XS4all schijnt al meer dan 24 uur slachtoffer te zijn van een DDoS aanval.
Komt het vaker voor dat dergelijke ellende bij professionele providers zo'n
langdurige puinhoop veroorzaken, of is er dan meer aan de hand?
Likes: 0
XS4all schijnt al meer dan 24 uur slachtoffer te zijn van een DDoS aanval.
Komt het vaker voor dat dergelijke ellende bij professionele providers zo'n
langdurige puinhoop veroorzaken, of is er dan meer aan de hand?
frans wrote:
> XS4all schijnt al meer dan 24 uur slachtoffer te zijn van een DDoS aanval.
> Komt het vaker voor dat dergelijke ellende bij professionele providers zo'n
> langdurige puinhoop veroorzaken, of is er dan meer aan de hand?
Xs4all host oa een aantal blacklists, en ik heb een stiekem vermoeden
dat dat wel eens een aantal van die DDoS-es daarvan zouden kunnen
komen. Ze hadden een maand geleden of zo ook al een DDoS. Gelukkig wordt
geen van de voor mij belangrijke servers geDDoST
Mark (die zelf wel fijn een shell draait, en de site niet hoeft te
bekijken)
--
Er kan gestemd worden over nl.comp.hacken
Message-ID: news:<nchac-cfv3-1072001816-31486@rz.xs4all.nl>
begin _quotations from: frans <neeheee@geenmail.ik>:
> Komt het vaker voor dat dergelijke ellende bij professionele providers zo'n
> langdurige puinhoop veroorzaken, of is er dan meer aan de hand?
Ja, er is meer aan de hand. Ernstig geklungel bij degenen wiens gehackte
windows-dozen verantwoordelijk zijn voor de DDoS. Het is niet ongewoon dat
een deel van de DDoS dagen, weken en soms zelfs maanden doorloopt.
Persoonlijk heb ik eens pas na gelijktijd klagen bij de Amerikaanse
Ambassade, de FBI en CIA en de universiteit in kwestie een doos uitgekregen
die al een maand of vijf een paar megabit stond te verpompen. Tot die tijd
reageerde er niemand bij de universiteit in kwestie.
--
Ruben
"Het is echter geen vrijbrief om te kwetsen noch om schaamteloos oordelen
te verkondigen over mensen. Elke vrijheid heeft een keerzijde in
verantwoordelijkheid waarmee gewetensvol moet worden omgegaan."
"Ruben van der Leij" <ruben-news@nutz.nl> schreef in bericht
news:slrnbup4n8.155.ruben-news@its.blacklisted.nl...
> begin _quotations from: frans <neeheee@geenmail.ik>:
>
> > Komt het vaker voor dat dergelijke ellende bij professionele providers
zo'n
> > langdurige puinhoop veroorzaken, of is er dan meer aan de hand?
>
> Ja, er is meer aan de hand. Ernstig geklungel bij degenen wiens gehackte
> windows-dozen verantwoordelijk zijn voor de DDoS. Het is niet ongewoon dat
> een deel van de DDoS dagen, weken en soms zelfs maanden doorloopt.
Hmm, lijkt dus wat te beloven de komende dagen/weken... Zal m'n sites over
moeten gaan zetten als dit zo blijft.
Ik ben overigens toch niet zo geneigd al die windows-gebruikers te
veroordelen. De werkelijkheid is nu eenmaal dat Microsoft de markt bezit en
dat de gemiddelde gebruiker niet weet wat er allemaal bij
computers/netwerken/internet komt kijken. Als je ze dan een product in
handen geeft wat zonder dat zij het weten allerlei grote problemen
veroorzaken kan, dan heb je een verrot produkt.
Daarnaast is het ook nog eens zo dat als je een netwerk hebt met verrotte
producten, je voorbereid moet zijn op de gevolgen daarvan. Kwestie van
prioriteiten. Om die reden heb ik gekozen voor een provider die bekend staat
als professioneel. Lijkt een foute keuze: een kleine provider (hoeft niet
minder-professioneel te zijn) is waarschijnlijk minder snel en vaak doelwit.
Wat ik écht niet begrijp is waarom xs4all op de storingspagina aangeeft dat
het probleem van de DDoS al na twee uur is opgelost
http://www.xs4all.nl/nieuws/storingen (pagina kan misschien moeilijk op je
scherm te krijgen zijn....)
frans
frans wrote:
>
> "Ruben van der Leij" <ruben-news@nutz.nl> schreef in bericht
> news:slrnbup4n8.155.ruben-news@its.blacklisted.nl...
> > begin _quotations from: frans <neeheee@geenmail.ik>:
> >
> > > Komt het vaker voor dat dergelijke ellende bij professionele providers
> zo'n
> > > langdurige puinhoop veroorzaken, of is er dan meer aan de hand?
> >
> > Ja, er is meer aan de hand. Ernstig geklungel bij degenen wiens gehackte
> > windows-dozen verantwoordelijk zijn voor de DDoS. Het is niet ongewoon dat
> > een deel van de DDoS dagen, weken en soms zelfs maanden doorloopt.
Zou je s.v.p. iets willen doen tegen het produceren van dit soort
slechte quotes ? Naar verluid schijnen gebruikers van Outlook nogal baat
te kunnen hebben van een vrij verkrijgbaar product genaamd quotefix. En
dus hun lezers ook. :-)
> Hmm, lijkt dus wat te beloven de komende dagen/weken... Zal m'n sites over
> moeten gaan zetten als dit zo blijft.
> Ik ben overigens toch niet zo geneigd al die windows-gebruikers te
> veroordelen.
Ik wel, ik vergelijk het maar met het zonder rijbewijs, onverzekerd en
bezopen achter het stuur van een auto te gaan zitten.
> De werkelijkheid is nu eenmaal dat Microsoft de markt bezit en
> dat de gemiddelde gebruiker niet weet wat er allemaal bij
> computers/netwerken/internet komt kijken.
Dan gaat die gebruiker maar leren met zo'n product te werken, voor de
verkeersveiligheid eisen we van gemotoriseerde weggebruikers ook een
minimale kennis van hoe het hoort.
> Als je ze dan een product in
> handen geeft wat zonder dat zij het weten allerlei grote problemen
> veroorzaken kan, dan heb je een verrot produkt.
Dat dat product niet helemaal je van het is wil ik beamen. Maar dat
ontslaat een gebruiker niet van zijn verantwoordelijkheid. Overigens
weet jij daar veel meer van dan ik, je gebruikt het immers zelf.
> Daarnaast is het ook nog eens zo dat als je een netwerk hebt met verrotte
> producten, je voorbereid moet zijn op de gevolgen daarvan. Kwestie van
> prioriteiten. Om die reden heb ik gekozen voor een provider die bekend staat
> als professioneel. Lijkt een foute keuze: een kleine provider (hoeft niet
> minder-professioneel te zijn) is waarschijnlijk minder snel en vaak doelwit.
Ho ho, hoe wil je nou dat XS4ALL een DDoS op zijn netwerk kan voorkomen
? Door geen connectiviteit meer te bieden met providers met veel
gebruikers van Windows ?
--
Fred Mobach - fred@mobach.nl - postmaster@mobach.nl
Systemhouse Mobach bv - The Netherlands - since 1976
website : http://fred.mobach.nl
Q: servos ad pileum vocare ?
A: servos venestrae ad pileum rubrem vocare !
"Fred Mobach" <fred@mobach.nl> schreef in bericht
news:3FECA14E.4BFA5053@mobach.nl...
>
> Zou je s.v.p. iets willen doen tegen het produceren van dit soort
> slechte quotes ? Naar verluid schijnen gebruikers van Outlook nogal baat
> te kunnen hebben van een vrij verkrijgbaar product genaamd quotefix. En
> dus hun lezers ook. :-)
>
> > Hmm, lijkt dus wat te beloven de komende dagen/weken... Zal m'n sites
over
> > moeten gaan zetten als dit zo blijft.
> > Ik ben overigens toch niet zo geneigd al die windows-gebruikers te
> > veroordelen.
>
> Ik wel, ik vergelijk het maar met het zonder rijbewijs, onverzekerd en
> bezopen achter het stuur van een auto te gaan zitten.
>
> > De werkelijkheid is nu eenmaal dat Microsoft de markt bezit en
> > dat de gemiddelde gebruiker niet weet wat er allemaal bij
> > computers/netwerken/internet komt kijken.
>
> Dan gaat die gebruiker maar leren met zo'n product te werken, voor de
> verkeersveiligheid eisen we van gemotoriseerde weggebruikers ook een
> minimale kennis van hoe het hoort.
>
> > Als je ze dan een product in
> > handen geeft wat zonder dat zij het weten allerlei grote problemen
> > veroorzaken kan, dan heb je een verrot produkt.
>
> Dat dat product niet helemaal je van het is wil ik beamen. Maar dat
> ontslaat een gebruiker niet van zijn verantwoordelijkheid. Overigens
> weet jij daar veel meer van dan ik, je gebruikt het immers zelf.
>
> > Daarnaast is het ook nog eens zo dat als je een netwerk hebt met
verrotte
> > producten, je voorbereid moet zijn op de gevolgen daarvan. Kwestie van
> > prioriteiten. Om die reden heb ik gekozen voor een provider die bekend
staat
> > als professioneel. Lijkt een foute keuze: een kleine provider (hoeft
niet
> > minder-professioneel te zijn) is waarschijnlijk minder snel en vaak
doelwit.
>
> Ho ho, hoe wil je nou dat XS4ALL een DDoS op zijn netwerk kan voorkomen
> ? Door geen connectiviteit meer te bieden met providers met veel
> gebruikers van Windows ?
Dream on....
De realiteit is heel anders dan je zou willen.
Het zou mooi zijn als alle computergebruikers goede software zouden
gebruiken, of de kennis zouden hebben en toepassen om de slechte software
goed te gebruiken. Maar zo zit het dus simpelweg niet in elkaar. En er is
geen rijbewijs voor de digitale snelweg, zal er ook nooit komen. Het is érg
gemakkelijk je ogen daarvoor te sluiten en met deskundige verontwaardiging
neer te zien op al die minkukels. Maar erg reeel is het niet....
Het ontslaat gebruikers niet van verantwoording, maar wél-deskundige
producenten en netwerkbeheerders nog minder. Of die doen lekker mee met
afgeven op diegenen waar ze geld aan verdienen....
Ik heb geen oplossing voor Xs4all. Maar als je uit ervaring weet dat je te
maken hebt met de realiteit dat het overgrote merendeel van de gebruikers
van je faciliteiten verrotte software gebruiken en niet weten hoe die goed
te gebruiken, als je bovendien weet dat je daardoor zeer geregeld doelwit
bent voor grote aanvallen, dan is er vast wel iets voor te verzinnen. Of het
100% afdoende zal zijn: vast en zeker niet. Maar zoals ik al schreef:
prioriteiten stellen maakt een verschil.
Wat betreft het verrotte quoten: Inderdaad wat een zooi.... Maar verbeter de
wereld en bestook de fabrikant. In een vorige versie heb ik quotefix
gebruikt en verwijderd omdat het allerlei problemen gaf. Geen oplossing.
Overigens vind ik jouw tussengekwoot ook niet persé erg handig voor het
overzicht. Als bij simpelweg onderkwoten is de troep die OE maakt geen enkel
probleem.
frans
begin _quotations from: frans <no-mail-please@kwiltnie.no>:
>> Ja, er is meer aan de hand. Ernstig geklungel bij degenen wiens gehackte
>> windows-dozen verantwoordelijk zijn voor de DDoS. Het is niet ongewoon dat
>> een deel van de DDoS dagen, weken en soms zelfs maanden doorloopt.
> Hmm, lijkt dus wat te beloven de komende dagen/weken... Zal m'n sites over
> moeten gaan zetten als dit zo blijft.
Je denkt dat je bij www.hosting-voor-een-heitje.nl beter af bent?
> Ik ben overigens toch niet zo geneigd al die windows-gebruikers te
> veroordelen. De werkelijkheid is nu eenmaal dat Microsoft de markt bezit en
> dat de gemiddelde gebruiker niet weet wat er allemaal bij
> computers/netwerken/internet komt kijken.
Ik veroordeel de eigenaren van de netwerken waar de DDoS uitkomt. Die treden
niet op, die nemen geen maatregelen, weten niet hoe je egress-filtering
spelt, laat staan hoe je het toepast en doen geen flikker om hun klanten
voor te lichten. XS4All levert je een nette firewall, een virusscanner,
treedt actief op. Er zijn heel, heel erg veel slechtere providers en heel,
heel erg weinig betere.
> (pagina kan misschien moeilijk op je scherm te krijgen zijn....)
Geen enkel probleem, hier:
PING www.xs4all.nl (194.109.6.92): 56 data bytes
64 bytes from 194.109.6.92: icmp_seq=0 ttl=253 time=1.682 ms
64 bytes from 194.109.6.92: icmp_seq=1 ttl=253 time=1.226 ms
64 bytes from 194.109.6.92: icmp_seq=2 ttl=253 time=5.893 ms
64 bytes from 194.109.6.92: icmp_seq=3 ttl=253 time=1.772 ms
64 bytes from 194.109.6.92: icmp_seq=4 ttl=253 time=1.491 ms
PING xs1.xs4all.nl (194.109.21.2): 56 data bytes
64 bytes from 194.109.21.2: icmp_seq=0 ttl=62 time=0.982 ms
64 bytes from 194.109.21.2: icmp_seq=1 ttl=62 time=1.076 ms
64 bytes from 194.109.21.2: icmp_seq=2 ttl=62 time=2.610 ms
64 bytes from 194.109.21.2: icmp_seq=3 ttl=62 time=1.974 ms
64 bytes from 194.109.21.2: icmp_seq=4 ttl=62 time=1.033 ms
Ik kan niet anders dan concluderen dat ze 'het probleem' inderdaad verholpen
hebben.
--
Ruben
"Het is echter geen vrijbrief om te kwetsen noch om schaamteloos oordelen
te verkondigen over mensen. Elke vrijheid heeft een keerzijde in
verantwoordelijkheid waarmee gewetensvol moet worden omgegaan."
Ruben van der Leij wrote:
>
>
> Geen enkel probleem, hier:
>
> PING www.xs4all.nl (194.109.6.92): 56 data bytes
KNIP
>
> Ik kan niet anders dan concluderen dat ze 'het probleem' inderdaad
> verholpen hebben.
>
Als ik ze ping krijg ik gelijke results. Vanuit windows zijn alle
achterliggende sites echter nauwelijks of slechts gedeeltelijk op het
scherm te krijgen. Op verschillende machines, verschillende configs (ook na
restarts) Ik krijg ook mails van anderen die hetzelfde meemaken.
Maar...... doe ik vanuit Suse hetzelfde, kan ik alles bereiken.
Shit, is de aanval nu precies afgelopen, of ligt het niet alleen bij xs4all?
Dit is weer iets helemaal nieuws voor mij. Zucht; nu toch maar eens wat
meer tijd investeren in de overstap naar Linux....
Feit blijft wel dat er een langdurige DDoS was (is?). Feit blijft dat mijn
(alleen tijdens ontwikkelfase bij xs4all ondergebrachte) sites meer dan een
dag vrijwel onbereikbaar waren. Feit blijft dat me dat bij andere providers
(muv UPC) nooit is overkomen, en ik juist om reden van betrouwbaarheid en
bereikbaarheid naar xs4all ben overgestapt...
tja....
begin _quotations from: frans <nomail_please@nomail.no>:
> Vanuit windows zijn alle
> achterliggende sites echter nauwelijks of slechts gedeeltelijk op het
> scherm te krijgen.
wget http://www.xs4all.nl/
--02:01:28-- http://www.xs4all.nl/
=> ndex.html'
Resolving www.xs4all.nl... done.
Connecting to www.xs4all.nl[194.109.6.92]:80... connected.
HTTP request sent, awaiting response... 200 OK
Length: 4,680 [text/html]
100%[================================================== ========>] 4,680
652.90K/s ETA 00:00
02:01:28 (652.90 KB/s) - ndex.html' saved [4680/4680]
> Feit blijft wel dat er een langdurige DDoS was (is?).
Twee uur, volgens de storingsmelding.
> Feit blijft dat me dat bij andere providers (muv UPC) nooit is overkomen,
> en ik juist om reden van betrouwbaarheid en bereikbaarheid naar xs4all ben
> overgestapt... tja....
En nu ga je op grond van 1 incidentje weer overstappen? Even zoeken levert:
root-nameservers, tk-domeinen, kixtart, cysonet, netties, vxd, geenstijl en
retecool, nederhost, bit, enzovoort, enzovoort, enzovoort. Iedereen wordt
geDost. Je moet er alleen net tegenaan lopen om het door te hebben.
--
Ruben
"Het is echter geen vrijbrief om te kwetsen noch om schaamteloos oordelen
te verkondigen over mensen. Elke vrijheid heeft een keerzijde in
verantwoordelijkheid waarmee gewetensvol moet worden omgegaan."
On Sat, 27 Dec 2003 01:20:09 +0000 (UTC),
Ruben van der Leij <ruben-news@nutz.nl> wrote..
<knipje>
> En nu ga je op grond van 1 incidentje weer overstappen?
Was er vorige maand ook al niet zo'n akkefietje met een webserver die
ineens onderuit ging?
--
mail2: usenet at fastmail dot fm | Constant change is here to stay..
"Ruben van der Leij" <ruben-news@nutz.nl> schreef in bericht
news:slrnbupni9.6u1.ruben-news@its.blacklisted.nl...
> > Feit blijft dat me dat bij andere providers (muv UPC) nooit is
overkomen,
> > en ik juist om reden van betrouwbaarheid en bereikbaarheid naar xs4all
ben
> > overgestapt... tja....
>
> En nu ga je op grond van 1 incidentje weer overstappen? Even zoeken
levert:
> root-nameservers, tk-domeinen, kixtart, cysonet, netties, vxd, geenstijl
en
> retecool, nederhost, bit, enzovoort, enzovoort, enzovoort. Iedereen wordt
> geDost. Je moet er alleen net tegenaan lopen om het door te hebben.
>
Nee, om één keer ga ik echt niet overstappen. Was het maar één keer... Sinds
ik bij xs4all zit gaat er in ieder geval veel vaker (telkens weer) iets mis
dan ik op grond van 'naam' had durven verwachten. Ik moet wellicht mijn
verwachtingen bijstellen, blijken niet realistisch. Maar daarmee ook de
kosten die ik ervoor wil maken, en dán valt xs4all toch redelijk snel af.
Als je weinig betaalt ben je ook eerder tevreden, toch? Of in ieder geval
zorg je dan dat je meerdere poten hebt om op te staan. Wat je met hoge
prijzen denkt te kunnen afkopen. Stom, stom, stom....
frans in nl.internet.providers (Fri, 26 Dec 2003 23:12:03 +0100):
>Feit blijft wel dat er een langdurige DDoS was (is?). Feit blijft dat mijn
>(alleen tijdens ontwikkelfase bij xs4all ondergebrachte) sites meer dan een
>dag vrijwel onbereikbaar waren.
Ik kan aan mijn logs zien dat van structurele onbereikbaarheid geen
sprake was. Toen ik www.xs4all.nl niet meer kon bereiken was mijn
bedrijfssite (oud Advanced Webserver Account) nog prima bereikbaar.
Jan
In article <bsi9q4$cv79k$1@ID-67978.news.uni-berlin.de>,
Frans <nono@nono.nl> wrote:
>Wat betreft het verrotte quoten: Inderdaad wat een zooi.... Maar verbeter de
>wereld en bestook de fabrikant. In een vorige versie heb ik quotefix
>gebruikt en verwijderd omdat het allerlei problemen gaf. Geen oplossing.
>Overigens vind ik jouw tussengekwoot ook niet persé erg handig voor het
>overzicht. Als bij simpelweg onderkwoten is de troep die OE maakt geen enkel
>probleem.
En de kill-file groeit...
--
Everyone I've met who had any experience with the phenomenon have confirmed my
opinion that if a Ph.D. in computer science knows anything at all about
computers, it's probably pretty much an accident. -- J.D. Baldwin, in asr
Frans wrote:
> Ik heb geen oplossing voor Xs4all. Maar als je uit ervaring weet dat je te
> maken hebt met de realiteit dat het overgrote merendeel van de gebruikers
> van je faciliteiten verrotte software gebruiken en niet weten hoe die goed
> te gebruiken, als je bovendien weet dat je daardoor zeer geregeld doelwit
> bent voor grote aanvallen, dan is er vast wel iets voor te verzinnen. Of het
> 100% afdoende zal zijn: vast en zeker niet. Maar zoals ik al schreef:
> prioriteiten stellen maakt een verschil.
Dat is er dus niet, tegen een DDoS is _niks_ te doen.
> Wat betreft het verrotte quoten: Inderdaad wat een zooi.... Maar verbeter de
> wereld en bestook de fabrikant.
Dat is al gedaan, maar de monopolist weigert er iets aan te doen. Neem
een usenetclient.
> Overigens vind ik jouw tussengekwoot ook niet persé erg handig voor het
> overzicht.
De rest van usenet wel.
> Als bij simpelweg onderkwoten is de troep die OE maakt geen enkel
> probleem.
Dat doet het wel, je bent af.
Mark
--
Er kan gestemd worden over nl.comp.hacken
Message-ID: news:<nchac-cfv3-1072001816-31486@rz.xs4all.nl>
Op een dag brabbelde frans...
> XS4all schijnt al meer dan 24 uur slachtoffer te zijn van een DDoS aanval.
> Komt het vaker voor dat dergelijke ellende bij professionele providers zo'n
> langdurige puinhoop veroorzaken, of is er dan meer aan de hand?
Leer er maar mee leven en het is niet alleen bij hun
De meeste zullen het ook niet snel toegeven dat ze aangevallen worden.
Maar ligt het nu aan mij of is het wel telkens in de vakantie?
Maar misschien wordt het voor XS ook eens tijd om hier over na te
denken: http://www.hex2005.org/ Tijdens hal2001 hadden de techneuten
waar ik toen werkte ook korte nachten...
--
Crabby