Volgens mij weten de meesten hier niet wat een DDoS attack nou precies inhoudt?
Effe een klein voorbeeldje dan:
Een scriptkiddie hacked met lamme exploits verzameld bij bijvoorbeeld packetstorm een hele hoop RedHat bakken (onder het motto: Die zijn zo lekker makkelijk). Op deze gehackte redhat bak installeert hij een programma dat luisterd naar een oproep van een master programma.
Dat master programma heeft hij ergens anders staan en deze is gelinkt met alle andere gehackte servers die hij heeft.
De 'hacker' himself krijgt een l3373 ruzie op bijvoorbeeld IRC. Omdat hij de ruzie niet kan winnen denkt hij bij zichzelf: "ik moet van die gast af".
Hij tikt wat commando's in in zijn master programmatje en het programma stuurt een broadcast request naar al zijn gehackte servers om maar eens die lastige gast op irc te gaan flooden. Al deze gehackte servers beginnen enorme ladingen met data op diegene af te sturen. Zoveel dat zijn complete woonplaats van internet wordt gedossed.
Opgelost denkt de scriptkid....
En gaat die nou echt zo hard ? Ja.. Ik ken gevallen waar een broadcast aan meer dan 1500 (!!) gehackte servers wordt verstuurd. Daar leg je binnen no-time tweakers.net en naar alle waarschijnlijkheid compleet vuurwerk mee plat.
Tegen zoveel geweld doe je totaal niets meer. Het is zelfs zo dat als jij gedossed wordt dat je er zelf niet eens wat van hoeft te merken. Voordat de enorme datastroom jou heeft bereikt is de bandbreedte voor jouw server al compleet verstopt en ontvang je zo goed als niks van de echte DDoS want de router van jou wijk oid ligt dan al tegen de vlakte.
Een dos attack(!= distributed) kan je misschien met kernel patches en dataverkeer monitoring nog weren... Maar DDoS is een no-go.