Dat schept duidelijkheid ;)Citaat:
Origineel geplaatst door Mikey
Kuche Kuche *DrDOS * Reflection*
Afdrukvoorbeeld
Dat schept duidelijkheid ;)Citaat:
Origineel geplaatst door Mikey
Kuche Kuche *DrDOS * Reflection*
DDOS afgelopen
PING www.nbhosting.nl (82.94.225.134) 56(84) bytes of data.
64 bytes from 82.94.225.134: icmp_seq=0 ttl=59 time=1.90 ms
64 bytes from 82.94.225.134: icmp_seq=1 ttl=59 time=1.50 ms
64 bytes from 82.94.225.134: icmp_seq=2 ttl=59 time=2.70 ms
64 bytes from 82.94.225.134: icmp_seq=3 ttl=59 time=1.64 ms
--- www.nbhosting.nl ping statistics ---
4 packets transmitted, 4 received, 0% packet loss, time 3001ms
rtt min/avg/max/mdev = 1.508/1.939/2.704/0.465 ms, pipe 2
Het is erg zat dat je last heb/had van een DDos aanval maar voordat je uitlatingen doet zoals hierboven omschreven moet je wel eerst met harde feiten komen en niet zinloos iets roepen.Citaat:
Origineel geplaatst door NB-Gerd
Op het moment is er een ddos aanval gaande op NBhosting.
We kunnen vast wel raden wie dit aan het doen is.
Dit is mijn mening hopend dat meerdere mensen er ook zo over denken bespaart dit forum een hoop speculaties.....
Dan mag je mij toch eens vertellen hoe je dat doet dan :)Citaat:
Origineel geplaatst door Thijs
een Juniper kan zelf nagaan wat hij voor enige tijd laat null-routen, lijkt me het probleem dus niet. Ligt aan het script dat men draait op de Juniper.
Scripting. Of je moet Juniper eens contacten, of een grote Tier1, die doen dat namelijk ook zo als je dat als klant wil.Citaat:
Origineel geplaatst door ProServe
Dan mag je mij toch eens vertellen hoe je dat doet dan :)
Het kan zijn dat ze zelf iets waarnemen en het daarna handmatig aanpassen op een corerouter, lijkt me echter niet het geval. Moet mogelijk zijn met scripting.
Knap zeg, ik werk al zeker een jaar of 4 met Juniper en JunOS, en heb nog noooooooit gehoord van die mogelijkheden. Misschien kan je me eens vertellen hoe dat werkt.Citaat:
Origineel geplaatst door Thijs
Scripting. Of je moet Juniper eens contacten, of een grote Tier1, die doen dat namelijk ook zo als je dat als klant wil.
Ja jij wilt toch zien of ze zoveel hosts hebben, als je nou verder kijkt dan je neus lang is zie je dat je met één host een ddos kan doen met heel veel hosts waarbij de source niet in het tcp/ip pakketje terug te vinden is. Dat is reflection...Citaat:
Origineel geplaatst door Thijs
Dat schept duidelijkheid ;)
Thijs volgens mij heeft ProServe iets meer ervaring met die apparaten dan jouw. :)Citaat:
Origineel geplaatst door Thijs
Scripting. Of je moet Juniper eens contacten, of een grote Tier1, die doen dat namelijk ook zo als je dat als klant wil.
Het kan zijn dat ze zelf iets waarnemen en het daarna handmatig aanpassen op een corerouter, lijkt me echter niet het geval. Moet mogelijk zijn met scripting.
ProServe is een van de beste hosts van Nederland ;) (naar mijn mening zelfs de beste :))
Lees even terug...Ik heb een aantal keer vernomen dat het mogelijk is, hoe of wat... kan ik je niet vertellen, wellicht zit ik er naast.Citaat:
Origineel geplaatst door ProServe
Knap zeg, ik werk al zeker een jaar of 4 met Juniper en JunOS, en heb nog noooooooit gehoord van die mogelijkheden. Misschien kan je me eens vertellen hoe dat werkt.
Ik neem aan dat je dan ook de grootste SLA met Juniper hebt, dus bel ze eens ;)
Dit is een beetje flauwe manier van uitbannen. Ik verneem, geef het ergens weer, kan zijn dat het verkeerd is, ga dan niet meteen wijzen. Vier jaar is een hele tijd, mag aannemen dat je voor die vier jaar ook niet wist wat je nu weet :)
Zinloze discussie, zeker als je niet eens over iemand zijn CV kan oordelen, doe ik bij jou, of een ieder ander, ook niet.
Overigens, Google is je vriend, je kunt er hier voldoende over vinden.
Daar doelde ik niet op in mijn reply. Lezen, komma's interpreteren, enzovoorts is hier vaak niet de sterkste kant blijkbaar.Citaat:
Origineel geplaatst door Mikey
Ja jij wilt toch zien of ze zoveel hosts hebben, als je nou verder kijkt dan je neus lang is zie je dat je met één host een ddos kan doen met heel veel hosts waarbij de source niet in het tcp/ip pakketje terug te vinden is. Dat is reflection...
Verder niet mijn probleem dit hier allemaal, ik dacht dat een forum was om elkaar te helpen... Zonde van de tijd zie ik al.
Netscreen (vorig jaar overgenomen door Juniper) firewalls hebben wel een DDOS detectie en preventie mechanisme.Citaat:
Origineel geplaatst door ProServe
Knap zeg, ik werk al zeker een jaar of 4 met Juniper en JunOS, en heb nog noooooooit gehoord van die mogelijkheden. Misschien kan je me eens vertellen hoe dat werkt.
Ik heb hem nog niet getest of hij goed werkt, wel leuk om te doen. Weet iemand hoe je een DDOS kan simuleren? Om het aan Reinier te vragen vind ik ook weer teveel van het goede.
Ach, tuurlijk zijn er verschillende dingen mogelijk, je riep alleen wat dingen die niet kunnen, alsof ze een vaststaand feit zijn. Wat dus niet het geval is.Citaat:
Origineel geplaatst door Thijs
Lees even terug...Ik heb een aantal keer vernomen dat het mogelijk is, hoe of wat... kan ik je niet vertellen, wellicht zit ik er naast.
Ik neem aan dat je dan ook de grootste SLA met Juniper hebt, dus bel ze eens ;)
Je kan geen script draaien OP een Juniper die DDoS attacks ziet, de source adresssen opzoekt, en deze voor een bepaalde tijd automatisch nullroute.
Sowieso kan je geen scripts OP een Juniper draaien (met een standaard JunOS install), maar je kan wel met scripts tegen een Juniper praten.
Dat er partijen zijn die dit automatiseren lijkt me erg sterk, je hebt een grote kans op fouten, en zeker bij grote carriers kan dat flinke claims opleveren.
Bij XS4ALL moet er dus waarschijnlijk echt een persoontje naar kijken, en die kan daar weer actie op ondernemen. Bij ons is dit hetzelfde trouwens.
Goed, genoeg OT :)
De scripts draaien niet op de Junipers, maar op een server die parallel, ervoor of erachter hangt inderdaad. Omwille van de know-how, interpretatie hier leek het me zo handig om neer te zetten, zelfde als iemand hier HT niet snapte in een andere post van mij :)Citaat:
Origineel geplaatst door ProServe
Ach, tuurlijk zijn er verschillende dingen mogelijk, je riep alleen wat dingen die niet kunnen, alsof ze een vaststaand feit zijn. Wat dus niet het geval is.
Je kan geen script draaien OP een Juniper die DDoS attacks ziet, de source adresssen opzoekt, en deze voor een bepaalde tijd automatisch nullroute.
Sowieso kan je geen scripts OP een Juniper draaien (met een standaard JunOS install), maar je kan wel met scripts tegen een Juniper praten.
Dat er partijen zijn die dit automatiseren lijkt me erg sterk, je hebt een grote kans op fouten, en zeker bij grote carriers kan dat flinke claims opleveren.
Bij XS4ALL moet er dus waarschijnlijk echt een persoontje naar kijken, en die kan daar weer actie op ondernemen. Bij ons is dit hetzelfde trouwens.
Goed, genoeg OT :)
Het is inderdaad de discussie of je er fouten van krijgt. Het zijn namelijk meestal gewone Linux boxen met Snort erop of iets dergelijks. Nu moet je wel voldoende weten.
De DDos preventie die hierboven aangegeven wordt is ook zoiets, waarschijnlijk in combinatie met een Linux-box. Foundry heeft ook een dergelijk iets intern, maar die gaat volgens mij, als je over het lokale apparaat praat, puur om prio's die je in kunt stellen met betrekking tot verbindingen die waar en wanneer en in welke situatie over welke lijn heen moeten gaan en welke poorten voorrang krijg op je switch/router/ en zo verder.
In de tread ging het over Junier routers, niet over firewalls. Dat firewalls zo'n machanisme hebben klopt inderdaad.Citaat:
Origineel geplaatst door oscar
Netscreen (vorig jaar overgenomen door Juniper) firewalls hebben wel een DDOS detectie en preventie mechanisme.
Ik heb hem nog niet getest of hij goed werkt, wel leuk om te doen. Weet iemand hoe je een DDOS kan simuleren? Om het aan Reinier te vragen vind ik ook weer teveel van het goede.
Ping -f vanaf meerdere hosts? :)Citaat:
Origineel geplaatst door oscar
Ik heb hem nog niet getest of hij goed werkt, wel leuk om te doen. Weet iemand hoe je een DDOS kan simuleren? Om het aan Reinier te vragen vind ik ook weer teveel van het goede.