Heb een server bij Strato, dedicated M (strato.nl).
Mijn server zat achter een clouding netwerk, waardoor de server IP verborgen was.
Helaas door een 0-day exploit in qwebirc kwam mijn IP aan het licht (er was aan de hackers kant behoorlijk wat werk nodig, te maken met HOST resolving en host prefixed dat het opgevangen wordt door een honeypot).
Nu werd mn server met 20mbit aangevallen (UDP packets vermoed ik) en strato automatisch blokkeerd dan je server.
Nu hebben ze zo'n geweldig SUPPORT DESK die telkens de melding maakt dat zij niks kunnen doen.
Moet bij de abuse team hierover hebben, maar juist die partij die in Duitsland ligt, reageerd niet.
Kortom, mijn server is nu al 4 dagen offline en ik krijg niks los wat er gaat gebeuren of is gebeurd.
Ik raad nu maar en vermoed dat het om een UDP DDoS te maken had, alleen ik kan dus niks doen omdat mijn server niet toegankelijk is.
Nu heb ik een paar punten waar ik geen antwoord nog op heb:
1) De downtime is niet veroorzaakt door mij, maar door een andere partij (de DDoS'er). Nu wordt mijn service gedwarsboomd, bij wie ligt nu de reparatie: De klant of de partij die de service aanbiedt, in dit geval strato ?
2) Waarom kan geen enkele provider, in dit geval nu dus Strato, geen volledige UDP block zetten op de server IP, dit veroorzaakt onnodig vele malen andere traffic.
3) Waarom moet het 4 dagen en langer duren voordat Abuse team van Strato enigzins iets uitvoert, laat staan een "REPLY" geven op mijn email ?
4) Moet ik nu voor de downtime opdraaien kwa kosten ? Lijkt me niet toch ?
Kortom, er is nog steeds geen reet bekent wie nu voor wat verantwoordelijk is.
Misschien moet ik juridische informatie inwinnen ?
Mvg.

Likes:


Quote