Gisteren waren PCExtreme en OpenProvider enkele uren down. Weet iemand hier meer over te vertellen? Want ons wordt namelijk helemaal niets verteld.
Gisteren waren PCExtreme en OpenProvider enkele uren down. Weet iemand hier meer over te vertellen? Want ons wordt namelijk helemaal niets verteld.
De relevante informatie die ik vanuit PCExtreme heb gehoord staat ook op nmc.pcextreme.nl, het betrof een grote netwerkstoring veroorzaakt vanuit hun core routing voor zover ik heb begrepen.
Tools die handig zjn voor ISPs vind je natuurlijk bij Tools 4 ISP.
In nederland proberen ze zich echt wel tegen DDOSen te beschermen hoor. Juist Nederland is daar vrij sterk in. Echter wegen de kosten vaak niet op tegen het resultaat. Het is nagenoeg onmogelijk om je tegen elk type aanval te beschermen. Als ze je echt plat willen hebben lukt dat wel. (tenminste als ze een beetje goed zijn).
Als je verder geen kosten hebt en kvk loos webhosting aanbied is alles mogelijk.
Grote bedrijven doen er zat aan maar aan alles hangt een prijskaartje en dan nog kan het fout gaan.
Zelfs banken worden platgelegd en die infra is iets uitgebreider dan jij je kan voorstellen.
De oorzaak was geen DDOS in dit geval denk ik.
Het leek dat de IP ranges niet meer werden geannounced,
wat volgens mij de reden was waarom ze niet meer bereikbaar waren.
Wat lul je nu weer dat laatste stukje? 120 onafhankelijke ISPs? Een ISP, al dan niet een netwerkboer heeft gewoon een max aan externe capaciteit, als ze die uplinks volpompen, houdt het gewoon op. Overigens blijft het een server die aangevallen wordt, en als die machine op 100mbit uplinkje zit houdt het ook erg rap op.
Grapjas! Dus als ik zeg dat een 100% ddos beveiliging niet mogelijk is snap ik het niet? Volgens mij zijn alle kenners het hier met mij eens dat het juist het tegenovergestelde is dat wanneer je verwacht dat je je 100% kan indekken je juist naïef bent.
Je kan het enkel afvangen met genoeg capaciteit en als je ziet dat bijv spamhause een ddos kreeg van 300Gbit p/s vind ik je een knap persoontje als je dat even kan afvangen en dan alsnog voldoende capaciteit hebt voor je overige diensten.
Daarnaast als er op 1 januari 2014 een 100% beveiliging zou komen (wat niet mogelijk is), dan zijn er 2 januari (oke misschien 3 januari) weer nieuwe problemen.
Zo naar je profiel te kijken probeer je anderen "zwart" te maken gezien je wel anti ddos hosting aanbied? Je gaat in dit topic ook maar lekker vanuit dat het om een ddos ging zodat je mogelijk wat klanten kan bij pakken?
Overigens, het lijkt me zeer onverstandig om met anti ddos te lopen pronken want vroeg of laat wil iemand bewijzen dat je niet bestand bent tegen elke ddos en geloof, me dan voel je je behoorlijk knudde want dan kan je gaan laten nullen.
Maargoed, gezien je dit hier zo post... Heb je eigenlijk ooit wel een ddos voor je kiezen gehad? Niet eentje van 20 mbit, nee gewoon een flinke van 6+ Gbit.... Ik gok dat dat niet leuk zal zijn en om maar te zwijgen over de echt hele grote zoals 20+ Gbit.
Dat bedoelt men hier met kosten wegen niet op tegen.... Je gaat geen 20+ Gbit inkopen voor een kastje met servers...
Een server simpelweg uit zetten of een firewall inzetten gaat je namelijk niet helpen.
Storing gisteren bij PCextreme was niet "enkele uren". We hebben daar nog wat servers hangen uit een overname en die waren iets meer dan een uurtje onbereikbaar.
Vervelend, maar valt al met al dus nog wel mee :-)
Ik verwacht ook niet dat het een DDos was, want dan ga je je firmware van je routers niet upgraden de nacht erna.
http://nmc.pcextreme.nl/
Tools die handig zjn voor ISPs vind je natuurlijk bij Tools 4 ISP.
En dat zie jij positief? een 200mbit lijn trek je veel gemakkelijker plat dan een 300Gbit. Niet dat wij 300Gbit hebben, maar ben ervan overtuigd dat 99,999% van de hosters hier je 200Mbit zo plat trekken.
Dus ik zou inderdaad niet te veel wensen.
Maar weer ontopic.
Want uiteraard kunnen wij contact opnemen met OptiSprint (http://www.optisprint.net/contacts.php?contact=1 even translaten en deze URL doorsturen voor abuse) om te vragen hoe zij er tegenover staan, dat 1 van hun klantjes uitnodigt tot een DDoS, ik denk niet dat Hurricane Electric daar ook heel erg blij mee wordt, overigens.. zo connected zijn ze niet: zie (http://bgp.he.net/AS29582#_asinfo), want uiteraard ga ik niet voor de server maar voor de router die ervoor hangt, dan heb je wat collateral damage, maargoed, het doel heiligt de middelen zeggen ze wel eens.