Ik vraag me in zekere zin af of er daadwerkelijk een ddos bezig is. Is er niet gewoon een mogelijkheid dat bijvoorbeeld Tweakers navraag doet bij de politie? Immers is dit een criminele daad en zou er dus een melding bekend moeten zijn bij dit soort instanties.
Bij elke fatsoenlijke ddos die ook echt iets onderuit haalt, wordt domweg "iets" (als in instanties) ingeschakeld, nu lees ik daar -helemaal- niets over.
Gewoon ook een simpele redenatie: Als ik een ddos uitvoer en dat doe ik nooit dan limiteer ik mij zelf niet tot één domme range die toevallig van de "bestaande ziggo" klanten is. Nee, dan pak ik heel Ziggo.
Sterker nog, als ik al zo veel resources heb, want daar hebben ze het blijkbaar over, dan is het 100x effectiever om te spreiden om meer ellende te veroorzaken.
Verder zie ik ook helemaal niets aan vreemd verkeer in de publieke kanalen wat duidt op een dikke aanval die een gehele ISP omzeep kan helpen. Prima, je hoeft geen dikke lijn te hebben om een DNS server down te gooien, maar ook qua packages zie ik niets boeiends.
Als laatste... als je een beetje probeert te kijken waar het probleem zit dan zit er wel meer dan 'alleen' een DNS. Sterker nog kan ik bijvoorbeeld genoeg adressen resolven, maar vervolgens niet mee connecten vanwege timeouts. Ik heb overigens niet eens last van dit "DNS" probleem maar als je bepaalde netwerken wilt benaderen wordt je na de core router eruit gegooid.
Zie ook gewoon dat ze zijn resolved qua name. Als er echt een DNS probleem was dan zou je niet zo ver komen. Ok, gewaagde uitspraak maar mijn ervaring is dat..
I call bullshit, en geef bgp routing tables de schuld.
Bij elke fatsoenlijke ddos die ook echt iets onderuit haalt, wordt domweg "iets" (als in instanties) ingeschakeld, nu lees ik daar -helemaal- niets over.
Gewoon ook een simpele redenatie: Als ik een ddos uitvoer en dat doe ik nooit dan limiteer ik mij zelf niet tot één domme range die toevallig van de "bestaande ziggo" klanten is. Nee, dan pak ik heel Ziggo.
Sterker nog, als ik al zo veel resources heb, want daar hebben ze het blijkbaar over, dan is het 100x effectiever om te spreiden om meer ellende te veroorzaken.
Verder zie ik ook helemaal niets aan vreemd verkeer in de publieke kanalen wat duidt op een dikke aanval die een gehele ISP omzeep kan helpen. Prima, je hoeft geen dikke lijn te hebben om een DNS server down te gooien, maar ook qua packages zie ik niets boeiends.
Als laatste... als je een beetje probeert te kijken waar het probleem zit dan zit er wel meer dan 'alleen' een DNS. Sterker nog kan ik bijvoorbeeld genoeg adressen resolven, maar vervolgens niet mee connecten vanwege timeouts. Ik heb overigens niet eens last van dit "DNS" probleem maar als je bepaalde netwerken wilt benaderen wordt je na de core router eruit gegooid.
code:
1
2
3
4
| 8 10 ms 11 ms 9 ms asd-tr0042-cr101-ae1-0.core.as9143.net [213.51.158.141] 9 24 ms 12 ms 12 ms zl-rc0001-cr101-ae0-0.core.as9143.net [213.51.158.101] 10 13 ms 12 ms 12 ms zl-rc0001-ds101-te1-1.core.as9143.net [213.51.158.49] 11 * * * Request timed out. |
Zie ook gewoon dat ze zijn resolved qua name. Als er echt een DNS probleem was dan zou je niet zo ver komen. Ok, gewaagde uitspraak maar mijn ervaring is dat..
I call bullshit, en geef bgp routing tables de schuld.