Autor Subiect: ATAC Ddos Data Center Simpliq  (Citit de 6760 ori)

iskander

  • Vizitator
  • *
  • Mesaje postate: 4
  • Karma: +0/-0
    • Vezi Profilul
ATAC Ddos Data Center Simpliq
« : Iulie 23, 2008, 02:37:46 pm »
Am un server gazduit de la cei de la simpliq. 

Serverul este administrat de hangarhosting. 

Am inteles ca a avut loc un atac ddos.   se pare ca acesta a durat de la 12:30 pm cam pana acum 2:30 pm. 

Are cineva mai multe detalii despre ce s-a intamplat?

Mi se pare cam mult 2 ore.  .  .  . 

Adrian Costin

  • Oaspete
  • **
  • Mesaje postate: 73
  • Karma: +5/-4
    • Vezi Profilul
Răspuns: ATAC Ddos Data Center Simpliq
« Răspuns #1 : Iulie 23, 2008, 02:43:11 pm »
Buna,

Inca mai vine flood-ul, dar am reusit sa-l filtram partial.  Este foarte complicat de filtrat pentru ca vine din locatii multiple si vine din Romania (nu extern).

Am sa va tin la curent.

Florin Matincă

  • Membru
  • ***
  • Mesaje postate: 241
  • Karma: +6/-4
    • Vezi Profilul
    • http://www.florinmatinca.com
Răspuns: ATAC Ddos Data Center Simpliq
« Răspuns #2 : Iulie 23, 2008, 03:01:28 pm »
Salut,

Am fost si eu in aceeasi situatie, acum se pare ca s-a rezolvat.

iskander

  • Vizitator
  • *
  • Mesaje postate: 4
  • Karma: +0/-0
    • Vezi Profilul
Răspuns: ATAC Ddos Data Center Simpliq
« Răspuns #3 : Iulie 23, 2008, 03:21:38 pm »
Citat din: Florin Matincă link=topic=3386. msg32317#msg32317 date=1216814488
Salut,

Am fost si eu in aceeasi situatie, acum se pare ca s-a rezolvat.

Da,

inca se pare ca mai sunt probleme. . .

Florin Matincă

  • Membru
  • ***
  • Mesaje postate: 241
  • Karma: +6/-4
    • Vezi Profilul
    • http://www.florinmatinca.com
Răspuns: ATAC Ddos Data Center Simpliq
« Răspuns #4 : Iulie 23, 2008, 03:25:44 pm »
Da ... problemele au reaparut.

Nasol ca e mijlocul zilei in mijlocul saptamanii  :(

iskander

  • Vizitator
  • *
  • Mesaje postate: 4
  • Karma: +0/-0
    • Vezi Profilul
Răspuns: ATAC Ddos Data Center Simpliq
« Răspuns #5 : Iulie 23, 2008, 03:41:15 pm »
Citat din: Florin Matincă link=topic=3386. msg32317#msg32317 date=1216814488
Salut,

Am fost si eu in aceeasi situatie, acum se pare ca s-a rezolvat.

putem avea mai multe informatii despre ce se intampla? cine va ataca. .  cat credeti ca mai dureaza?

Florin Matincă

  • Membru
  • ***
  • Mesaje postate: 241
  • Karma: +6/-4
    • Vezi Profilul
    • http://www.florinmatinca.com
Răspuns: ATAC Ddos Data Center Simpliq
« Răspuns #6 : Iulie 23, 2008, 03:41:48 pm »
Adrian,

Chiar nu se poate face nimic ? Dureaza de ceva timp ...

WBF

  • Furnizor servicii
  • Hostmaster
  • *****
  • Mesaje postate: 3481
  • Karma: +64/-57
    • Vezi Profilul
    • Webfactor
Răspuns: ATAC Ddos Data Center Simpliq
« Răspuns #7 : Iulie 23, 2008, 03:56:13 pm »
Se face

Florin Matincă

  • Membru
  • ***
  • Mesaje postate: 241
  • Karma: +6/-4
    • Vezi Profilul
    • http://www.florinmatinca.com
Răspuns: ATAC Ddos Data Center Simpliq
« Răspuns #8 : Iulie 23, 2008, 03:58:04 pm »
Intradevar, au revenit online din nou.

Later edit : offline din nou
« Ultima Modificare: Iulie 23, 2008, 04:02:02 pm de Florin Matincă »

iskander

  • Vizitator
  • *
  • Mesaje postate: 4
  • Karma: +0/-0
    • Vezi Profilul
Răspuns: ATAC Ddos Data Center Simpliq
« Răspuns #9 : Iulie 23, 2008, 04:04:37 pm »
eu unul am obosit psihic. . . .   ???

Florin Matincă

  • Membru
  • ***
  • Mesaje postate: 241
  • Karma: +6/-4
    • Vezi Profilul
    • http://www.florinmatinca.com
Răspuns: ATAC Ddos Data Center Simpliq
« Răspuns #10 : Iulie 23, 2008, 04:13:18 pm »
:-\

Urata treaba cu atacurile astea.

Naiba sa ii ia pe aia care le-au inventat.
« Ultima Modificare: Iulie 23, 2008, 04:15:03 pm de Florin Matincă »

Adrian Costin

  • Oaspete
  • **
  • Mesaje postate: 73
  • Karma: +5/-4
    • Vezi Profilul
Răspuns: ATAC Ddos Data Center Simpliq
« Răspuns #11 : Iulie 23, 2008, 06:21:59 pm »
Buna,

Revin cu mai multe explicatii despre ce sa intamplat.

Astazi incepand cu ora ~ 12:30 am inceput sa avem pierderi de pachete cauzate de un atac.  Atacul a fost un Distributed Reflected Denial of Service (DRDoS).  Asta inseamna ca cel care a initiat acest atack, a dat un SYN flood catre destinatii random cu adresa de IP sursa spufata intr-un IP al nostru.  Serverele din toata lumea care le flooda el, ne floodau la randul lor pe noi cu raspuns-uri la SYN-urile primite.

Mai multe informatii despre acest tip de atac gasiti la:

hxxp: en. wikipedia. org/wiki/Ddos#Distributed_attack

Atacul initial a durat pana aproximativ la ora 2:30 dupa care au mai fost 2 caderi de aproximativ 20 de minute.  Motivul pentru care a durat atat este ca pe masura ce noi filtram flood-ul, atacatorul schimba IP-ul de destinatie si trebuia sa o luam de la inceput.  Flood-ul a avut o capacitate maxima de aproximativ 300 Mbit (cumulat pe mai multi provideri) si aproximativ 120000-150000 pachete pe secunda.

Un alt element care ne-a ingreunat munca este faptul ca foarte multe request-uri veneau chiar din Romania, nu din extern.  Spre surprinderea nostra, mecanismele puse la dispozitie de uni din providerii nostri pentru a filtra asemenea flood-uri, filtrau doar traficul extern.  Astfel a trebuit sa stam dupa ei ca sa filtreze manual o parte din trafic care venea din metropolitan.

Nu se poate identifica exact initiatorul flood-ului, dar avem anumite suspiciuni.  A fost depusa o plangere penala la politie si asteptam ca ei sa investigheze mai departe.

Imi cer scuze inca odata pentru neplacerile cauzate si doresc sa va asigur ca vor fi luate toate masuri necesare atat pentru identificarea faptasului cat si pentru a ne asigura ca nu se mai intampla pe viitor.

Pentru orice alte informatii sau nelamuriri va stam la dispozitie prin email la support@simpliq. ro sau la telefon 0364-567080 / 0800-080-696.

Cu stima,
Adrian Costin

MxHost

  • Membru
  • ***
  • Mesaje postate: 392
  • Karma: +2/-1
    • Vezi Profilul
    • http://www.mxhost.ro
Răspuns: ATAC Ddos Data Center Simpliq
« Răspuns #12 : Iulie 24, 2008, 12:47:08 am »
Exact acelasi tip de atac l-am avut si noi acum o saptamana pe 2 servere timp de cateva zile la rand , singura varianta sa oprim a fost sa blocam ip-ul de pe care se initia atacul, pe ambele servere era vorba de hostname-ul serverului. Mai multe detalii poate sa va dea si Razvan ( ETP )

sanatate

  • Vizitator
Răspuns: ATAC Ddos Data Center Re-Media
« Răspuns #13 : Aprilie 02, 2009, 10:06:35 pm »
Am si eu problema aceasta cu un server gazduit de Re-media. Ce pot sa fac? M-am cam saturat sa am site-ul mai mult offline decat online. Merci!

EGW

  • Oaspete
  • **
  • Mesaje postate: 95
  • Karma: +1/-0
    • Vezi Profilul
    • www.egazduireweb.ro
Răspuns: ATAC Ddos Data Center Simpliq
« Răspuns #14 : Aprilie 03, 2009, 09:39:50 am »
Si eu sunt la SimpliQ si nu am avut nici o problema :D
Sincer, de cand sunt clientul lor nu am avut nici un minut de offline :)
Am inteles ca in data de 1 si 2 Aprilie au avut loc multe atacuri si din ce am citit pe internet se pare ca aceste atacuri vor reveni in curand.

Cred ca trebuie sa se puna mai mare accent pe securitate.