Citaat:
Ik heb de laatste 3 weken een aantal berichten ontvangen van de hoster, ik denk wel zo'n 7 dat ze extra routers geplaatst hebben, een expert van Cisco erbij, 2e caching nameserver erbij, Ip transit etc lees ik... Dus ze doen echt wel hun best om t te verbeteren, ik noem daarom aan geen naam.
Als ik dit lees heb ik niet veel vertrouwen dat ze weten wat ze doen. Moeite ok, maar 7 extra routers bij plaatsen om een DDoS te verwerken? Twee m10's bvb kunnen al heel goed hun ding doen in combinatie met netflow & firewalling bvb. Voorts kan een IP transit wel iets doen, maar tenzij die IP transit bvb filtert via GRE tunneling upstream, is dat enkel extra bandbreedte die een ddos aanval kan benutten om het netwerk te belasten. En die 2de caching nameserver vind ik helemaal raar... Een cache is bij mijn weten vnl bedoelt voor intern verkeer? Als die last heeft van die ddos aanvallen, dan is het teken dat hun primaire externe dns'en ook als cache fungeren, maar aan ddos aanvallen op zich zal een nieuwe cache niet veel doen... Buiten dat dat hun DNs cluster uitgebreider is, en ze dus meer capaciteit hebben om alle inkomende paketten te verwerken. Als je dan nog eens leest dat ze iemand van Cisco er bij halen... Op zich is dat een teken dat ze er een definitieve oplossing voor willen krijgen, en dat ze daar iets voor over hebben, maar het geeft evengoed aan dat ze het zelf niet kunnen... Ook dat vind ik geen goed teken.