Likes Likes:  0
Resultaten 1 tot 15 van de 24
Pagina 1 van de 2 1 2 LaatsteLaatste
Geen
  1. #1
    [netwerk inrichting] ddos overleven
    geregistreerd gebruiker
    243 Berichten
    Ingeschreven
    08/05/04

    Locatie
    Helmond

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    KvK nummer: 171531147

    Thread Starter

    [netwerk inrichting] ddos overleven

    Mede (of eigenlijk helemaal) naar aanleiding van http://www.webhostingtalk.nl/showthr...threadid=51990

    Hoe kun je een netwerk nou het beste opzetten zodat je een ddos kan overleven? Dat je servers en netwerk een tijd onbereikbaar is zal voor iedereen wel duidelijk zijn, daar kan waarschijnlijk niemand iets aan doen, maar hoe kun je je netwerk inrichten zodat je dit kan tegengaan?

    Ik las in dat topic al over meerdere pipes die op je router(s) uitkomen waardoor je enigzins kan doordraaien als de ene pipe down ligt, maar wat kan je nog meer allemaal doen?

  2. #2
    [netwerk inrichting] ddos overleven
    Deze gebruiker is geblokkeerd!
    945 Berichten
    Ingeschreven
    26/03/03

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked



    De enige echte manieren om een DDOS te overleven:

    1. Firewall/packet filter
    2. Goede kernel hardening op servers
    3. Mogelijkheid om Ip ranges te blackholen (Vlans opzetten, bgp push etc)

    En natuurlijk goede contacten met je upstream providers om het een en ander zo spoedig mogelijk aan hun zijde te laten filteren.

  3. #3
    [netwerk inrichting] ddos overleven
    geregistreerd gebruiker
    144 Berichten
    Ingeschreven
    31/10/03

    Locatie
    Soest

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: 32096650
    Ondernemingsnummer: nvt

    Het beste om het te overleven is de source van de DoS attacks opzoeken en deze blocken.

    Daarnaast is een Firewall nooit weg natuurlijk, die zal netjes de DDoS eruit halen zodat de machine achter de firewall niet over de kop gaat.

    Echter als je een 100Mbit lijntje hebt en er wordt een 300Mbit DDoS op gegooit kan je er weinig meer aan doen aangezien de lijn het verkeer niet meer aankan, dan moet je een stapje verder in het netwerk en daar alles proberen te blocken.

    Moet je d'r echter wel bij kunnen, dus een goeie samenwerking met je Serviceprovider is ook handig als je zelf niet bij de source kan

  4. #4
    [netwerk inrichting] ddos overleven
    geregistreerd gebruiker
    815 Berichten
    Ingeschreven
    18/07/02

    Locatie
    Papendrecht

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Ja
    KvK nummer: 24310353

    Kwalitatieve transit providers nemen, die aan customer blackholing doen.
    Dit geeft een ISP de mogelijkheid om zelf eigen IPs te blackholen, waardoor het traffic dus al in de backbone van de transit provider gestopt wordt. Helaas kan dit niet bij alle transit partijen, en ook op de AMS-IX is dit niet mogelijk. Daarbij moet ik wel vermelden dat 99% van de DDoS attacks via transit binnen komen.

  5. #5
    [netwerk inrichting] ddos overleven
    geregistreerd gebruiker
    738 Berichten
    Ingeschreven
    09/07/03

    Locatie
    BE

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Kun je enkele transit partijen vermelden aub waarbij dit kan?

  6. #6
    [netwerk inrichting] ddos overleven
    geregistreerd gebruiker
    241 Berichten
    Ingeschreven
    24/06/03

    Locatie
    Amsterdam

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Ja
    KvK nummer: BV, 30141839
    Ondernemingsnummer: nvt

    blackholen helpt/redt enkel de rest vd klanten in het netwerk.

    Als je je site volledig bereikbaar wilt houden tijdens een DDOS heb je weinig aan blackholen.

    Voorlopig blijft de enige oplossing een massaal distributed (web)site/service (ala akamai)

    Een firewall kan helpen tegen een aantal soorten (D)DOS attack.

    Om snel te kunnen herstellen van een (D)DOS is het van bijzonder belang om de juiste tools (sniffers/netflow/sensors/alarms) te hebben en kant en klare escalatie/contingency procedures te hebben.

  7. #7
    [netwerk inrichting] ddos overleven
    geregistreerd gebruiker
    815 Berichten
    Ingeschreven
    18/07/02

    Locatie
    Papendrecht

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Ja
    KvK nummer: 24310353

    Liever het target IP offline, dan heel je netwerk...

  8. #8
    [netwerk inrichting] ddos overleven
    Deze gebruiker is geblokkeerd!
    945 Berichten
    Ingeschreven
    26/03/03

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked



    Daar ben ik het mee eens, blackhole is inderdaad de enige echte oplossing. Dat de target IP dan offline is, is erg jammer voor de klant maar beter 1 klant offline dan al je klanten.

    Welke Transit providers leveren de mogelijkheid om IPs te blackholen en welke niet?

  9. #9
    [netwerk inrichting] ddos overleven
    geregistreerd gebruiker
    4.048 Berichten
    Ingeschreven
    24/01/03

    Locatie
    London, United Kingdom, United Kingdom

    Post Thanks / Like
    Mentioned
    7 Post(s)
    Tagged
    0 Thread(s)
    9 Berichten zijn liked


    Naam: Dennis Arslan
    Bedrijf: Rackspace
    Functie: Linux Server Specialist
    URL: www.dennisarslan.com
    Registrar SIDN: ja
    KvK nummer: 04070212
    Ondernemingsnummer: nvt
    TrustCloud: DennisArslan
    View dennisarslan's profile on LinkedIn

    Origineel geplaatst door Beyonder
    Daar ben ik het mee eens, blackhole is inderdaad de enige echte oplossing. Dat de target IP dan offline is, is erg jammer voor de klant maar beter 1 klant offline dan al je klanten.

    Welke Transit providers leveren de mogelijkheid om IPs te blackholen en welke niet?
    Moeten IP's ge-blackholed worden via een transit-provider? Je bent toch zelf je eigenaar van je IP/een IP-reeks bij RIPE? Met configuratie van je router/netwerk zou je dit toch zelf moeten kunnen doen?

  10. #10
    [netwerk inrichting] ddos overleven
    Deze gebruiker is geblokkeerd!
    945 Berichten
    Ingeschreven
    26/03/03

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked



    Nee, voor een blackhole moet je transit provider(s) meerwerken. Het gaat hier om een speciale configuratie van zowel downstream als upstream (transit) provider.

    Het voorkomt heel cru gezgd dat enkele van je IP adressen in een /24 announced worden, je kunt niet zomaat besluiten om hier kleine blokjes van te maken.

  11. #11
    [netwerk inrichting] ddos overleven
    geregistreerd gebruiker
    815 Berichten
    Ingeschreven
    18/07/02

    Locatie
    Papendrecht

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Ja
    KvK nummer: 24310353

    Origineel geplaatst door DennisCitus
    Moeten IP's ge-blackholed worden via een transit-provider? Je bent toch zelf je eigenaar van je IP/een IP-reeks bij RIPE? Met configuratie van je router/netwerk zou je dit toch zelf moeten kunnen doen?
    Ja, je kan blocken in je eigen netwerk, alleen voorkom je dan niet dat het DDoS traffic alsnog binnen komt, waardoor je link met een transit provider vol kan komen zitten. Daar hebben al je klanten last van. Met zo'n transit blackhole voorkom je dat dus.

  12. #12
    [netwerk inrichting] ddos overleven
    geregistreerd gebruiker
    815 Berichten
    Ingeschreven
    18/07/02

    Locatie
    Papendrecht

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Ja
    KvK nummer: 24310353

    Origineel geplaatst door Beyonder
    Welke Transit providers leveren de mogelijkheid om IPs te blackholen en welke niet?
    Bij ons MCI/UUNET en KPN Eurorings.

  13. #13
    [netwerk inrichting] ddos overleven
    AS29502
    1.408 Berichten
    Ingeschreven
    02/02/03

    Locatie
    Doetinchem

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: 09116460
    Ondernemingsnummer: nvt

    Above en lambda blackholen ook op verzoek ip's

  14. #14
    [netwerk inrichting] ddos overleven
    geregistreerd gebruiker
    815 Berichten
    Ingeschreven
    18/07/02

    Locatie
    Papendrecht

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Ja
    KvK nummer: 24310353

    Origineel geplaatst door InstantXs
    Above en lambda blackholen ook op verzoek ip's
    Klopt, dat doen ze allemaal. Ik bedoel het blackholen wat je zelf kan doen door een prefix met een bepaalde community te taggen.

  15. #15
    [netwerk inrichting] ddos overleven
    Deze gebruiker is geblokkeerd!
    945 Berichten
    Ingeschreven
    26/03/03

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked



    Kun je bij Level(3) en TeliaSonera de configuratie zo inrichten dat je het zelf kunt doen door een prefix met een bepaalde community te taggen?

    Iemand hiermee enig ervaring?

Pagina 1 van de 2 1 2 LaatsteLaatste

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics