Likes Likes:  0
Resultaten 1 tot 15 van de 23
Pagina 1 van de 2 1 2 LaatsteLaatste
Geen

Onderwerp: Ddos

  1. #1
    Ddos
    geregistreerd gebruiker
    42 Berichten
    Ingeschreven
    28/01/05

    Locatie
    Leeuwarden

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter

    Ddos

    Hallo,

    Ik ben redelijk nieuw hier op het forum en vroeg mij af of het mogelijk is om een DDOS aanval te voorkomen. En ook als deze 'bezig' is hoe deze het beste te stoppen.

    Alvast bedankt.

  2. #2
    Ddos
    geregistreerd gebruiker
    1.083 Berichten
    Ingeschreven
    04/05/04

    Locatie
    Nederland

    Post Thanks / Like
    Mentioned
    8 Post(s)
    Tagged
    0 Thread(s)
    44 Berichten zijn liked


    Naam: Joris de Leeuw
    Functie: Werkzaam in hostingbranche
    ISPConnect: Lid
    Ondernemingsnummer: nvt

    Uitgaande dos zijn te voorkomen door je server goed te beveiligen.
    Inkomende ddos zijn te beveiligen met behulp van een Firewall die veel aanvragen van het zelfde IP stopt. Echter is er bij een grote ddos dus vanaf vele geinfecteerde PC's zover ik weet niet veel meer te doen op technisch gebied behalve de verbinding afsluiten.

  3. #3
    Ddos
    geregistreerd gebruiker
    109 Berichten
    Ingeschreven
    05/12/05

    Locatie
    Ninove

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: BE 0860.394.354

    Beste Noodles,

    Door middel van bijvoorbeeld een router en een firewall (Cisco PIX), kan je IP access-lists voor je netwerk creëeren, en zoveel mogelijk UDP en TCP pakketten te blokkeren, zorgt ervoor dat je voor DoS en andere gevaren een héél stuk veiliger bent. Meer info: http://www.cisco.com/en/US/products/...080091b13.html

    Er zijn wel meerdere soorten firewalls die dergelijke attacks isoleren. Een IDS is ook een oplossing, alleen duur. Een voorbeeld van IDS:
    http://www.juniper.net/products/intrusion/

    Normaal kan je ISP je hierin toch ondersteunen?

  4. #4
    Ddos
    geregistreerd gebruiker
    109 Berichten
    Ingeschreven
    05/12/05

    Locatie
    Ninove

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: BE 0860.394.354


  5. #5
    Ddos
    geregistreerd gebruiker
    42 Berichten
    Ingeschreven
    28/01/05

    Locatie
    Leeuwarden

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter
    Bedankt... Ik zal de info eens even doornemen.

  6. #6
    Ddos
    geregistreerd gebruiker
    109 Berichten
    Ingeschreven
    05/12/05

    Locatie
    Ninove

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: BE 0860.394.354

    Als je vragen hebt... shoot :-)

  7. #7
    Ddos
    Security is the way
    666 Berichten
    Ingeschreven
    09/03/05

    Locatie
    /home/Unixboy

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ?
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    dus ehh kosmozz jij doet een DDoS van 5gigE even filteren op je PIX firewall?

  8. #8
    Ddos
    geregistreerd gebruiker
    699 Berichten
    Ingeschreven
    21/05/03

    Locatie
    Rotterdam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    pcies

  9. #9
    Ddos
    Security is the way
    666 Berichten
    Ingeschreven
    09/03/05

    Locatie
    /home/Unixboy

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ?
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    ok genoeg "afkraak-modus" even terug in help-modus.

    Om een DDoS of een DrDoS te kunnen blokkeren/weren moet je zaken doen met een partij die eigen routers in het beheer heeft en met een grote Backplane.

    Deze partij zal jou moeten adviseren en informeren zodra er een D(r)(D)oS plaats vindt.
    Een goede NOC e.d. is hier weer belangrijk.

    Ja ik heb weleens D(r)DoSSen geweerd tot een meerdere gigE en kan je uit ervaring vertellen dat wat voor firewall dan ook niet meer toe komt na 200mbps.
    (De huis/tuin/keuken versies die de average provider heeft staan)
    Ook heeft iedere router een max aantal mpps.

    Je zult je goed moeten laten informeren bij de aanschaf van wat voor apparatuur dan ook.



  10. #10
    Ddos
    Security is the way
    666 Berichten
    Ingeschreven
    09/03/05

    Locatie
    /home/Unixboy

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ?
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    *Ik wil aan bovenstaand nog het volgende toevoegen ook kunt u zich natuurlijk altijd laten informeren over de juiste ISP die bij u past*

  11. #11
    Ddos
    geregistreerd gebruiker
    815 Berichten
    Ingeschreven
    18/07/02

    Locatie
    Papendrecht

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Ja
    KvK nummer: 24310353

    Origineel geplaatst door Unixboy
    Om een DDoS of een DrDoS te kunnen blokkeren/weren moet je zaken doen met een partij die eigen routers in het beheer heeft en met een grote Backplane.
    Zou je misschien kunnen uitleggen wat een DrDoS is? Ik heb er namelijk nog nooit van gehoord.

    Trouwens, je kan wel een fantastische backplane in je routers en switches hebben (ik neem aan dat je dat bedoelt), maar zonder de nodige capaciteit aan uplinks en capabele NOC mensen, heb je daar weinig aan

  12. #12
    Ddos
    geregistreerd gebruiker
    1.103 Berichten
    Ingeschreven
    14/06/03

    Locatie
    Amsterdam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Ja
    KvK nummer: 22053851
    Ondernemingsnummer: NVT

    But still, eigenlijk is er niet behoorlijk tegen een Ddos te vechten, ook al denk je voldoende capaciteit te hebben liggen, kan het nog totaal verkeerd gaan.

    Zelfs een een behoorlijke router vind het niet prettig om tegen 10 of 20 miljoen packets te vechten (grote...troep).

    Stappenplan:
    - Zoeken waar het opgericht is (indien mogelijk)
    - Contact met klant (indien bereikbaar)
    - Nullroute target
    - Contact NOC uplinks
    - Uitzitten van DDOS

  13. #13
    Ddos
    geregistreerd gebruiker
    815 Berichten
    Ingeschreven
    18/07/02

    Locatie
    Papendrecht

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Ja
    KvK nummer: 24310353

    Moet zeggen dat wij nog nooit een grotere attack hebben gehad van over de paar honderduizend pps (*afklop*).
    De enige manier om het snel te stoppen (dat is ook de manier die wij hanteren), is het blackholen van het target. Uiteindelijk heeft degene die de DDoS uitvoert dan wel z'n zin (het target is down), maar je als ISP blijft je netwerk wel normaal doordraaien (je transit providers blackholen dit traffic dan ook hun netwerk, en dan krijg je het dus niet meer binnen). Inmiddels zijn ze bij o.a. Juniper bezig met een manier van blackholen waarbij je ook kan aangeven welk type verkeer er geblackholed moet worden (tcp/udp/icmp etc, poort 25, 80 etc). Dat is natuurlijk een nog betere manier om DDoS verkeer te filteren.

  14. #14
    Ddos
    geregistreerd gebruiker
    1.075 Berichten
    Ingeschreven
    25/04/04

    Locatie
    -

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: -
    KvK nummer: -
    Ondernemingsnummer: -

    Origineel geplaatst door ProServe

    Zou je misschien kunnen uitleggen wat een DrDoS is? Ik heb er namelijk nog nooit van gehoord.
    Zie http://grc.com/dos/drdos.htm , beetje door de vage marketingpraat van Gibson heen kijken

  15. #15
    Ddos
    geregistreerd gebruiker
    815 Berichten
    Ingeschreven
    18/07/02

    Locatie
    Papendrecht

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Ja
    KvK nummer: 24310353

    Ah, juist. Ik noem dat gewoon spoofed attacks, maar als dat een DrDoS heet tegenwoordig, OK!

Pagina 1 van de 2 1 2 LaatsteLaatste

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2021 Webhostingtalk.nl.
Web Statistics