Acties:
  • 0 Henk 'm!

  • reller
  • Registratie: Maart 2001
  • Laatst online: 11-07 22:26
Meer Tweakers hier last van:

DDoS aanval op Transip

Zijn er dingen om nu voor de zekerheid te regelen? bijvoorbeeld backup van email of website? of is dat een beetje overdreven?

[ Voor 68% gewijzigd door reller op 07-04-2013 12:57 ]


Acties:
  • 0 Henk 'm!

  • Trucker Her
  • Registratie: Juni 2009
  • Laatst online: 03-07 12:38

Trucker Her

Someone ate my cookie :(

Reller, ik denk dat een backup overdreven is.
Zoals TransIP al aangeeft, ze zijn het klokje rond bezig met deze DDoS aanval.
Dus als er al enig risico van dataverlies is vermoed ik dat ze hier ook een oplossing voor zoeken.
Daar komt bij dat een DDoS aanval puur een enorme hoeveelheid data is die naar/over het netwerk van TransIP wordt verstuurd, dit zou dus niks te maken moeten hebben met de opslag. ;)

Gestoord word je toch...


Acties:
  • 0 Henk 'm!

  • reller
  • Registratie: Maart 2001
  • Laatst online: 11-07 22:26
Heb wel eens het gevoel dat zo'n DDoS een soort van afleidingsmaneuvre is voor hackers. Zo van we houden ze bezig met een DDoS en ondertussen doen we ook nog ff wat jatten.

Acties:
  • 0 Henk 'm!

  • Trucker Her
  • Registratie: Juni 2009
  • Laatst online: 03-07 12:38

Trucker Her

Someone ate my cookie :(

Je kunt natuurlijk altijd voor de zekerheid zelf nog een backup maken. Maar ik vertrouw er wel op dat mijn DNS gegevens daar veilig staan. Ze zullen ongetwijfeld van het eea aan systemen een goeie backup hebben, bovenop de reduntantie.
Volledig vertrouwen in deze partij als ik heel eerlijk ben.

Gestoord word je toch...


Acties:
  • 0 Henk 'm!

  • Megamind
  • Registratie: Augustus 2002
  • Laatst online: 28-02 01:01
Volgens mij zit dit geen hackers maar scriptkiddies. Er zal vast wel een of andere site gehost worden bij TransIp waar ze het weer eens niet mee eens zijn.

Acties:
  • 0 Henk 'm!

  • Trucker Her
  • Registratie: Juni 2009
  • Laatst online: 03-07 12:38

Trucker Her

Someone ate my cookie :(

Megamind schreef op zondag 07 april 2013 @ 13:17:
Volgens mij zit dit geen hackers maar scriptkiddies. Er zal vast wel een of andere site gehost worden bij TransIp waar ze het weer eens niet mee eens zijn.
Denk niet dat scriptkiddies over zo'n geavanceerd botnet of netwerk capaciteit beschikken om TransIP sinds 23 Maart al druk bezig te houden..

Allemaal speculatie natuurlijk, maar het enige wat wij momenteel kunnen doen is afwachten.

Gestoord word je toch...


Acties:
  • 0 Henk 'm!

  • Azqi
  • Registratie: Oktober 1999
  • Niet online

Azqi

Failure is not an option

Heb mijn VPS gecanceld bij ze. Teveel interrupties van de verbinding door dit Ddoss verhaal. Dat kost me gewoon geld. Overigens reageert hun support snel en correct. Helaas geen afdoende oplossing t/m afgelopen donderdag.

Zou ze wel weer nemen, mits dit geneuzel voorbij is.

Acties:
  • 0 Henk 'm!

  • BeefHazard
  • Registratie: Augustus 2010
  • Laatst online: 14-07 16:16
Azqui: dat vind ik dan weer lekker overdreven. Je bent altijd blij met ze, maar als er één keer iets gebeurd waar ze geen invloed op hebben, haal jij er meteen je VPS weg. Dat vind ik hypocriet, zeker omdat ze hun uiterste best doen om het allemaal werkend te houden.

Heb er wat domeinnamen, maar die verwijzen allemaal door naar andere servers. Voor mij zal er dus weinig veranderen.

R6 | 24-70 F2.8 DG OS HSM Art | 18-35 F1.8 DC HSM Art | EF 70-200 F4L IS USM | EF 50mm f/1.8 | Zenbook 14 OLED | T14G4 OLED


Acties:
  • 0 Henk 'm!

  • CH4OS
  • Registratie: April 2002
  • Niet online

CH4OS

It's a kind of magic

reller schreef op zondag 07 april 2013 @ 13:08:
Heb wel eens het gevoel dat zo'n DDoS een soort van afleidingsmaneuvre is voor hackers. Zo van we houden ze bezig met een DDoS en ondertussen doen we ook nog ff wat jatten.
Een DDoS aanval is een netwerk bestoken met vals netwerkverkeer, om op die manier de verbindingen om te laten vallen, omdat de apparatuur het gewoonweg niet aankan. Het kan aan mij liggen, maar hoe wil je daar tussendoor data stelen als het netwerk onbereikbaar is door de DDoS aanval? :? ;)
Azqi schreef op zondag 07 april 2013 @ 15:58:
Heb mijn VPS gecanceld bij ze. Teveel interrupties van de verbinding door dit Ddoss verhaal. Dat kost me gewoon geld. Overigens reageert hun support snel en correct. Helaas geen afdoende oplossing t/m afgelopen donderdag.

Zou ze wel weer nemen, mits dit geneuzel voorbij is.
Heb je een 100% uptime garantie in je SLA? Ik denk het niet, dus heb je ook geen recht van klagen nu er één keer wat gebeurt. Daarnaast: ze zijn al sinds 24 maart hiermee bezig, 24 uur per dag... Heb je er elke dag sindsdien last van? Lijkt me ook niet, aangezien de aanval vooral op DNS gericht is en eerdere aanvallen zijn afgewend. Ik heb zelf ook twee domeinen bij ze, zonder hosting weliswaar, maar die domeinen resolven gewoon nog. :) Ze herstellen hun producten dus heel snel, dus vind ik niet dat je dan maar op moet zeggen en weer terug gaan als alles voorbij is.

[ Voor 46% gewijzigd door CH4OS op 07-04-2013 16:49 ]


Acties:
  • 0 Henk 'm!

  • calvinturbo
  • Registratie: Mei 2009
  • Laatst online: 30-06 09:27
CptChaos schreef op zondag 07 april 2013 @ 16:45:
[...]
Een DDoS aanval is een netwerk bestoken met vals netwerkverkeer, om op die manier de verbindingen om te laten vallen, omdat de apparatuur het gewoonweg niet aankan. Het kan aan mij liggen, maar hoe wil je daar tussendoor data stelen als het netwerk onbereikbaar is door de DDoS aanval? :? ;)
Volgens mij is het wel degelijk juist wat diegene stelt, je moet alleen niet het netwerk 100% down halen. Je moet alleen zorgen dat er zoveel inkomend verkeer is, dat het verkeer van het 'hacken' niet opvalt.

Acties:
  • 0 Henk 'm!

  • AndriesLouw
  • Registratie: December 2005
  • Laatst online: 14-07 23:48
CptChaos schreef op zondag 07 april 2013 @ 16:45:
[...]
Een DDoS aanval is een netwerk bestoken met vals netwerkverkeer, om op die manier de verbindingen om te laten vallen, omdat de apparatuur het gewoonweg niet aankan. Het kan aan mij liggen, maar hoe wil je daar tussendoor data stelen als het netwerk onbereikbaar is door de DDoS aanval? :? ;)
Door ervoor te zorgen dat de target net niet onbereikbaar is, of gewoon door voldoende "data-steel"-pakketjes met je DDoS mee te sturen. Een DDoS als afleiding is volgens mij een redelijk beproefde techniek. Je verhult je in de enorme logfiles die met een DDoS komen, en de mensen die daadwerkelijk toekijken van achter de schermen zijn ook even afgeleid.

Specificaties | AndriesLouw.nl


Acties:
  • 0 Henk 'm!

  • CH4OS
  • Registratie: April 2002
  • Niet online

CH4OS

It's a kind of magic

calvinturbo schreef op zondag 07 april 2013 @ 16:48:
Volgens mij is het wel degelijk juist wat diegene stelt, je moet alleen niet het netwerk 100% down halen. Je moet alleen zorgen dat er zoveel inkomend verkeer is, dat het verkeer van het 'hacken' niet opvalt.
Even Gegoogled, het kan inderdaad: http://www.securitytube.net/news/security/825 maar waarom zou iemand dan data bij TransIP op willen halen? Als in: wat is het nut ervan dan? Bij een overheidsinstelling of een heel groot bedrijf zou ik zoiets wel kunnen verwachten, bij een bedrijf als TransIP in een sector die binnen de ICT ook erg (over)crowded is lijkt mij gewoon niet nuttig.

Acties:
  • 0 Henk 'm!

  • calvinturbo
  • Registratie: Mei 2009
  • Laatst online: 30-06 09:27
CptChaos schreef op zondag 07 april 2013 @ 16:54:
[...]
Even Gegoogled, het kan inderdaad: http://www.securitytube.net/news/security/825 maar waarom zou iemand dan data bij TransIP op willen halen? Als in: wat is het nut ervan dan? Bij een overheidsinstelling of een heel groot bedrijf zou ik zoiets wel kunnen verwachten, bij een bedrijf als TransIP in een sector die binnen de ICT ook erg (over)crowded is lijkt mij gewoon niet nuttig.
Ik denk niet dat er in dit geval wordt gehacked, maar het zou kunnen zijn dat ze klantengegevens proberen buit te maken. Of wellicht sites defacen. Het lijkt me overigens niet erg waarschijnlijk dat dit 1,2,3 mogelijk is bij TransIP, ze zullen toch wel wat beter beveiligd zijn :P

[ Voor 0% gewijzigd door calvinturbo op 07-04-2013 16:59 . Reden: Klonk niet lekker ]


Acties:
  • 0 Henk 'm!

Anoniem: 329694

calvinturbo schreef op zondag 07 april 2013 @ 16:48:
[...]


Volgens mij is het wel degelijk juist wat diegene stelt, je moet alleen niet het netwerk 100% down halen. Je moet alleen zorgen dat er zoveel inkomend verkeer is, dat het verkeer van het 'hacken' niet opvalt.
Echter kun je beide soorten verkeer uit elkaar splitsen(filteren), hacken tijdens een DDoS is enkel om de tracering van de hackers te vertragen. /3

Acties:
  • 0 Henk 'm!

  • Azqi
  • Registratie: Oktober 1999
  • Niet online

Azqi

Failure is not an option

BeefHazard schreef op zondag 07 april 2013 @ 16:41:
Azqui: dat vind ik dan weer lekker overdreven. Je bent altijd blij met ze, maar als er één keer iets gebeurd waar ze geen invloed op hebben, haal jij er meteen je VPS weg. Dat vind ik hypocriet, zeker omdat ze hun uiterste best doen om het allemaal werkend te houden.

Heb er wat domeinnamen, maar die verwijzen allemaal door naar andere servers. Voor mij zal er dus weinig veranderen.
Ik draai er tradingsoftware op. Dat was een prima oplossing, maar ik had dus dagelijks last van wegvallende verbindingen. Logs etc gestuurd, netjes bekeken. Oorzaak de bekende problemen.

Heb jij enig idee, wat er gebeurt, als er geen orders aan de beurs worden doorgegeven?
Heb je een 100% uptime garantie in je SLA? Ik denk het niet, dus heb je ook geen recht van klagen nu er één keer wat gebeurt. Daarnaast: ze zijn al sinds 24 maart hiermee bezig, 24 uur per dag... Heb je er elke dag sindsdien last van? Lijkt me ook niet, aangezien de aanval vooral op DNS gericht is en eerdere aanvallen zijn afgewend. Ik heb zelf ook twee domeinen bij ze, zonder hosting weliswaar, maar die domeinen resolven gewoon nog. :) Ze herstellen hun producten dus heel snel, dus vind ik niet dat je dan maar op moet zeggen en weer terug gaan als alles voorbij is.
Ja ik heb er elke dag last van en lees jij wel eens SLA's? Denk je, dat DD daarin gedekt is?

Acties:
  • 0 Henk 'm!

  • larsg
  • Registratie: December 2010
  • Laatst online: 13-07 01:06
Azqi schreef op dinsdag 09 april 2013 @ 20:47:
[...]


Ik draai er tradingsoftware op. Dat was een prima oplossing, maar ik had dus dagelijks last van wegvallende verbindingen. Logs etc gestuurd, netjes bekeken. Oorzaak de bekende problemen.

Heb jij enig idee, wat er gebeurt, als er geen orders aan de beurs worden doorgegeven?


[...]

Ja ik heb er elke dag last van en lees jij wel eens SLA's? Denk je, dat DD daarin gedekt is?
Dannog ben jij niet helemaal slim bezig, elke host kan door wat voor reden dan ook eruit vallen.
Je moet zulke cruciale software (of het nu groot of niet is) niet onderbrengen op een een simpel vps'je...

Zoiets breng je onder op tenminste meerdere vps'en (liefst dedi's) die in 2 of meerverschillende dc's gehost zijn in 2 of meerdere verschillende regio's.

Stel dat er een stroomstoring is, stel dat er brand uitbreekt, stel dat er een vliegtuig op je dc valt, ...

Acties:
  • 0 Henk 'm!

Anoniem: 344384

larsg schreef op dinsdag 09 april 2013 @ 23:30:
[...]
Dannog ben jij niet helemaal slim bezig
/offtopic maar dit zien we zo vaak, moe van te worden. Hosting pakketjes van paar euro per maand waar grote webshops of applicaties naar verhuisd worden met paar duizend bezoekers per dag. En dan klagen inderdaad.

Soms zijn dit soort issues juist goed om mensen wakker te schudden met dergelijke cruciale software. Laat die orders maar een keer flink in de soep lopen, dan leer je wel om de zaken goed op orde te hebben / krijgen.

Acties:
  • 0 Henk 'm!

  • Azqi
  • Registratie: Oktober 1999
  • Niet online

Azqi

Failure is not an option

nvm.

[ Voor 199% gewijzigd door Azqi op 13-04-2013 16:07 ]


Acties:
  • 0 Henk 'm!

  • mgizmo
  • Registratie: Januari 2009
  • Laatst online: 00:44
Zijn er toevallig meerdere mensen die spam mails ontvangen op een emailadres die alleen in de transip control panel vermeld staat?
Pagina: 1