Hoofdcategorieën

Storing bij Akamai legt groot aantal bekende sites plat

Door Remy Bergsma, woensdag 16 juni 2004 09:44
Bron: The Register, views: 18.160

Door een storing bij het grote hostingbedrijf Akamai zijn een flink aantal grote sites voor een aantal uren niet bereikbaar geweest, zo is op The Register te lezen. Het domein genaamd akadns.net waar Akamai internetcontent mee host was zo'n twee uur offline. Vier van 's werelds grootste sites waren hierdoor niet bereikbaar: Yahoo.com, MSN.com, Google.com en Microsoft.com. De reden dat bedrijven dergelijke grote sites bij Akamai laten hosten is omdat ze zich dan niet druk hoeven te maken over de infrastructuur en zich op de content van hun sites kunnen concentreren.

Akamai logoHet netwerk van Akamai verwerkt dagelijks gemiddeld zo'n vijftien procent van het totale internetverkeer. Een woordvoerder van het hostingbedrijf vertelde over de storing dat er een grote internationale aanval heeft plaatsgevonden op een paar van de grootste zoeksites, waaronder Yahoo, Google en Lycos. Het bedrijf analyseert nu de aanval en onderzoekt vooral of de aanval specifiek op het netwerk van Akamai was gericht.

update: ook Excite News en Slashdot hebben een artikel aan de aanval gewijd.

Volgende 10:57
Vorige 20:28

Reacties

«  1  2  3  »

Het netwerk van Akamai verwerkt dagelijks gemiddeld zo'n vijftien procent van het totale internetverkeer.
*slik* ... wist niet dat ze ZO groot waren...

Inderaad, ergens komt het woord Akamai me wel bekend voor maar dat ze zo groot zijn.

Hebben ze ergens een gigantisch complex staan waar duizenden servers staan te ratelen ofzo?

Lijkt me wel een kwetsbaar iets, een hoster die 15% van het internet verkeer verwerkt.

Iemand anders vertelde mij eens dat heel de www draait op slechts 7 hosts :)
Als er een hackaanval op die 7 'servers' tegelijk plaatsvind ligt iedereen eruit :P

Helaas heeft het internet een WEB (zoals in world wide web) structuur dus mocht er een Big one uit liggen nemen anderen het over, mochten er 2,3 of 4 Big ones uit liggen gaat het nog door door de vele koppepunten :) . Ik denk dat die bakken wel stevig in de security zitten.

Andersom denk ik ook niet dat het echt servers zijn eerder een hoop routers en hubs bridges en een knotje kabels :+.

Neem er nog een broodje aap bij!

Iemand anders vertelde mij eens dat heel de www draait op slechts 7 hosts
Als er een hackaanval op die 7 'servers' tegelijk plaatsvind ligt iedereen eruit

Da's de grootste onzin die er bestaat, het internet kan er niet uit liggen, het hele internet is juist ontstaan uit een netwerk wat nooit helemaal offline kan gaan.

Wat er kan gebeuren is dat er een masale dDOS utigevoerd wordt op de root-DNS servers (Een DNS server koppelt de naam die je intyped aan een IP adres), maar dan nog blijft het internet gewoon functioneren. Er zijn namelijk veel DNS servers die gewoon door blijven werken en die de info in hun cache hebben staan. Als de root-DNS dus even niet bereikbaar is raadplegen ze hun cache en wordt de naam gewoon ongezet. Pas als alle root-DNS servers langer als 24 uur offline zijn kunnen er problemen ontstaan. Maar dat is bijna onmogelijk om voor elkaar te krijgen.

Maar dan nog kan je alle servers gewoon bereiken door het IP adres in te typen.

Internet is dus niet offline te krijgen, kan niet.

Iemand anders vertelde mij eens dat heel de www draait op slechts 7 hosts
In de categorie: "Wel de melk horen klotsen, maar niet weten waar de tepel hangt..."
Waar het op neer komt:
Op het internet waren er 7 DNS root servers. Als die er allemaal tegelijk uit zouden liggen, zou dat inderdaad knap wat problemen veroorzaken, maar het www zal niet meteen plat gaan. Nagenoeg alle ISP's hebben namelijk ook DNS servers staan, die in ieder geval een deel van de DNS gecached hebben (door aanvragen van gebruikers). Daarnaast is het aantal root-DNS servers inmiddels ook uitgebreid...

Neen, het zijn er niet 7. Er zijn 13 root-server clusters. Klikbaar linkje: http://www.root-servers.org/

Er is, wat ik me kan herinneren, een DDoS aanval geweest op de root-server clusters waarbij er een aantal onbereikbaar waren geworden. Klikbaar linkje: http://www.tweakers.net/nieuws/23924

Dat zijn de 7 DNS RootServers, die zetten een url om in een IP adres, iedere ISP heeft wel een eigen DNS server, maar dat zijn allemaal "kopieeen" van die eerste zeven. Ze zijn allemaal geplaatst in de VS.

Eind vorig jaar was er een aanval op (ik geloof 4) van die zeven. Er zijn inmiddels plannen gemaakt om de zeven dns rootservers over de hele wereld te verspreiden (aangezien Internet an sich van niemand is, maar de VS nu wel "belangrijker" is dan de rest vd wereld)


[edit]Damn! k moet voortaan eerst de hele thread lezen voordat ik begon te blaten :( [/edit[

FOUT root-servers resolven geen domeinnamen, root-servers deligeren alleen maar naar (landelijke) tld-servers. Deze deligeren weer naar de lokale dns-servers.

Vaak hebben providers 2 soorten dns servers draaien: 1 voor de klanten (caching only) en 1 voor het domein zelf (die *.home.nl resolved bijvoorbeeld)

Probeer het zelf uit:
start -> run -> cmd -> nslookup
root [enter]
www.tweakers.net [enter]
server 192.41.162.30 [enter] (kies een uit de lijst)
www.tweakers.net [enter]
server 213.239.154.10 [enter] (kies een uit de lijst)
www.tweakers.net [enter]

Akamai heeft bij bijna alle hosting centers een paar servers staan. Meestal gratis omdat klanten van die hosting centers door de Akamai servers sneller toegang krijgen tot de gecachde sites. Wij hebben ook een aantal Akamai servers staan. In principe doet Akamai voornamelijk caching voor grote sites.

Inderdaad .. de ISP waar mijn wederhelft werkft heeft ook een 5 tal Akamai bakken staan .. is een win - win situatie voor allebei .. Akamai zal wel wel een aantal grotere centra hebben maar zeker niets mega groot

Meestal gratis omdat klanten van die hosting centers door de Akamai servers sneller toegang krijgen tot de gecachde sites.
En omdat het verkeer lokaal blijft en de ISP dus minder geld kost.

Idd, ze zijn heel erg groot. Toen microsoft.com werd ge-ddosd gingen ze ook over op Akamai... dat geeft wel aan hoe groot ze zijn en hoe groot deze aanval wel niet is geweest. En vooral ook de vraag hoe en waarom en waarmee enz...

Zie ook:
http://www.tweakers.net/nieuws/30098

Nog een interessante:
http://uptime.netcraft.com/up/graph?site=www.google.com
http://uptime.netcraft.com/up/graph?site=www.yahoo.com
Je ziet dat ze beiden gewijzigd zijn op de 15e&16e.

15% van het internet verkeer is inderdaad niet niks, maar ja de websites die ze hosten zijn ook geen kleine naampjes .. ze zijn maar een KLEIN beetje bekend in de wereld. ;)


een aanval :Z :Z :Z
was te verwachten het is al zolang stil geweest onder het DDOS gemeenschap geen leuke de-face-ings van websites of andere leuke meuk. :+

De DDOS gemeenschap doet volgens mij niet echt aan de-faceings

Artikel steekt niet echt logisch in elkaar; in de eerste alinea wordt niet eens over een aanval gerept.

Anyway, hoe doen ze dat. Akamai heeft vele servers staan, in bijna elk netwerk van een ISP staat er wel één. Hoe leg je zoiets plat?

Dat is de juiste servers zoeken die het verkeer behandelen. neem aan dat deze wel op verschillende fysieke servers staan verspreid over de wereld maar als je daa rop richt met een hele farm geinfecteerde pc's die een DDOS kunnen uitvoeren hoef je niet heel hun netwerk aan te vallen maar een handvol servers. Je moet hiervoor wel weer de jusite informatie over de structuur binnen akamai hebben om dit 'succesvol' uit te voeren.

Artikel steekt niet echt logisch in elkaar; in de eerste alinea wordt niet eens over een aanval gerept.
Idd, en als het een DDoS attack is, is het ook geen storing! een storing is als bijvoorbeeld een belangrijk deel van hun backbone in de fik gevlogen is, of iets dergelijks.

@Iedereen die 'wel eens' gehoord heeft van Akamai, deze provider host voornamelijk sites welke een ongelooflijke bandbreedte verbruiken, een hele goede is bijvoorbeeld quicktime.apple.com , welke een hele grote database aan filmtrailers en teasers herbergt. Ook worden volgens mij veel Linux distro's via Akamai gehost voor distributie.

ten eerste het heeft niks met de 13 rootservers te maken maar met de dns servers van akamai zelf.
akamai heeft 14000 servers over de hele wereld verspreid staan inc. dns servers. normaal heeft een domain op z'n minst 2 dns servers nodig. in dit geval zijn ze dus geaddresseerd bij tevens akamais servers. het zou mij dan ook niet verwonderen dat deze dns servers of akamai's routers allemaal dezelfde software draaien (ie linux kernel 2.4.26 bijv. waar onlangs een serieuze bug is in gevonden, windows of wat dan ook) door alles hetzelfde te houden denk ik dat er bijv. of perongeluk iets fout gegaan is bij een generale update, iemand heeft een generale exploit uitgevoerd of iets in die zin en zodoende alles bij akamai plat te leggen

ondanks dat er alles verspreid is, is door 1 setting wel alles in de soep te laten lopen, dit is ook de reden waarom rootservers robuuster zijn, deze zijn independent en niet afhankelijk van 1 bedrijf

Volgens mij is het wel gewoon een dooddoener voor een eigen gemaakte fout... heel makkelijk. :z

Ik moest gisteravond wat opzoeken, eerst naar google, erg traag, toen helemaal niets, toen naar yahoo gegaan, weer niets, ben maar gaan aao en (toen wel iets) }> ;)

Er was op GOT gister ook iem. die dat opmerkte dat google enz. eruit lag/niet bereikbaar was...

Over de vraag hoe ze die servers plat krijgen....
Simpel je maakt via besmette clients heel veel ping/Arc of arp requests naar een bepaald adres (meestal de dikke lijn die bij een ISP naar binnen gaan) en de servers geven het op....

Ofzo verbeter me als ik het fout heb.

Om hier even op in te gaan; dit was gemeld door DukeN, om 14:46. Ik vind het jammer dat Tweakers zo laat met dit nieuwbericht komt, vooral om dat het probleem op GOT al snel gemeld was en ook webwerld had rond kwart over 4 een melding ervan. Niet dat ik eis van Tweakers dat ze er meteen bij zijn, maar ik had het simpelweg wel wat eerder verwacht.

P.s. webwereld heeft al weer een update op het artikel:
Volgens Akamai-woordvoerder Jeff Young betrof het hier een veel groter opgezette aanval op het wereldwijde dns-systeem. Dit systeem, ook wel het internettelefoonboek genoemd, zorgt ervoor dat webadressen worden vertaald in numerieke ip-adressen.

Volgens Young werden de problemen op hun netwerk veroorzaakt door 'een grootschalige internationale aanval op de internetinfrastructuur'.

Ik vind het jammer dat Tweakers zo laat met dit nieuwbericht komt, vooral om dat het probleem op GOT al snel gemeld was ....
Maar toen was de oorzaak niet bekend. We wisten alleen dat het iets met zoekmachines en Microsoft-site te maken had. Webwereld wist bijvoorbeeld niet dat het om een massale DDOS ging...

Dan trek je alleen die server plat. Ze moeten dan schijnbaar de core van het netwerk lam hebben gelegd, maar hoe ze dat hebben gedaan is mij ook een raadsel.

arp requests over het internet... righty....

arp traffiek is beperkt tot eenzelfde broadcast domain, maw het gaat door geen enkele router door.

...host was zo'n twee uur offline...
Voor mij zijn bepaalde websites nog steeds onbereikbaar. Tucows, Microsoft, MSN, en Yahoo! Mail laden of ontzettend lanzgaam of helemaal niet.

Hier = niets mis geen vertraging niets. Dikke 100 Mbit lijn ;) =Organon :)
Dit heeft dus geen betrekking tot het niet bereiken van google e.d. Dat is over....

edit: lol een hele post de grond in gemod :P niet zo kwaad zijn... dit was puur humoristisch bedoeld.


En waar draaien die pc;s op waar de websites en dergelijke opstaan?

precies een ms windows variant.

als die sites een nieuwe hoster zoeken ..... ik wil wel hoor, tegen betaling natuurlijk :+

Beetje zwak van MS overigens dat ze niet hun eigen sites hosten. Ze bieden wel de software ervoor aan, maar gebruiken het zelf niet.
Als je zo denkt dan zou bijvoorbeeld mercedes ook al hun transport en distributie zelf moeten doen, omdat ze auto's en vrachtwagens maken. wat een onzin. website's hosten is gewoon een specialisatie.

Mercedes service wagens dat zijn.... mercedesen.
Dus ja, dat verwachten we ja.
Zou ook wel een beetje raar zijn he, heb je panne met je merc, komt de service monteur aanrijden in een toyota. 'Ja meneer, deze toyota gaat veel minder vaak stuk dan uw mercedes'
haha, dat zou mooi wezen zeg.


Tijdje terug draaiden ze Linux, maar op dit moment weer IIS Jah :)

Trouwens, respect voor deze aanval, je moet het maar geregeld krijgen :Y)

Het was toch allang achterhaald dat dat niet het geval was. Hun servers draaiden gewoon op Windows, alleen ze zaten achter enkele Linux servers ter bescherming tegen dDoS'es.

Als je service monteur met een mercedes komt merk dat wel aan je rekening en dan had je weer zoiets van: waarom met zo een dure auto? Is toch nergens voor nodig?

Het is wel waar hoor, wat er staat. Een Toyota gaat veel minder snel stuk dan een Mercedes. Overigens rijden ze hier van de BMW garage óók in Mercedes-servicebusjes.... Dus je verhaal gaat niet helemaal op.

Als je zo denkt dan zou bijvoorbeeld mercedes ook al hun transport en distributie zelf moeten doen, omdat ze auto's en vrachtwagens maken. wat een onzin. website's hosten is gewoon een specialisatie.
Voor een heel groot deel voorziet Daimler-Crysler in haar eigen transport en distributie (schepen, treinen, klein distributie van onderdelen e.d.)
«  1  2  3  »

Op dit item kan niet meer gereageerd worden.

Volgende 10:57
Vorige 20:28
VNU Media logo Powered by True

© 1998 - 2008 Tweakers.net - Alle rechten voorbehouden

Uitgever van: