Berichten
    Ingeschreven
    18/06/08

    Locatie
    Antwerpen

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Ik zou zelfs de politie er bij halen. Het bewust toebrengen van schade aan derden is een misdrijf.

  10. #10
    DDos'ende klant?!
    Registered User
    1.610 Berichten
    Ingeschreven
    14/12/06

    Locatie
    Utrecht, Haarlem

    Post Thanks / Like
    Mentioned
    8 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Naam: MS
    Bedrijf: XSXN
    Registrar SIDN: nee
    KvK nummer: 30212937
    Ondernemingsnummer: nvt

    Thread Starter
    Citaat Oorspronkelijk geplaatst door Goendi Bekijk Berichten
    Ik zou zelfs de politie er bij halen. Het bewust toebrengen van schade aan derden is een misdrijf.
    Daar hebben we inderdaad aan gedacht en zullen we ook gaan doen. Weet iemand anders nog een instantie die dit kan behandelen?

  11. #11
    DDos'ende klant?!
    %5%
    2.013 Berichten
    Ingeschreven
    23/04/03

    Locatie
    Den Haag

    Post Thanks / Like
    Mentioned
    4 Post(s)
    Tagged
    0 Thread(s)
    12 Berichten zijn liked


    Naam: Savvas Bout
    Registrar SIDN: nee
    KvK nummer: 27298844
    Ondernemingsnummer: nvt

    Ik had er eerst een packetsniffer tussen gegooid zoals eerder werd gesuggereerd. Je zal met harde feiten aan moeten komen wil je conform je AV de klant offline zetten (tenzij je hele aparte clausules hanteert).

    Daarnaast mocht je verdere stappen willen ondernemen moet je nog kunnen aantonen dat hij persoonlijk verantwoordelijk is geweest voor deze aanvallen. Kortom, zorg dat die server ongewijzigd blijft.

  12. #12
    DDos'ende klant?!
    Registered User
    1.610 Berichten
    Ingeschreven
    14/12/06

    Locatie
    Utrecht, Haarlem

    Post Thanks / Like
    Mentioned
    8 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Naam: MS
    Bedrijf: XSXN
    Registrar SIDN: nee
    KvK nummer: 30212937
    Ondernemingsnummer: nvt

    Thread Starter
    Citaat Oorspronkelijk geplaatst door Savvas Bekijk Berichten
    Ik had er eerst een packetsniffer tussen gegooid zoals eerder werd gesuggereerd. Je zal met harde feiten aan moeten komen wil je conform je AV de klant offline zetten (tenzij je hele aparte clausules hanteert).

    Daarnaast mocht je verdere stappen willen ondernemen moet je nog kunnen aantonen dat hij persoonlijk verantwoordelijk is geweest voor deze aanvallen. Kortom, zorg dat die server ongewijzigd blijft.
    We hebben contact opgenomen met de ontvangende partij waarbij het duidelijk is dat het om een DDOS ging. Dus het lijkt me duidelijk dat het hier om ongewenst schade toebrengen aan ons en aan derde gaat. Zeker ook vanwege de uitlatingen die de cliënt hierover heeft gedaan.

  13. #13
    DDos'ende klant?!
    Colocatie Steenbergen
    269 Berichten
    Ingeschreven
    27/08/06

    Locatie
    Noord-Brabant

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Nee
    KvK nummer: 17216611
    Ondernemingsnummer: nvt

    Ik denk dat Savvas bedoeld dat je eerst héél zeker moet weten dat het ook jullie klant is die de desbetreffende DDOS heeft uitgevoerd. De server kan namelijk ook onderverhuurd of gehackt zijn. Anders ga je dadelijk stappen ondernemen tegen de verkeerde persoon.

  14. #14
    DDos'ende klant?!
    Registered User
    1.610 Berichten
    Ingeschreven
    14/12/06

    Locatie
    Utrecht, Haarlem

    Post Thanks / Like
    Mentioned
    8 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Naam: MS
    Bedrijf: XSXN
    Registrar SIDN: nee
    KvK nummer: 30212937
    Ondernemingsnummer: nvt

    Thread Starter
    Citaat Oorspronkelijk geplaatst door Falcon2 Bekijk Berichten
    Ik denk dat Savvas bedoeld dat je eerst héél zeker moet weten dat het ook jullie klant is die de desbetreffende DDOS heeft uitgevoerd. De server kan namelijk ook onderverhuurd of gehackt zijn. Anders ga je dadelijk stappen ondernemen tegen de verkeerde persoon.
    Ik weet wat Savvas bedoeld, maar ik heb persoonlijk contact gehad met de klant en het was duidelijk dat hij wist waar hij mee bezig was. Het is al meer voorgekomen namelijk.

    // Edit

    En we zullen uiteraard de hdd bewaren voor nader onderzoek.

  15. #15
    DDos'ende klant?!
    Colocatie Steenbergen
    269 Berichten
    Ingeschreven
    27/08/06

    Locatie
    Noord-Brabant

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Nee
    KvK nummer: 17216611
    Ondernemingsnummer: nvt

    Als het overduidelijk is dat de klant weet waar hij mee bezig is zou ik inderdaad ook zo snel mogelijk (gerechtelijke) stappen ondernemen. In ieder geval zal ik alle gegevens (dus inderdaad ook de harde schijven) goed bewaren en ervoor zorgen dat je met concreet en goed bewijs kan komen.
    Dus eerst goed en concreet bewijs -> dan aangifte gaan doen en / of stappen gaan ondernemen.

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2021 Webhostingtalk.nl.
Web Statistics