IceStorm schreef op 04 juni 2003 @ 23:18:
LauPro, het verkeer is niet echt een punt meestal, daar kun je wel gewoon voor laten betalen maar het probleem zit hem er gewoon in dat een x aantal klanten de dupe wordt omdat er 1 iemand een dos krijgt.
Daarom vond ik het wel een interessante discussie. Stel dat de boel met virtuele hosts draait (en dus meerdere sites op 1 ip) dan is (als men gewoon dat ip gaat aanvallen, zonder gebruik te maken van het DNS) het voor de provider niet te zien wie nu het oorspronkelijke doel was. Als het al vaker is gebeurt dan krijg een site natuurlijk al snel vooroordelen maar in deze situatie is het heel moeilijk te bewijzen voor de provider. Als de beheerder van de site in kwestie ermee naar de rechter gaat zal die waarschijnlijk gelijk krijgen (als er dus geen bewijs is, alleen de suggestie dat..). Imo is een DoS-attack ook een beetje 'bedrijfsrisico', maar idd _erg_ vervelend.
Ik denk dat er een organisatie moet komen die de aanvallers van DoS-aanvallen moet kunnen pakken, een soort verbond. Dit moet dan wel wereldwijd gebeuren want anders heeft het geen nut.
edit2:
OlafvdSpek: Nou dat valt dus onder het bedrijfsrisico. Je hebt nou eenmaal je webservers op poort 80 openstaan en alles kan daar maar binnen komen, nu kan je er allemaal beperkingen op zetten alleen dan wordt het effect vaak alleen maar erger. Tijdens een aanval is het enige wat je kan doen de servers 'down' halen en eraan toegeven. Vaak wordt dit onder het mom van 'om de servers te beschermen hebben we ze even offline gehaald' naar buiten toe gebracht. Want het uiteindelijke doel van de aanvallen was om de server offline te krijgen en als dat dan is gelukt dan zullen ze de aanval meestal wel stoppen.
Als provider zit je dan in een hele benarde situatie: aan de ene kant de helpdesk waar de telefoons roodgloeiend staan met allemaal boze klanten en aan de andere kant gestressde sysop's die diep in het console gedoken zijn op de aanvaller te _proberen_ te achterhalen

. Achterhalen is veelal onmogelijk en het enige wat je kan doen is gewoon wachten, ik denk dat je het het beste kan zien als een bug van 'het internet'

.
[
Voor 35% gewijzigd door
LauPro op 04-06-2003 23:46
]