Doet iets met Cloud (MS/IBM)
Ik geloof nooit dat TS maar 100 Mbit heeft liggen. Als het goed is liggen ze met een gigabit uplink aan de AMS-IX en peren ze ook nog wel met flink wat andere providersKlovan schreef op 09 december 2002 @ 10:51:
Nou 850MBit is niet niks hoor en als je maar 100MBit hebt liggen...
Ook een gepatchde doos kan slachtoffer worden van een attack. Heb het zelf ook meegemaakt met een 100 Mbit colocated doos, waarbij elke dag geupdated werdt. Echter in dat geval heb je te maken met mensen die bijna niet tegen te houden.Traag schreef op 09 december 2002 @ 11:14:
Domheid van sysops valt bij een ddos ook ter sprake, hadden ze die bakken gepatched moeten houden
Vooral met een nieuwe exploit op een van de 'grote' services (OpenSSH bijv) heb je binnen no time een aantal shells op co-located bakken.
Verwijderd
Neuh, als jij een router vind die alle source en destinations etc. opslaat, show me!Hans schreef op 09 december 2002 @ 11:29:
[...]
Een hele hoop 256kbit maakt heel veel mbit. Dit kwam echt niet van 1 source. Dan zou het opsporen en tevens het blokkeren wel erg simpel zijn./
er gaan heel wat packets per seconde door die krengen, opslaan zou onmogelijk zijn, hiervan zijn dus gewoon geen logs, en verder nog, als een host die dossed over de 9 hops zit, en de software ondersteund het, dan spoofed ie z'n IP,
dat kan nml als je over de 9 hops gaat (niet overal meer trouwens).
Kan ook trueserver zijn
"Supercars are made to mess around with G-forces, hypercars are made to mess around with G-strings"
Jeremy Clarkson
Een waarschuwing lijkt me genoeg. Het hoe en wat zoekt de klant zelf maar uit.IceStorm schreef op 09 December 2002 @ 11:26:
[...]
De gemiddelde ISP heeft nou niet echt tijd/geld etc om zijn klanten een cursus 'hoe hou ik mijn pc veilig' te geven.
Rijkswaterstaat heeft ook geen tijd/geld om iedere bestuurder op te voeden zodat ze minder schade aan de wegen / vangrails / lantaarnpalen veroorzaken. Vandaar dat eerst van de gebruikers wordt verlangd dat ze een rijbewijs halen. (om maar weer eens met wal loze vergelijkingen te strooien
de betaler vervuilt
Sorry?!Verwijderd schreef op 09 December 2002 @ 11:32:
[...]
dat kan nml als je over de 9 hops gaat (niet overal meer trouwens).
Spoofen kan altijd. Wat let mij om een ander source-ip in m'n uitgaande ethernet frames te zetten dan die ik toegewezen heb? Mijn ISP kan (en zal) hier wel op filteren. Zo kan ik alleen IP's spoofen binnen het subnet waar ik in hang. Dit heeft dus geen bal met TTL's te maken, alleen maar met filtering op routers.
Verwijderd schreef op 09 December 2002 @ 11:20:
[...]Niet dat ik de Ddos goedkeur ofzo, maar sommige mensen richten zelf meer schade aan dan deze downtime van een paar uurtjes. Ik denk dat de dagelijkse pubstro's meer schade aanrichten. Waar ook nog eens heel veel users/mods van GoT maar al te graag zijn/haar software weg plukt.
Ben dan wel geen mod, maar ik betaal voor mijn software.
Tweakers.net BV
[ Voor 18% gewijzigd door zeef op 09-12-2002 11:37 ]
ja hoor:GA!S schreef op 09 December 2002 @ 11:41:
arrrrggggggggggggggggggggggg
Stelletje.....![]()
![]()
![]()
Kannie weer ontopic?![]()
WB iedereen

zo goed?
Wat ik me afvraag, hoe achterhalen ze de dader?
"The shell stopped unexpectedly and Explorer.exe was restarted."
Verwijderd
Niet, helaas.Delphi schreef op 09 December 2002 @ 11:47:
Bedankt!
Wat ik me afvraag, hoe achterhalen ze de dader?
de betaler vervuilt
Maar ze gaan wel aangifte doen. Heeft dat dan wel nut?
"The shell stopped unexpectedly and Explorer.exe was restarted."
Verwijderd
Tja, als je dat niet doet weet je zeker dat ze niet gepakt worden. Misschien is het ook wel een vereiste van de verzekering??Delphi schreef op 09 december 2002 @ 11:49:
[...]
Maar ze gaan wel aangifte doen. Heeft dat dan wel nut?
Aangifte heeft altijd nut. Mocht het nog een aantal keer gebeuren en HEEL toevallig maakt de dader ergens een domme fout, dan maakt het een eventuele veroordeling / vervolging een stuk gemakkelijker.Delphi schreef op 09 december 2002 @ 11:49:
[...]
Maar ze gaan wel aangifte doen. Heeft dat dan wel nut?
de betaler vervuilt
maar die kans is erg klein
Verwijderd
Zou denk ik ook de eerste keer zijn in Nederland. Wel eens iemand met een virus opgepakt een paar jaar terug. Ben benieuwd waar ze deze vent een baan aanbieden wanneer ze hem pakken.Erkens schreef op 09 december 2002 @ 11:54:
op zich zou de dader te achterhalen zijn
maar die kans is erg klein
Als je degene van deze DDOS bedoelt -> nergens. Een ddos starten is eik niet zo moeilijk, gewoon de juiste tooltjes hebben.Verwijderd schreef op 09 December 2002 @ 12:01:
[...]
Zou denk ik ook de eerste keer zijn in Nederland. Wel eens iemand met een virus opgepakt een paar jaar terug. Ben benieuwd waar ze deze vent een baan aanbieden wanneer ze hem pakken.
Scriptkiddie dus
Marokko 2015: Route
Sat Tracker: SpotWalla
Blog: Gone for a ride
ljikt me nietVerwijderd schreef op 09 December 2002 @ 12:01:
[...]
Zou denk ik ook de eerste keer zijn in Nederland. Wel eens iemand met een virus opgepakt een paar jaar terug. Ben benieuwd waar ze deze vent een baan aanbieden wanneer ze hem pakken.
wat heeft tie bereikt?
NIETS
Zoals te lezen is op de GRC site, die eerder is gepost, kan je gaan zoeken naar het client programma, via een van de IP's die je wel gelogd hebt.Erkens schreef op 09 December 2002 @ 11:54:
op zich zou de dader te achterhalen zijn
maar die kans is erg klein
Als je de client hebt, kan je kijken waar die zijn commando's vandaan krijgt, dus via een master-server (via IRC gebeurt het ook tegenwoordig). Zo kan je stap voor stap gaan zoeken, maar of dat zal lukken...
Koop of verkoop je webshop: ecquisition.com
Verwijderd
Tja, dat was deze ook:DinX schreef op 09 december 2002 @ 12:02:
[...]
Als je degene van deze DDOS bedoelt -> nergens. Een ddos starten is eik niet zo moeilijk, gewoon de juiste tooltjes hebben.
Scriptkiddie dus
nieuws: Burgemeester Sneek biedt maker Kournikova baan aan
Mja, daar zit je waarschijnlijk met een burgemeester die er geen fluit van kent, en die dan deknt van waaw ... we hebben hier een supergoeie hacker ofzo in de gemeente.Verwijderd schreef op 09 december 2002 @ 12:04:
[...]
Tja, dat was deze ook:
nieuws: Burgemeester Sneek biedt maker Kournikova baan aan
Marokko 2015: Route
Sat Tracker: SpotWalla
Blog: Gone for a ride
Misschien wel wat:
Hij geen GoT, wij geen GoT
Je mag niet schelden, en er worden geen mededelingen gedaan over wie het was, maar hij is best wel zielig.
What will end humanity? Artificial intelligence or natural stupidity?
Papa Eend schreef op 09 december 2002 @ 12:14:
Gisteravond werd er @ irc verteld dat er iemand in #huiskamer vorige week al verteld had dat er een nieuwe DDos aan zat te komen... Is daar al wat over bekend?
volgens mij staat in MED dat er geen uitspraken wordt gedaan over mogelijke daders
My own opinion is enough for me, and I claim the right to have it defended against any consensus, any majority, anywhere, any place, any time. And anyone who disagrees with this can pick a number, get in line, and kiss my ass. - Christopher Hitchens
Papa Eend schreef op 09 December 2002 @ 12:14:
Gisteravond werd er @ irc verteld dat er iemand in #huiskamer vorige week al verteld had dat er een nieuwe DDos aan zat te komen... Is daar al wat over bekend?
ja!!
speculeren!!!
SOAPje starten annyone?
als er nou in die med staat dat er geen mededelingen gedaan worden, wat verwacht jij dan als antwoord?
Doet iets met Cloud (MS/IBM)
rustig maar hoorD2k schreef op 09 december 2002 @ 12:18:
[...]
ja!!
speculeren!!!
SOAPje starten annyone?
als er nou in die med staat dat er geen mededelingen gedaan worden, wat verwacht jij dan als antwoord?

Ik zou verwachten:D2k schreef op 09 december 2002 @ 12:18:
[...]
ja!!
speculeren!!!
SOAPje starten annyone?
als er nou in die med staat dat er geen mededelingen gedaan worden, wat verwacht jij dan als antwoord?
Interviewer:"Meneer, waar kwam de Ddos attack vandaan wie deed het enz enz?"
T.net serverbeheerder:"Geen commentaar."
Simpel toch?

edit: toevoegsel: Valt er nou echt nix tegen te doen tegen zo'n gare Ddos? Naja behalve de stekker er preventief uit natuurlijk...

[ Voor 19% gewijzigd door Remy op 09-12-2002 12:29 ]
Hans schreef op 09 december 2002 @ 11:31:
[...]
Oh dat is nieuw voor meHebben we een nieuwe medewerker?
Zijn jullie dan het enige bedrijf dat onderaan de pagina staat?
Professioneel Hyves-weigeraar
Ja hoor er valt genoeg tegen te doen. Alleen moet je daarvoor veel pingping hebben. Die tweakers dus niet heeft.ReemF schreef op 09 december 2002 @ 12:27:
[...]
Ik zou verwachten:
Interviewer:"Meneer, waar kwam de Ddos attack vandaan wie deed het enz enz?"
T.net serverbeheerder:"Geen commentaar."
Simpel toch?
edit: toevoegsel: Valt er nou echt nix tegen te doen tegen zo'n gare Ddos? Naja behalve de stekker er preventief uit natuurlijk.... Ik vinnet nie leuk gewoon.

Maar op sorcery zat de stemming er gister gelukkig nog goed in
Spuit elfWouter Tinus schreef op 09 december 2002 @ 12:31:
[...]
Zijn jullie dan het enige bedrijf dat onderaan de pagina staat?

En op het tijdelijk forumBierkameel schreef op 09 december 2002 @ 12:34:
Stelletje @#$#@%^%&$%@@#
Maar op sorcery zat de stemming er gister gelukkig nog goed in
Marokko 2015: Route
Sat Tracker: SpotWalla
Blog: Gone for a ride
Bah

Je ziet het gebeuren maar je kan niks doen

"Supercars are made to mess around with G-forces, hypercars are made to mess around with G-strings"
Jeremy Clarkson
Bierkameel snapt em wel
Marokko 2015: Route
Sat Tracker: SpotWalla
Blog: Gone for a ride
"The shell stopped unexpectedly and Explorer.exe was restarted."
Het begon dan een hoop nonsens te sturen naar bepaalde IPs.
Ik heb geen flauw idee hoe t op m'n pc is beland, en virusscanner herkende t pas sinds een paar dagen. Tis ook sindsdien dat ik t aan t bestuderen ben.
Na een paar minuten stevige upload heb ik steeds op STOP knop van Zone Alarm geramd,
vermoedelijk een dDos waar ik absoluut ni aan wens deel te nemen.
"Supercars are made to mess around with G-forces, hypercars are made to mess around with G-strings"
Jeremy Clarkson
Zeg dat wel

MissKiss (12:54 AM) :
jij was vervelend gister
Ik kom maar niet van die scholieren af

- We Are Borg
- Registratie: April 2000
- Laatst online: 20:10
/u/5360/crop65d3c045ca48f_cropped.png?f=community)
Ik zeg dat het D2k was omdat hij nooit echt geaccepteerd wordt door zijn vader Tom
Serieus: Waarom hier zoveel speculaties, laat het lekker aan management team over en misschien horen we er nog wat over (denk het niet:) )
Of is dat ook no comment?
"We need to have a talk about the birds and the bee gees..."
FreeStroke: Playing acoustic guitars at eleven!
edit: boven mij -> wat denk je zelf

[ Voor 12% gewijzigd door Diaboluzzz op 09-12-2002 15:00 ]
http://www.NUiPhone.nl/
Verkeer van naar t.net over ams-ix blijft dan gewoon mogelijk. Aangezien dit 90% van de bezoekers is 'mislukt' de ddos dus. Nu gaat de hele site plat en heeft de dader dus 'gewonnen'.
Voor zover ik het in de stats kan zien komt er geen verkeer van de attack over ams-ix....
DDos << dat in de eerste plaats even, en ten tweede, gooi alstjeblieft een slotje op dit topic oid want geloof me, die 14 jarige no-social-life gassies liggen echt dubbel bij dit topic en de reacties van mensen op dit soort acties, het motiveert ze alleen maar meer om het in de toekomst nog een keer te gaan doen...
Hoi
dit soort posts net zo hard..NoBody schreef op 09 December 2002 @ 15:57:
mensen mensen...
DDos << dat in de eerste plaats even, en ten tweede, gooi alstjeblieft een slotje op dit topic oid want geloof me, die 14 jarige no-social-life gassies liggen echt dubbel bij dit topic en de reacties van mensen op dit soort acties, het motiveert ze alleen maar meer om het in de toekomst nog een keer te gaan doen...
ja iemand moet toch even de realiteit kenbaar maken

Hoi
ga je eerst eens wat beter verdiepen in DDoSNEK schreef op 09 december 2002 @ 16:03:
Hoe kan dan in godsnaam een site zoals tweakers.net geraakt worden door een DDos attack? Zij zijn toch echt op de hoogte van de allerlaatste ontwikkelingen op het gebied van bescherming? Ze hebben toch wel iets ingebouwd dat zodra ze aangevallen worden meteen dat bepaalde ip adres / server kunnen blokken? Of is dit iets stoms wat ik zeg
De uitvinding tegen DDoS moet nog komen denk ik

Hoi
mja, het kan wel tegengehouden worden, maar alleen als je erg veel geld over hebtNoBody schreef op 09 December 2002 @ 16:07:
ja ik denk dat de servermanagers zich daar dikwijls het hoofd over hebben gebroken hoor en dat zijn nou niet bepaald n00bs, dus
De uitvinding tegen DDoS moet nog komen denk ik

hm dan moeten er meer mensen een full abbo nemenErkens schreef op 09 december 2002 @ 16:08:
[...]
mja, het kan wel tegengehouden worden, maar alleen als je erg veel geld over hebt
Hoi
En kan er niet gewoon een max snelheid gegeven worden aan mensen? Want dan kan je voorkomen dat een 100 mbit verbinding op z'n max een DDoS aanval doet.
Het zal wel erg noobig zijn wat ik nu vraag, maar ik zou het wel graag willen weten
The devil is in the details.
Al die paar duizend systemen stuurden dus 850mbit aan data richting t.net. Dat kwam aan op de router van trueserver, die maar 100mbit kwijt kon richting t.net. De overige 750mbit wordt dan simpelweg weggemieterd.MaRc0 schreef op 09 december 2002 @ 16:17:
Ik snap nu een beetje hoe een DDoS gaat, maar wat ik niet snap is waar al dat dataverkeer blijft. Als je iets stuurt dan moet het toch ook ergens terecht komen
Het probleem is dat het 1) moeilijk is om te bepalen wanneer verkeer gewoon is en wanneer het een aanval is en 2) zulke aanvallen van veel systemen tegelijkertijd komen, zodat ookal zou je elk afzonderlijk systeem limiteren, de impact van het geheel toch groot is.En kan er niet gewoon een max snelheid gegeven worden aan mensen? Want dan kan je voorkomen dat een 100 mbit verbinding op z'n max een DDoS aanval doet.
damn het wordt nu echt frustrerend
waarom kan ze niet gewoon fijn draaien zoals de afgelopen 3 maand ??????
http://www.NUiPhone.nl/
Kijk eens wat Steve Gibson op www.grc.com meegemaakt heeft (smakelijke verhalen) en wat hij eraan gedaan heeft, misschien bruikbaar.NoBody schreef op 09 december 2002 @ 16:07:
ja ik denk dat de servermanagers zich daar dikwijls het hoofd over hebben gebroken hoor en dat zijn nou niet bepaald n00bs, dus
De uitvinding tegen DDoS moet nog komen denk ik
The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long
GoT voor Behoud der Nederlandschen Taal [GvBdNT
hm ik zie idd een project staan waarbij hij zijn eigen TCP/IP protocol maakt die niet vatbaar zou moeten zijn voor DoS'jesMr. Liu schreef op 09 december 2002 @ 18:01:
[...]
Kijk eens wat Steve Gibson op www.grc.com meegemaakt heeft (smakelijke verhalen) en wat hij eraan gedaan heeft, misschien bruikbaar.
Hoi


[edit]
ik heb niet het hele topic gelezen
maar is het ook niet mogelijk om ICMP te disablen op zo'n moment?
[ Voor 66% gewijzigd door SWINX op 10-12-2002 01:03 ]
Mannen komen van Mars Tweakers, vrouwen van Venus Bokt

[ Voor 87% gewijzigd door SWINX op 10-12-2002 01:02 ]
Mannen komen van Mars Tweakers, vrouwen van Venus Bokt
Welcome Back! we gaan gewoon verder waar we gebleven waren
Specs: Game/LANBak FTP/Gameserver Unix Server Visit http://www.gamesfm.nl
mja, er kan ook udp of tcp gebruikt worden helaas, maar dan nog die datastroom blijft toch je router volpompenSWINX schreef op 10 December 2002 @ 01:00:
maar is het ook niet mogelijk om ICMP te disablen op zo'n moment?

als er naar een naam word gedossed kun je je dns-server buiten het netwerk plaatsen en een dan kunnen de die hards dmv. ip-adres er nog wel bij!
als er op ip geddosed word kun je misschien 2 ip's aanvragen en dan 1 gewoon dood laten lopen (dus temp een ander ip aannemen)
Every failure offers you a new opportunity! | Lokatie database|GoT - Notepad
dat gaat helaas niet, vaak gebeuren dit soort attacks op basis van het hele netwerk, zo simpel als jij het voorstelt gaat het meestal niet helaasxychix schreef op 10 December 2002 @ 07:17:
word er naar een ip of naam gedost ?
als er naar een naam word gedossed kun je je dns-server buiten het netwerk plaatsen en een dan kunnen de die hards dmv. ip-adres er nog wel bij!
als er op ip geddosed word kun je misschien 2 ip's aanvragen en dan 1 gewoon dood laten lopen (dus temp een ander ip aannemen)


huh? mijn verjaardag?
Oh ja, 8 - 11 - 2002, 8/9 - 12 - 2002, 8 - 1 - 2003.
Er zit wel een patroon in (voor zover je bij 2 aparte gevallen al van een patroon kan spreken)
What will end humanity? Artificial intelligence or natural stupidity?
heb ik me nu verradenResistor schreef op 10 december 2002 @ 17:53:
[...]
huh? mijn verjaardag?
Oh ja, 8 - 11 - 2002, 8/9 - 12 - 2002, 8 - 1 - 2003.
Er zit wel een patroon in (voor zover je bij 2 aparte gevallen al van een patroon kan spreken)

Mannen komen van Mars Tweakers, vrouwen van Venus Bokt