Voor degenen die hier melden dat 'het forum werkt' of juist niet en 'de frontpage niet'.
Dat is een beetje een zinloze opmerking. We hosten ze namelijk beide op dezelfde infrastructuur en ze krijgen dezelfde serie ip's. Het kan echter wel zijn dat je voor gathering.tweakers.net een andere dns-response krijgt in dit soort situaties dan voor tweakers.net zelf.
Als je echter hetzelfde ip voor beide zou gebruiken, dan zouden beide dus wel of niet werken omdat domweg de specifieke verbinding dan niet werkt.
Geen idee, het maken van zo'n artikel kost vaak een hoop tijd en vereist vooral ook tijd van de systeembeheerder. En die tijd besteden we liever aan het draaiend houden van Tweakers.
Fiber schreef op dinsdag 10 juli 2018 @ 21:31:
Waarom is zoiets mogelijk en kan dit blijkbaar gebeuren? Zou toch niet mogelijk moeten zijn bij een grote, prijswinnende website? Valt me toch tegen van Tweakers. Moeten we een collecte gaan houden voor betere hardware? Snellere servers? Dikkere internetpijp? Back-up site wellicht? Betere firewall? Paar slimme nieuwe devvers...?

Mitigatie tegen ddos is tot op zekere hoogte mogelijk, maar kost dan altijd geld en tijd. En vaak veel geld en ook niet ongebruikelijk is dat het veel tijd kost (zeker als je een oplossing wilt die minder veel geld kost).
We hebben al snelle servers (maar de aanval bereikt die servers niet), we hebben al een backup site (maar die wordt ook aangevallen), we hebben al 20Gbit op de hoofd locatie (maar dat is voor deze aanval niet zo relevant), we hebben al firewalls die met die 20Gbit overweg kunnen (maar je kan veelal wel iets verzinnen om zo'n firewall alsnog te overbelasten, ook met minder dan 20Gbit), we hebben al slimme devvers (maar die kunnen sowieso weinig met netwerkzaken).
Kortom, we hebben onze omgeving al zoveel mogelijk redundant en met overcapaciteit ingericht. Maar dat zegt nog niet dat dat genoeg is om ddos aanvallen af te slaan. Daar heb je veelal weer hele andere technieken voor nodig. Bijvoorbeeld CDN's die dat tegelijkertijd voor je afslaan zoals Cloudflare en Akamai of partijen waar al je verkeer langs gerouteerd wordt en dan het ddos-gebeuren eruit filteren (dus effectief een hele grote firewall vormen).
Maar dan heb je het al gauw over duizenden euro's per maand en afhankelijk van de oplossing tot wel honderden manuren om dat goed in te richten.
Erg ironisch omdat zo'n aanval doorgaans een paar tientjes kost. Net zoiets als vandalisme dus, het voorkomen en oplossen van de schade is erg kostbaar, maar het veroorzaken heel goedkoop.