Hallo *,

zoals te zien miste news.nlo de laatste weken in het overzicht
van Jan. Dit is iets wat wij betreuren, maar helaas zijn wij
het slachtoffer van een virus geworden.

De afgelopen dagen bleek dat we nog steeds onder vuur liggen
van swen (sven?) en dat we het niet kunnen maken voor de mailbox
van de meeste posters in nl.*, news.*, nlo.*, linux.*, enz. dat we
onze server weer open kunnen zetten.

Er is gekeken naar de mogelijkheid om het selectief open te zetten
(bijvoorbeeld alleen voor mensen die zo helder zijn om bij een
provider met werkende abusedesk een account te nemen), maar zelfs
dit heeft als effect dat 100'en posters virussen in hun mailbox vinden.

IK heb van 1 van de lezers van deze groepen een aantal honderd
mailheaders gehad [niet voor publicatie]. Hieruit bleek dat een
substantieel deel op onze nieuwsserver was geharvest (of op een
andere, maar het had ook onze kunnen zijn als die het adres nog
niet had). Dit is niet wat we de rest van 'usenet' gunnen en daarom
blijft onze server voorlopig nog gesloten.

Voor de getallenfreaks: er komen dagelijks nog zo'n 1000 clients
(geinfecteerde machines dus) langs die zo'n 400.000 connect pogingen
hebben gedaan. Dit betekend praktisch gezien dat er een aantal
clients zijn die verschrikkelijk[tm] hun best doen om adressen te
verzamelen en vermoedelijk ook beschikken over veel te veel
bandbreedte.

Dit is trouwens beduidend minder dan een paar weken terug
op het hoogtepunt van de explosie (rond 24 september 2003)
hadden we zo'n 111.000 clients die zo'n 1,3 miljoen connect
pogingen deden. Dit resulteerde praktisch gezien in een zogenaamde
ddos.

In de hoop u voldoende geinformeerd te hebben,

Mendel Mobach - nl.linux.org newsmaster

P.S. (spam?) het blijft mogelijk om te lezen, hiervoor zult u
wel een username en password moeten aanvragen.
--
If you see an attachment here please blacklist me
begin foutlook.exe - al 5 jaar.exe
CCC congress: 20C3 - 27 ~ 29 December 2003 - Berlin - Duitsland
ASSO-8756483212