Beste Mede WHT'ers,
Vandaag werd een shared hosting klant van ons getroffen door een nogal basic DOS aanval. (Via een cron op een andere server werd er een vrij php intensief script enkele honderden malen per seconde ingesteld.).
Er ook is nogal wat verkeer gegenereerd en ondertussen werden onze andere klanten ook het slachtoffer van een trage server. Onmiddelijk nadat het probleem gelokaliseerd werd is het desbetreffende IP geblokkeerd en werkte alles weer naar behoren. Ook additionele maatregelen werden genomen, mod_security nog strenger ingesteld en dergelijke.
Na gespeur en gepluis hebben we de identiteit van de 'aanvaller' kunnen achterhalen.
De servereigenaar en het bedrijf dat de server host ontvingen ook een abuse mail met de uitleg en namen de gepaste maatregelen (niets meer dan lof voor hun snelle en adequate medewerking).
Nu het niet echt fijn was zoveel verkeer te moeten slikken, de andere shared klanten gerust te stellen en uitleg te verschaffen zie ik het niet echt zitten dat de persoon die dit veroorzaakt heeft zonder problemen wegkomt. Bovendien zijn zondagse uren vrij kostbaar... Ik had vandaag wel iets beters te doen dan deze zaak te clearen.
Het verkeer zelf was niet echt gigantisch (2 Mbit) maar de server zal wel te zweten door de CPU load...
Wat zouden jullie doen?
Ik ga morgen allesinds een klacht neerleggen tegen de persoon in kwestie bij de politie en even raad gaan vragen bij http://www.mazars.be onze zakelijke en gerechtelijke raadgever.
Of ben ik een zuurpruim en moet ik de zaak gewoon laten :-)?
Wat zijn jullie ervaringen in dergelijke gevallen?

Likes:


Quote
