Likes Likes:  0
Resultaten 16 tot 30 van de 31
Pagina 2 van de 3 Eerste 1 2 3 LaatsteLaatste
  1. #16
    Bijna iedere dag DDos aanvallen is dit normaal
    geregistreerd gebruiker
    880 Berichten
    Ingeschreven
    13/12/03

    Locatie
    zwolle

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Aanvallen/phising/botnets is de dagelijkse praktijk tegenwoordig. Ze zoeken zwakke plekken in het hele system en beginnen hun werk te doen. Schakel deskundigen in, ook voor een second opinion om je scripts en je system grondig na te kijken zoals hierboven al gesuggereerd zijn door anderen. Je zit nu nog in de test fase dus een additionele test bij een nieuwe host is ook niet verkeerd. Beter nu extra geld uitgeven om er zeker van te zijn dat alles wel goed zit dan een hoop ellende achteraf wanneer de boel echt live is.

  2. #17
    Bijna iedere dag DDos aanvallen is dit normaal
    geregistreerd gebruiker
    676 Berichten
    Ingeschreven
    22/01/09

    Locatie
    Eindhoven

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt


  3. #18
    Bijna iedere dag DDos aanvallen is dit normaal
    Registered User
    45 Berichten
    Ingeschreven
    31/05/05

    Locatie
    Rotterdam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: 24456359
    Ondernemingsnummer: nvt

    Citaat Oorspronkelijk geplaatst door chielsen Bekijk Berichten
    Wat je dan wel hebt is dat je volgens mij een nieuw ssl certifcaat moet aanschaffen, omdat deze gekoppeld aan het ip van de server is.
    Dat is niet correct.
    Het ssl certificaat is gekopeeld aan een domeinnaam.
    Een ssl certificaat vereist echter dat het op een dedicated ip-adres moet draaien waar geen andere domeinen op staan.
    Maar welk ip-adres dat is maakt niet uit.

  4. #19
    Bijna iedere dag DDos aanvallen is dit normaal
    geregistreerd gebruiker
    676 Berichten
    Ingeschreven
    22/01/09

    Locatie
    Eindhoven

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Ligt voornamelijk aan het soort certificaat

    EV / CA / zelf gemaakte pruts...?

  5. #20
    Bijna iedere dag DDos aanvallen is dit normaal
    SolidHost
    8.296 Berichten
    Ingeschreven
    29/06/03

    Locatie
    Rotterdam/Amsterdam/Barcelona

    Post Thanks / Like
    Mentioned
    5 Post(s)
    Tagged
    0 Thread(s)
    323 Berichten zijn liked


    Naam: Andre van Vliet
    Bedrijf: SolidHost Managed Hosting
    Functie: CEO
    URL: www.solidhost.com
    KvK nummer: 24366308
    View andrevanvliet's profile on LinkedIn

    Citaat Oorspronkelijk geplaatst door mikeh Bekijk Berichten
    "plaats je doos in een DDOS `proof' datacenter ! "

    Je zou aan gigE / NAC (dot net) moeten gaan denken.
    Citaat Oorspronkelijk geplaatst door mikeh
    *kuch* professionals *kuch*
    Dat moet jij nodig zeggen.

    A. DDoS *proof* bestaat niet, als een aanval groot genoeg is krijg je uiteindelijk alles plat.
    B. Het was een aanval op een andere klant en een aanval op de routers - geen DDoS tegen TS zelf. Het verhuizen naar een ander (normaal) netwerk zou dus al oplossing moeten kunnen bieden.
    C. Hoe kom je erbij dat NAC zo bestendig is tegen DDoS? Ten eerste is NAC nu niet heel erg hoogwaardig, en ten tweede bieden ze geen hoge graad van DDoS protectie. Je moet dan eerder denken aan een partij als BlackLotus.

    Citaat Oorspronkelijk geplaatst door Lite-On
    Wellicht een idee om een hardware firewall ervoor te zetten?

    Dagelijks DDoS aanvallen kunnen inderdaad voorkomen. Al eens vaker gezien. Meestal gaat hier dan wel om zeer kleine DDoS aanvallen welke weinig tot geen schade aanrichten.
    Maar in jouw situatie lijkt er toch iets heel anders aan de hand.
    Zo te zien heb jij het verhaal van de TS ook niet goed gelezen. Het ging om een aanval op een andere klant en aanvallen op het netwerk zelf. Dan kun je wel een hardware firewall ophangen voor je server, maar dat maakt absoluut geen verschil.

  6. #21
    Bijna iedere dag DDos aanvallen is dit normaal
    geregistreerd gebruiker
    87 Berichten
    Ingeschreven
    18/06/08

    Locatie
    Antwerpen

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Ik heb de laatste 3 weken een aantal berichten ontvangen van de hoster, ik denk wel zo'n 7 dat ze extra routers geplaatst hebben, een expert van Cisco erbij, 2e caching nameserver erbij, Ip transit etc lees ik... Dus ze doen echt wel hun best om t te verbeteren, ik noem daarom aan geen naam.
    Als ik dit lees heb ik niet veel vertrouwen dat ze weten wat ze doen. Moeite ok, maar 7 extra routers bij plaatsen om een DDoS te verwerken? Twee m10's bvb kunnen al heel goed hun ding doen in combinatie met netflow & firewalling bvb. Voorts kan een IP transit wel iets doen, maar tenzij die IP transit bvb filtert via GRE tunneling upstream, is dat enkel extra bandbreedte die een ddos aanval kan benutten om het netwerk te belasten. En die 2de caching nameserver vind ik helemaal raar... Een cache is bij mijn weten vnl bedoelt voor intern verkeer? Als die last heeft van die ddos aanvallen, dan is het teken dat hun primaire externe dns'en ook als cache fungeren, maar aan ddos aanvallen op zich zal een nieuwe cache niet veel doen... Buiten dat dat hun DNs cluster uitgebreider is, en ze dus meer capaciteit hebben om alle inkomende paketten te verwerken. Als je dan nog eens leest dat ze iemand van Cisco er bij halen... Op zich is dat een teken dat ze er een definitieve oplossing voor willen krijgen, en dat ze daar iets voor over hebben, maar het geeft evengoed aan dat ze het zelf niet kunnen... Ook dat vind ik geen goed teken.

    Wat betreft NAC.net en consoorten... Ook grotere hosts kunnen last ondervinden hiervan. het hangt samen met de expertise die ze in house hebben om hun netwerk configuratie op punt te zetten. Ook betwijfel ik dat cisco apparatuur wirespeed kan filteren én forwarden, zonder aangepaste blades om maar iets te noemen, iets wat ik Juniper apparatuur dan weer wel zie doen.

    Wat betreft je server en site... Er bestaan manieren om je server zelf te optimaliseren zodat die kwa performantie een ddos aanval in een zekere mate kan weerstaan. Een goed ingestelde firewall doet bvb al veel, al dan niet in combinatie met paar scripts, maar ook enkele kernel tweaks en aangepaste nic's kunnen een verschil maken. Je db kun je het vlotst beveiligen door enkel connecties te aanvaarden van localhost en je apache te chrooten. En als je echt een budget hebt, kun je mss inderdaad wel een hardware firewall à la TopLayer voor je server plaatsen, maar dat gaat je ook behoorlijk wat cash kosten...

  7. #22
    Bijna iedere dag DDos aanvallen is dit normaal
    geregistreerd gebruiker
    6.041 Berichten
    Ingeschreven
    23/10/04

    Locatie
    Amersfoort

    Post Thanks / Like
    Mentioned
    2 Post(s)
    Tagged
    0 Thread(s)
    171 Berichten zijn liked


    Functie: Freelance IT Professional
    URL: localhost
    View randytenhave's profile on LinkedIn

    Citaat Oorspronkelijk geplaatst door Focuz Bekijk Berichten
    Een ssl certificaat vereist echter dat het op een dedicated ip-adres moet draaien waar geen andere domeinen op staan.
    Enb dat is ook niet correct. Er zijn ook webservers die niet voor iedere SSL site een IP verspillen. IIS bijvoorbeeld.
    MultiMaak - Voor persoonlijke cadeau's en relatiegeschenken!

  8. #23
    Bijna iedere dag DDos aanvallen is dit normaal
    overnames
    64 Berichten
    Ingeschreven
    20/01/08

    Locatie
    amsterdam sloten

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: JA
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Moet je ook bij een goeie hoster staan als je High availability wilt dan ga je snel richting Proserve True BIT en alle anderen natuurlijk !.

    Waarom hoor ik bij hun nooit dDos aanvallen ?
    Je betaald iets meer maar ze zorgen er ook voor dat je online blijft.

    Ok wij betalen voor onze testmachine ook niet veel voor deze server klagen we ook niet
    beetje packet loss op een development machine of high latency maakt niet veel uit.

  9. #24
    Bijna iedere dag DDos aanvallen is dit normaal
    geregistreerd gebruiker
    6.041 Berichten
    Ingeschreven
    23/10/04

    Locatie
    Amersfoort

    Post Thanks / Like
    Mentioned
    2 Post(s)
    Tagged
    0 Thread(s)
    171 Berichten zijn liked


    Functie: Freelance IT Professional
    URL: localhost
    View randytenhave's profile on LinkedIn

    Laat ik het zo zeggen Harvey, het zijn 'bepaalde' netwerkaanbieders die last hebben van ddosaanvallen (of zich hierachter verschuilen omdat de infra brak is). Deze 'bepaalde' aanbieders hebben allen één ding gemeen: het zijn budgetaanbieders. En deze trekken ook weer een 'bepaalde' doelgroep aan. En die 'bepaalde' doelgroep, trekt weer rotzooi aan. Het zijn altijd dezelfde, 'bepaalde', netwerken die last hebben.
    MultiMaak - Voor persoonlijke cadeau's en relatiegeschenken!

  10. #25
    Bijna iedere dag DDos aanvallen is dit normaal
    geregistreerd gebruiker
    2.003 Berichten
    Ingeschreven
    23/11/05

    Locatie
    Amsterdam en Schiphol-Rijk

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 33304957
    Ondernemingsnummer: nvt

    Citaat Oorspronkelijk geplaatst door harvey Bekijk Berichten
    dan ga je snel richting Proserve True BIT en alle anderen natuurlijk !.

    Waarom hoor ik bij hun nooit dDos aanvallen ?
    Je moet de juiste vraag stellen. Waarom hoor ik nooit over DDOS aanvallen op deze netwerken op webhostingtalk? google er maar eens op, dan zie je dat twee van de drie ook wel eens last hebben van DDOS aanvallen.

    Alle netwerken zijn mogelijk een doelwit van een DDOS aanval, maar zij hebben geen klanten op webhostingtalk of klanten die liever niet posten dan het netwerk van hun aanbieder down is.

    Daarnaast geef ik Randy deels gelijk. De aanbieders die last hebben van DDOS hebben tevens allen gemeen dat zijn dataverkeer tegen een lage prijs leveren. Hierdoor hebben zij veel meer klanten die relatief een klein bedrag betalen, terwijl bovengenoemde partijen minder klanten hebben die relatief een hoog bedrag betalen.

    Meer klanten = meer mogelijke doelwitten = mogelijk meer last van DDOS.

  11. #26
    Bijna iedere dag DDos aanvallen is dit normaal
    geregistreerd gebruiker
    87 Berichten
    Ingeschreven
    18/06/08

    Locatie
    Antwerpen

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Meer klanten = meer mogelijke doelwitten = mogelijk meer last van DDOS.
    Dat vind ik een heel gewaagde stelling... Per definitie is het dezer dagen enorm simpel om een paar attacks te lanceren die bandwith wise serieuze impact hebben (en al vlot tegen de gigE aan komen te zitten). Overigens denk ik niet dat jij meer klanten hebt als BIT bvb? En geheel terzijde, ik weet heel zeker dat BIT best ddos attacks krijgt, maar dat die weinig tot geen impact hebben (Juniper++ ! ).

    Neen, ik denk dat een DDoS iedere host kan overkomen, en dat er sommige zaken zijn die dat kunnen bespoedigen. IRC is een mogelijkheid, maar evengoed de alledaagse motieven zoals jaloezie kunnen meespelen. DDoS is misdadig in mijn ogen, en niemand doet er in sé iets aan, omdat het toch zo moeilijk tracebaar is. En zelfs dan nog, hoe zou je bvb iemand vervolgen die aan de andere kant vd wereld zit?

    Mijn inziens moeten carriers/hosts hun duit in het laatje doen. Ooit heb ik moeten dreigen een bepaald Braziliaans bedrijf een factuur te sturen als ze de servers die gebruikt werden voor een DDoS aanval, en samen ongeveer 800 mbit genereerden niet af zouden zetten. Dat, na drie dagen verwoed mailen, deed blijkbaar wonderen. Ze lieten hun argumenten vallen als zou het mogelijk legitieme (!) traffiek zijn van hun klant uit. Desondanks kan ik maar niet vatten hoe het in godsnaam mogelijk is dat er plots 800 mbit gegenereerd wordt door 8 servers, en er op het desbetreffende NOC geen alarm afgaat. En dan zwijg ik nog over transits die upstream blackhauling onmogelijk maken omdat ze meer centen verdienen aan de traffiek tgv DDoS.

    Mijn inziens liggen de oplossingen bij carriers die de nodige initiatieven nemen om (mits een hogere prijs) de nodige filtering te doen (vb: http://www.ypigsfly.com/ - Peer1). Daarnaast moeten dergelijke zaken globaal zwaar bestraft worden (bilaterale contacten ed) én moeten carriers gaan beseffen dat op een bepaald punt die ddos aanvallen zodanig belasten worden dat hun netwerk het niet meer kan trekken waardoor ze plots met een enorme investeringskost zitten om het integraal up te graden.

  12. #27
    Bijna iedere dag DDos aanvallen is dit normaal
    geregistreerd gebruiker
    12 Berichten
    Ingeschreven
    21/06/08

    Locatie
    nieuwenhoorn

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter

    iso 27001

    Heren,
    ik lees vandaag pas de nieuwe reakties; ik krijg blijkbaar niet iedere keer een melding?

    Bedankt voor jullie adviezen. Ik denk erover om toch maar over te stappen..we zijn nu weer een paar weken verder, en nog steeds wordt ik iedere 2-3 dagen geconfronteerd met downtime. Vorige week zelfs nog een keer 's nachts: bijna 4 uur (en dat terwijl er een ping opzit en SLA; men had blijkbaar geen zin om zijn bed uit te komen)..

    Nu lees ik dat er datacenters zijn met iso 27001: de hoogst mogelijke beveiliging van gegevens.

    Nu is mijn vraag:

    Ik kan op google maar een paar van deze datacenters vinden, maar er moeten er ca. 50 zijn in Nederland. Wie kan mij een tip geven voor een dergelijk datacenter/hoster?

    Ik heb nu (dedicated) supermicro 5014C-MR/windows 2003/apache/Plesk.
    Kent iemand een iso 27001 hoster die een soortgelijke server aanbiedt?

    m.vr.gr.

  13. #28
    Bijna iedere dag DDos aanvallen is dit normaal
    geregistreerd gebruiker
    6.041 Berichten
    Ingeschreven
    23/10/04

    Locatie
    Amersfoort

    Post Thanks / Like
    Mentioned
    2 Post(s)
    Tagged
    0 Thread(s)
    171 Berichten zijn liked


    Functie: Freelance IT Professional
    URL: localhost
    View randytenhave's profile on LinkedIn

    Leaseweb, Denit, It's Us Group en zo zijn er nog wel meer. Houdt er wel rekening mee dat ISO enkel een papieren schil is, op papier staat hoe alles zou moeten werken en wat je gaat doen als dat niet zo is. Of het vervolgens in de praktijk gebracht wordt... Als je naar de eerstgenoemde partij kijkt, zie je dat ze ook regelmatig doelwit zijn van een DOS. Aan de andere kant: Leaseweb heeft meer dan voldoende netwerkcapaciteit (~200 Gbit) om deze opte vangen. Je moet dus van erg goede huize komen wil je deze provider urenlang geheel plat leggen.

    Als je het helemaal goed wil doen, stap je van een dedicated af en ga je naar een _goede_ enterprise virtuele omgeving. (niet te verwarren met de 10-euro VPS-aanbieder). Zo sluit je ook nog eens problemen op je hardware uit. Een lijst van zakelijke aanbieders is bijvoorbeeld hier te vinden. Daarbij is er onderscheid aan hen die wel een netwerk exploiteren en de aanbieders die dit aan een professionele partij overlaten.
    MultiMaak - Voor persoonlijke cadeau's en relatiegeschenken!

  14. #29
    Bijna iedere dag DDos aanvallen is dit normaal
    geregistreerd gebruiker
    37 Berichten
    Ingeschreven
    21/03/09

    Locatie
    /home

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: NVT
    Ondernemingsnummer: NVT

    als ik jouw was zou ik gaan hosten bij een bedrijf gespecialiseerd in anti-ddos maatregelen.

  15. #30
    Bijna iedere dag DDos aanvallen is dit normaal
    geregistreerd gebruiker
    54 Berichten
    Ingeschreven
    24/03/04

    Locatie
    Antwerpen

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: /
    Ondernemingsnummer: /

    Inderdaad, er zijn hosters die Honeypots voorzien, en dergelijke. Natuurlijk kun je nooit 100% DDOS proof zijn. Hoe lang zijn de aanvallen al bezig? Misschien is het een... tijdelijk probleem. Ik veroordeel niet graag mensen/bedrijven.

    Als het natuurlijk al heel lang bezig is, is het misschien aangewezen te verhuizen. Maar kijk eerst maar eens goed rond, en kies zorgvuldig je volgende hoster uit. Kans bestaprat dat het probleem zichzelf oplost in die tijd (wat niet wilt zeggen dat je niet moet rondkijken).

Pagina 2 van de 3 Eerste 1 2 3 LaatsteLaatste

Labels voor dit Bericht

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics