Ik hoop dat je het snel voor elkaar krijgt...
Afdrukvoorbeeld
Ik hoop dat je het snel voor elkaar krijgt...
Vrienden? Mocht ie vrienden hebben zou ie zich daar niet mee bezig houden...Citaat:
Origineel geplaatst door kilian
machtsvertoon gaat het volgens mij om. Vraag me niet waarom.
Zoiets als:
"Kijk mij, ik heb hostingprovider offline gehouden, ik ben stoer, ik heb vrienden... blablabla"
Nee klopt, die DDoSjes worden vaak gewoon gecoordineert uit Nederland, in het geval van een Stacheldraht netwerk, plaatsen ze 1 of 2 zogenaamde hubs, waar alle gehackte machines op connecten. Vanuit daar kunnen ze dan met 1 commando alle "drones" aan het werk zetten met gespoofte attacks. De echte IPs van die drones zal je echt niet terugvinden. Zie dat maar eens te traceren, en daarna te bewijzen.Citaat:
Origineel geplaatst door Digiover
Maar als het spoor leidt naar een gekraakte server (of met virus geinfecteerde workstation) in .us, of zelfs .de?
Ik geloof nooit dat deze DoSsers zoveel kennis hebben om dat te bewerkstelligen en hun sporen te verbergen, maar toch. Zelfs XP had toen half Japan ger00t...
Wij hebben een tijdje geleden een relatief kleine DDoS gehad, met geen gespoofte IPs (dat dat nog bestaat :)). Daarbij zaten bijv. een aantal Surfnet machines (tudelft, utwente) en ik moet zeggen dat de abuse afhandeling daar perfect gewerkt heeft. Ook een machine uit Ijsland was binnen een paar uur afgesloten. Het kan dus wel, alhoewel dit misschien 1% van de aanvallende hosts betrof.
Sowieso zijn gespoofte attacks bijna niet te traceren. Ik denk dat als alle ISPs strakke filtering aanhouden qua ingress/egress filtering, er veel problemen uit de wereld geholpen worden, en het traceren een stuk makkelijker zal worden. Helaas zal dit wel een droom blijven :|
Een ISP wat een beetje netwerk heeft staan kan een redelijke DDOS wel opvangen, wij hebben wekelijks wel iets wat op een DDOS lijkt (500+ mbit). Gewoon zorgen dat je voldoende capaciteit hebt liggen, een 24/7 standby netwerk-team wat kan ingrijpen, een lijst met contact info van je carriers etc.
Als klant kan je zorgen dat je een 24/7 nummer hebt van je ISP en eventueel eens kijken naar extra verbinding voor meer capaciteit.
Zolang je maar genoeg capaciteit hebt vangt je netwerk het gewoon op, in die tijd kan je IPs gaan blackholen bij je carriers en blijft alles draaien.
Als je niet genoeg capaciteit hebt of je te lang wacht met het blackholen b van de source/destination ips klapt dus alles eruit.
Geloof me.. Surfnet houd zich niet actief bezig met abuse... MAAR... 1 telefoontje, mail of langsgaan bij Dienst Technische Ondersteuning van TU en ze zorgen METEEN ervoor.Citaat:
Origineel geplaatst door ProServe
Wij hebben een tijdje geleden een relatief kleine DDoS gehad, met geen gespoofte IPs (dat dat nog bestaat :)). Daarbij zaten bijv. een aantal Surfnet machines (tudelft, utwente) en ik moet zeggen dat de abuse afhandeling daar perfect gewerkt heeft.
Ik ken mensen die een aantal weken gebanned zijn van het Surfnet (inclusief inloggen via andere accounts op de Campus) omdat ze films hebben gepost op newsgroups. Ander had een virus op zijn XP machine (net nieuwe installatie .. op internet geplaats en weggegaan.. volgende dag was hij offline.. ) 2 weken... Omdat hij een virus of verkeerde instelling had waarbij hij mail relayde..
En hij weet relatief weinig van computers en dat is heel snel te merken aan hem.. toch kreeg hij te horen... "sorry.. je moet gewoon zorgen dat iemand met verstand van zaken je pc installeert"
Dus wat dat betreft .. petje af voor Surfnet als er een abuser is.. Door dit DUIDELIJK te laten zien weten veel mensen die via Surfnet internetten dat ze snel voor een gesprek gebeld zullen worden indien ze wat fouts doen. Zo'n "schrikeffect" is vrij effectief. (Natuurlijk heb je altijd de .. "ik weet het beter" .. mensen .. maar ja.. die zullen altijd dit soort onzin uithalen..)
Als nu Chello, Demon en anderen ook zulke problemen zo zouden onderzoeken zou het voor hosters een stuk makkelijker zijn... Een aantal gebruikers streng aanpakken en in de media zetten en je zult meteen merken dat het afneemt met de scriptkiddies.. (die zullen immers denken.. "ohh.. wat als ik iets fouts doe en ze pakken mij ook!") De pro's zullen het altijd uithalen.. maar hoeveel "pro's" zijn er in het echt!
@PCExtreme.. success hiermee... hoop dat dit soort onzin ophoud.... vooral als je het als bedrijf goed meent met je klanten....
Wij kregen meerdere Gbit's binnen, dat is wel wat anders dan 500Mbit....Citaat:
Origineel geplaatst door GlobalEurope
Een ISP wat een beetje netwerk heeft staan kan een redelijke DDOS wel opvangen, wij hebben wekelijks wel iets wat op een DDOS lijkt (500+ mbit). Gewoon zorgen dat je voldoende capaciteit hebt liggen, een 24/7 standby netwerk-team wat kan ingrijpen, een lijst met contact info van je carriers etc.
Als klant kan je zorgen dat je een 24/7 nummer hebt van je ISP en eventueel eens kijken naar extra verbinding voor meer capaciteit.
Zolang je maar genoeg capaciteit hebt vangt je netwerk het gewoon op, in die tijd kan je IPs gaan blackholen bij je carriers en blijft alles draaien.
Als je niet genoeg capaciteit hebt of je te lang wacht met het blackholen b van de source/destination ips klapt dus alles eruit.
Het is nu gelukkig gestopt :)
We hebben nu al 1.7GB aan log die richting de KLPD kan. :)
Xtreme Ph..? Waren dat die jongens die bedrijven ook chanteerden, of waren dat meer de IRC-scriptkiddies?Citaat:
Origineel geplaatst door Digiover
Mike/#XP was jaren geleden enkel gepakt omdat "wij" (alsin een aantal prive organisaties) masaal logfiles naar de KLPD hebben gestuurd.
Ja, Extreme Power ofzo. Weet al niet meer waar de afkorting voor stond :).
Over het algemeen waren het IRC-scriptkiddies maar met iets meer kennis over m.n Linux systemen dan de gewone scriptkiddie. Of ze bedrijven hebben gechanteerd weet ik niet, maar het zou me niets verbazen.
Phreak weet wel waar ik het over heb, we zaten toen in dezelfde IRC chans.
Helaas wemelt het nogsteeds van de irc kiddies en is eXtreme Power, etC en X-Org spijtig genoeg nog heel aktief het hele ddos leven is opnieuw leven ingeblazen omdat ircnet voortaan alle servers op +hemp hebben draaien, daar deze geen serverops bij splits te krijgen valt, proberen ze vaak het hele kanaal leeg te ddossen, waar dus een gemiddelde shell provider behoorlijk last van kan krijgen. Gewoon geen shell hosting aanbieden, dan neem je vaak ook het probleem weg..
@Jan, nogsteeds op #DSI ? :P
Omdat dit wiel niet direct op klanten is gericht ;)Citaat:
Origineel geplaatst door Rik
http://www.webhostingtalk.nl/forumdi...?s=&forumid=54
:D
Waarom het wiel opnieuw uitvinden ? ;)
Mensen geven niet zo snel dit adres door aan hun klanten om te kijken of er problemen zijn met hun hostingprovider.
@vanderhart: het is ook absoluut geen variant op webwereld, het is puur voor hostingproviders zelf die hier een klein bericht op zouden kunnen zetten voor hun klanten.
Tjah, geen domme move van de IRCnet-beheerders. Nu worden de users geddost, en niet meer zozeer de servers.Citaat:
Origineel geplaatst door phreak
Helaas wemelt het nogsteeds van de irc kiddies en is eXtreme Power, etC en X-Org spijtig genoeg nog heel aktief het hele ddos leven is opnieuw leven ingeblazen omdat ircnet voortaan alle servers op +hemp hebben draaien, daar deze geen serverops bij splits te krijgen valt, proberen ze vaak het hele kanaal leeg te ddossen, waar dus een gemiddelde shell provider behoorlijk last van kan krijgen.
Ik vrees dat shellhosting wel vaak HET probleem is. Bijna geen enkele shellhoster houdt het langer dan 1 a 2 jaar vol. Maar niets is natuurlijk een garantie voor een DDOS-vrij bestaan.Citaat:
Gewoon geen shell hosting aanbieden, dan neem je vaak ook het probleem weg..
@Jan, nogsteeds op #DSI ? :P
Een betere move zou IRC Services zijn (Chan/Nickserv etc)Citaat:
Origineel geplaatst door Stefan Mensink
Tjah, geen domme move van de IRCnet-beheerders. Nu worden de users geddost, en niet meer zozeer de servers{/B}.
Ik vrees dat shellhosting wel vaak HET probleem is. Bijna geen enkele shellhoster houdt het langer dan 1 a 2 jaar vol. Maar niets is natuurlijk een garantie voor een DDOS-vrij bestaan.
Mjah, zelfde geld in principe voor gamehosters. Laten we het maar houden op risico van het vak?
Dat vind ik echt onzin, waarom zou je vele tienduizenden euro's moeten investeren in gigabit aansluitingen van je carriers (nog niet eens de extra kosten van verplichte commitments die je niet nodig hebt), als je het 1x in de maand maar gebruikt bij een DDoS? Dan geef je ze pas echt wat ze willen.Citaat:
Origineel geplaatst door GlobalEurope
Zolang je maar genoeg capaciteit hebt vangt je netwerk het gewoon op, in die tijd kan je IPs gaan blackholen bij je carriers en blijft alles draaien.
En dan nog, dan heb je gigabits aan transit, er hoeven maar een paar doosjes in zo'n DDoS netwerk te zitten met een 100Mbit link, en je gaat zo over die gigabits heen.
Ik draag maar een oplossing aan, er zijn vele wegen die naar Rome gaan
je naam past ook zo bij dit verhaal he ;)Citaat:
Origineel geplaatst door phreak
Een betere move zou IRC Services zijn (Chan/Nickserv etc)
Mjah, zelfde geld in principe voor gamehosters. Laten we het maar houden op risico van het vak?
Alleen is phreaking weer heel wat anders (mbt telefonie e.d.)
De meeste ddossen zijn wel gericht op providers welke óf shellprovider óf uitlokkende sites hosten, gedeeltelijk je eigen fout lijkt mij!
Verhaal m.b.t. PCextreme is simpelweg lullig, waar ze waarschijnlijk niks aan kunnen toen.