Den Haag, 31 Juli 2005
Tussen 22:20 en 23:20 hebben wij last gehad van uitgaande denial of service aanvallen.
Het ging om +/- 15 verschillende colocated servers, systemen van verschillende klanten.
Wij vermoeden dat er op dit moment een nieuw virus/exploit verspreid over het internet en ons netwerk een van de eerste slachtoffers is. Het kan ook een scriptkiddy zijn. We zijn er nog niet uit en een aantal van de gehackte servers word grondig onderzocht.
Op het moment van de denial of service aanvallen heeft onze firewall een rate-limiter aangezet op een verschillend aantal porten/protocollen, het kan dus zijn dat er een kleine packetloss is geweest op deze porten/protocollen waarvoor onze verontschuldigingen.
Het ging om een uitgaande denial of service aanval van +/- 900 megabit/s hier is niemand tegenopgewassen. De destination adressen waren de root-servers van het internet.
Wij verzoeken alle klanten hun servers grondig te onderzoeken op evt exploits en onbekende perl scripts om problemen te voorkomen. Wanneer onze firewall een uitgaande denial constateerd van uw systeem/netwerk is linkup gemachtigd het source-adres per direct te blokkeren. U ontvangt dan een email waarin dit bevestigd word. U moet dan eerst de exploit/ddos tool verwijderen en de nodige maatregelen treffen om online te gaan.
Indien u vragen/opmerkingen heeft omtrent deze mailing kunt u contact opnemen met ons network operation center, noc@linkup.nl.
Linkup Internet

Likes:


Quote
)

