Hoofdcategorieën
Device Settings

Diverse Nederlandse sites slachtoffer ddos-aanval

Door Wilbert de Vries, zondag 23 augustus 2009 23:45, views: 71.409

Diverse grote Nederlandse sites, waaronder Tweakers.net, zijn zondagavond het slachtoffer geworden van een grootschalige ddos-aanval. De aanvallers probeerden op verschillende manieren de webservers lam te leggen.

De aanval op Tweakers.net vond zondagavond plaats. De eerste tekenen van de ddos-aanval dienden zich rond 21.30 uur aan, zo blijkt uit de statistieken van de webservers. Na een uurtje hadden de systeembeheerders van Tweakers.net de aanval onder controle en konden de binnenkomende packets adequaat worden geweerd.

Tweakers.net was overigens niet het enige slachtoffer van de aanval. Ook FOK moest het ontgelden. Het is niet bekend of de aanval gerelateerd is aan de hack van FOK zaterdagavond, waarover Tweakers.net zondag berichtte.

Nadat de systeembeheerders van Tweakers.net de aanval succesvol wisten te weren door terugkerende patronen in het binnenkomende verkeer te onderscheiden, lijkt het alsof de aanvallers hun pijlen hebben gericht op de servers van GeenStijl, Dumpert.nl en Spitsnieuws. Ook deze websites gingen zondagavond plat als gevolg van wat een ddos-aanval lijkt.

Het is nog niet bekend wie of welke groep achter de aanvallen zit. Wel is bekend dat de aanvaller of aanvallers het ook via 'udp flooding' hebben geprobeerd. Tijdens die udp-aanval was er sprake van 30.000 packets per seconde die werden geblokkeerd. Op het hoogtepunt van de tcp-aanval, die aan de udp-aanval vooraf ging, werden er zo´n 150.000 packets per seconde op de servers van Tweakers.net afgevuurd. Uit onderzoek is inmiddels gebleken dat de servers van FOK en Tweakers.net op dezelfde manier zijn belaagd. Tijdens de aanval werden er 20 tot 25 miljoen gespoofde ip-adressen gebruikt.

Volgende 08:57 Yahoo wint rechtszaak over licentiekosten Launchcast-muziekdienst
Vorige 17:59 'Reset' proefperiode Windows 7 werkt ook in rtm-versie - update
Advertentie

Reacties

«  1  2  3  4  5  6  7  8  9  10  11  »

Proficiat met jullie succesvolle afwering! Zullen jullie nu die andere sites bijstaan om de patronen te herkennen?

Zou wel zo netjes zijn om FOK.nl te helpen.

Zelf ben ik ook benieuwd wie deze aanval op zich zal gaan nemen. Zal wel één of andere kiddo zijn die zich verveeld. :O

Zal wel één of andere kiddo zijn die zich verveeld.
geloof niet dat 't slechts één creatief figuur is, als dat wel zo is is deze aardig geschoold in de hedendaagse technische mogelijkheden.
150.000 packets p/s doe je niet zomaar eventjes. Daarvoor is wel de nodige bandbreete vereist(botnet)

als ik die kennis had [..] zat ik inmiddels op de bahama's :+ kun je vast wel wat meer mee dan websites plat leggen

[Reactie gewijzigd door himlims_ op maandag 24 augustus 2009 00:25]


We spreken hier waarschijnlijk over een botnet, als je een grote massa pc's gebruikt met een matige internetverbinding (ADSL-aansluiting) bekom je een reusachtig beschikbare bandbreedte...

Ja, 20 tot 25 miljoen ip adressen. dat zijn dus een hele shitload aan pc's.

Nee, ze waren gespoofed...

Wat het belang van ingress-en vooral egress-filtering weer eens aangeeft. Een groot aantal - serieuze - Nederlandse providers doen dit, maar helaas is dit in sommige landen minder gebruikelijk, ookal zou het DDoS-aanvallen en spam met gespoofde source-adressen grotendeels kunnen voorkomen.

Als aan dergelijke filtering gedaan wordt, zou men bij DDoS aanvallen tevens logs kunnen aanleggen van de zombie-hosts die betrokken zijn bij de aanval en deze vervolgens 'bulk' bij de Abusedesk van de betreffende ISP kunnen neerleggen, zodat - hopelijk - een groot deel van het gebruikte botnet ontmanteld kan worden ...

[Reactie gewijzigd door SKiLLa op maandag 24 augustus 2009 11:28]


Hoe helpt egress filtering tegen het spoofen van andere adressen uit dat blok? De eigenaar van x.y.z.1 kan x.y.z.2 spoofen en dat vang je niet met egress filtering.

Het is overigens best te ontdekken, en daarna kun je de verantwoordelijke poort (op een laag onder IP) dichtzetten. Dat is echter geen egress filtering.

Dan nog, mensen met een botnet zijn niet bepaald mensen die zich vervelen. 150.000 packets per seconde is niet bepaald een klein botnet denk ik..

Ach, vroeger had je een tamagotchi, nu heb je een botnet. S'nacht's je bed uit omdat het gevoederd moet worden, 's avonds even een aai over z'n bol en op zondag avond even uitlaten bij een paar websites zoals tweakers...

;-)

Je bent het kusje vergeten aan de eind van de sms!

*botnet keert zich woedend tegen t.net*


Mooi dat de aanval afgeweerd werd, jammer dat de server admins op andere sites niet op hetzelfde niveau werken als hier..

[Reactie gewijzigd door johnkeates op maandag 24 augustus 2009 09:06]


Je kan gewoon op enkele russische sites gaan en een botnet huren hoor. Krijg je een lekker programma erbij zodat je er zeker niet veel over moet weten.

Waar dan weer een Trojan in zit zodat je ook direct onderdeel wordt van het zombie netwerk :)

Maar ik kan geen russisch, wat nu?

www.rentokill.ru :+

[Reactie gewijzigd door Gepetto op maandag 24 augustus 2009 09:37]


ach, gaat toch krassen! :D

Niet uit verveling? Waarom dan? Als je willekeurige websites gaat DDOSsen heb je gewoon helemaal niks te doen in je vrije tijd...

Waarom ? Wat dacht je van: reclame voor je botnetje... !

150.000 packets p/s doe je niet zomaar eventjes. Daarvoor is wel de nodige bandbreete vereist(botnet)
MTU verlagen ping -f via een gigabit NIC... makkelijk.
Eventueel maak je zelf iets zodat je overhead van TCP zo min mogelijk gebruikt. Vandaag ook dat ze UDP gebruiken.

Moet je wel ergens een gigabit uplink hebben om het daadwerkelijk weg te krijgen.

Overigens is het wel iemand zonder leven, als je zonder aanleiding (geen verband tussen slachtoffers) gaat DDoSSen ben je zinloos bezig.

Niet dat ik beweer dat er NUTTIGE doeleinden zijn voor DDoSSers, maar uit hacktivisme (politiek gebaseerde) kunnen mensen dingen wel voor zichzelf legitimeren.

Een week overheid websites + een dag geenstijl plathouden levert je hooguit 30 dagen + 3000 euro schade vergoeding op.

Niet dat ik beweer dat er NUTTIGE doeleinden zijn voor DDoSSers, maar uit hacktivisme (politiek gebaseerde) kunnen mensen dingen wel voor zichzelf legitimeren.
t.net users die fok wat belachelijk maakten doordat ze gehacked en geddos'ed waren hebben nu anders wel lekker het deksel op de neus gekregen.

die sql-inject moet specifiek voor fok geschreven zijn, dus het zal wel wat langer duren vooraleer die mogelijk voor t.net ook uitgevoerd kan worden.

Hmm, dat zal je vies tegenvallen, want t.net ging niet ten onder.. :p En fok maakt zichzelf belachelijk. Niks mis mee, maar leg het probleem niet bij de mensen die je er op wijzen.

kijk eens naar de server-stats: die lijken me wel duidelijk genoeg

Och de meeste reakties gingen over de hack en daar heeft t.net geen last van gehad. Verder is het natuurlijk ook wel een verschil of een site 24 uur lang haast onbereikbaar is of de aanval binnen een uur onder controle heeft. Maar ja, ik mag ook hopen dat er bij een tech-site wel wat meer kennis in huis is :)

Daar heb ik al uitgebreid naar gekeken, en dan nog is t.net niet dood. Ik weet niet waar je met op probeert te wijzen?

Niemand gaat FOK! belachelijk maken omdat ze last hebben van een DDoS, daar kunnen ze namelijk niets aan doen. Die hack daar kunnen ze wel wat aan doen, namelijk hun software goed nakijken. :)

IP MTU verlagen? Wat win je daarmee op een Gigabit NIC? Het blijft Ethernet, dus je Ethenet frames zijn en blijven 1500 bytes. Met 1500 bytes / 12000 bits zit je dus op maximaal 80.000 frames/seconde. Je hebt dus twee GBit Ethernet uplinks nodig die beiden op wirespeed kunnen routen.

http://en.wikipedia.org/wiki/Ethernet

maakt wel degelijk uit hoor. frames kunnen wel degelijk kleiner.

Dan wel een kiddo die erg veel computers kan besturen...

Niet dat ik respect heb voor de persoon/groep die dit gedaan heeft, maar volgens mij hadden ze wel een mooi botnet in beheer...

Inderdaad, tweakers, FOK, GeenStijl en Spitsnieuws.
Dat duid op een behoorlijke botnet.

Iedereen kan een botnet maken, maar wil je een grote bouwen dan heb je toch wel wat kennis nodig en geduld.

ik weet niet of het een 'behoorlijk' botnet was, maar er was niet echt veel verkeer, eht was meer gericht op een aantal services, en daarom lagen wij ook plat.

Volgens mij hoef je steeds minder geduld te hebben. In bijna alle 'geleende' software, die tegenwoordig langs komt op nieuwsgroepen en torrents en zo, zit wel een trojan en/of een rootkit. Niet alleen in de keymakers, maar ook veel in de setup.exe en eventuele andere executables.
Nadat de systeembeheerders van Tweakers.net de aanval succesvol wisten te weren door terugkerende patronen in het binnenkomende verkeer te onderscheiden,
En voor de meeste van die kiddies geldt over het algemeen dat ze geen idee hebben wat ze werkelijk aanrichten met hun cybervandalisme. Een groot botnet maken is geen kunst. Als ze het echt slim hadden aangepakt hadden ze meer verschillende patronen moeten aanbieden. Maar waarschijnlijk hebben de daar niet genoeg kennis voor omdat ze de botnets niet zelf ontworpen hebben.

sssst.. laat mensen die trojan-geinfecteerde zooi lekker 'gratis' gebruiken!

Je gaat jongeren toch ook niet leren om met een condoom te sexen.. hoe moeten besmettelijke ziektes dan zich voortplanten???

(cynisch bedoeld)

Ja hoor, ik ben al met mensen van Fok! in gesprek, zoals niet meer dan normaal is.

idd ben ik de admins ook erg dankbaar voor hun skills... toch wel ff balen, geen tweakers als je het graag wilt :P

20 tot 25 miljoen ip adressen... is dat niet een GIGANTISCH botnet? Of betekent dit niet gelijk een even groot aantal geinfecteerde computers?

Wat denk je dat virussen soms doen?

Tijdens de aanval werden er 20 tot 25 miljoen gespoofde ip-adressen gebruikt.
De IP adressen hoeven dus niet perse overeen te komen met een machine, volgens mij kan je dus weinig zeggen over de feitelijke hoeveelheid machines.

Ben geen expert op dit gebied, dus misschien zit ik er naast :?

Ik sta er nog steeds van te kijken dat er zoveel ISP's zijn die hun netwerk niet controleren of het pakketje wat hun netwerk verlaat, ook daadwerkelijk een source-adres heeft uit hun netwerk. Als ze alle niet-valide pakketjes meteen zouden droppen, heb je het grootste probleem al opgelost..

Lijkt me toch dat als de ISP ALLE pakketjes van ALLE klanten zou scannen dat het een inmens datapark mag opzetten om dat realtime bij te kunnen houden?

Lijkt me toch dat als de ISP ALLE pakketjes van ALLE klanten zou scannen dat het een inmens datapark mag opzetten om dat realtime bij te kunnen houden?
Wat denk je dat een firewall doet?

Je zou het probleem ook gewoon al bij de modem kunnen aanpakken. Als iemand een gespooft pakket probeert te versturen, gewoon de verbinding dichtgooien voor 48 uur oid. Belachelijk dat er tegenwoordig nog ISP's zijn die spoofing toelaten.

Valt wel mee, belangrijkste is om niet te gaan proberen alles op 1 plek te scannen maar netwerk beetje opdelen. Met dedicated hardware kom je dan een heel eind. maar tja kost wel een bak met geld en daar heeft geen één bedrijf trek in.

Hetgene waar je enorme parken nodig voor hebt, is die belachelijke opslag plicht van verkeersgegevens.

Ah ja, en pakketjes wourden automatisch gerouteerd wil je zeggen? Elke hop inspecteert packets - meestal gelimiteerd aan de IP headers, maar meer is voor dit ook niet belangrijk. En daar waar de pakketjes van de klant het netwerk van de ISP voor het eerst bereiken (meestal in de wijkcentrales), daar zou ook die controle gedaan kunnen worden.

Nee. Je moet typisch een stuk of 16 bits per IP packet testen. Dat is 1 binary operatie met 2 mogelijk resultaten. Als alle bits kloppen mag het packet mag door. Zoniet, dan mag het packet weg. Bovendien geldt dat de snelheid van een packet weggooien volstrekt onbelangrijk is. De typische tijden voor een dergelijk test liggen onder de 1 nanoseconde op een moderne chip. Dus elke ISP had deze complete flood kunnen egress-filteren in realtime, met 1 chip ( ! )

ook dit is geen probleem om te omzeilen.
controleer ip + subnet van de verbinding, en bereken de daarbij horende ip adressen
voor de spoof aanval.
dit kan volledig automatisch.

Wij krijgen regelmatig mensen in de computerzaak met een brief van vooral KPN dat hun Internet afgesloten is omdat de computer geïnfecteerd is. Wij als computerzaak moeten dan eerst een handtekening onder de brief en factuur plaatsen dat het opgelost is. Dus controle (waarop precies weet ik niet) is er wel.

Conclusie: Jullie controleren niets, want wat het is weet je niet, maar je tekent toch.

Super!

Dat is zoiets als een dokter die zegt dat je gezond bent, omdat hij niet weet hoe hij je ziekte moet diagnostiseren

gespoofd... dus fictieve IP's... Nouja, neit de echte ip's daar waar ze vandaan komen.
IP adressen die gestuurd worden over de verbinding kunnen gewoon bij een Ddos aangepast worden naar alles....

(zoiets toch?)

Uhm... als je vanuit een netwerk een source adres kunt versturen die niet tot dat netwerk hoort (uRFP uit zie: http://en.wikipedia.org/wiki/Reverse_path_forwarding) is een paar miljoen IP adressen genereren geen probleem. Mocht ooit eens blijken (die kans is heel erg klein) dat alles vanaf 1 machine af komt dan is het wel interessant om te zien of ze een random generator hebben gebruikt, want dat kost meer computing resources dat tcp packet op de lijn te zetten.

Leuk om te lezen wat er eigenlijk gedaan is met de ddos aanval. Ook de akties die t.net heeft ondernomen.

Ze liggen er allemaal nog steeds uit.
Goed bezig Tweakers (dat jullie als enige al weer up zijn)! ;) Jullie hadden zeker al wat klaarliggen? Kan me voorstellen dat jullie wel voorbereid zijn op zoiets als een ddos aanval :)

[Reactie gewijzigd door Gersomvg op zondag 23 augustus 2009 23:51]


Ze zijn als ENIGE weer up :)

Maar van al die namen is tweakers de enige met systeembeheerders die in dienst zijn van tweakers, dus zo gek dat zijn de eerste zijn vind ik het niet ;)

De rest moet maar afwachten of de externe partij die ze normaal hebben om kan gaan met de aanvallen.

ik dacht dat tweakers.net een servertje had gereserveerd voor o.a. ddos protectie... kan ik mis hebben, maar volgensmij gebruiken ze daar een 'afgeschreven' machine voor...

Prachtig en is er al aangifte gedaan, heeft er al een officier van Justitie gereageerd? Meer nieuws!

Prachtig en is er al aangifte gedaan, heeft er al een officier van Justitie gereageerd? Meer nieuws!
Op grond waarvan wil je iemand aanklagen dan? :) Computerhuisvredebreuk kan niet, er is niet daadwerkelijk ingebroken op een van de servers van T.net. Enige wat je weet is een IP-adres, welke waarschijnlijk nog gespoofed is ook, dus daar kan je op zich ook niet zo veel mee.

En daarbij denk ik niet dat een Officier van Justitie op Zondag rond 22u en later aan het werk gaat... ;) Dat ligt onderop de stapel voor Maandag, als er überhaupt al een klacht ingediend word.

Probeerde eerder vanavond wat topics te openen op GoT wat ook al niet goed ging, welke ik erg ongebruikelijk vind / vond voor Tweakers, dus dacht gelijk aan een DDoS, al ga ik er stiekem vanuit, dat het iemand of een team moet zijn, die ook Fok heeft lamgelegd.

[Reactie gewijzigd door CptChaos op zondag 23 augustus 2009 23:57]


Welke van de 25 miljoen?

Welke van de 25 miljoen?
Wat ook niets zegt, omdat je ook je IP-adres kan wijzigen natuurlijk tijdens spoofen. ;) Dus leuk dat t.net in de logs zo'n 25 miljoen IP-adressen heeft 'gezien' die meededen aan deze DDoS, maar dat wil niet zeggen dat het ook 25 miljoen PC's waren.

[Reactie gewijzigd door CptChaos op maandag 24 augustus 2009 00:36]


Ik kan het me alleen maar voorstellen.

'Meer dan 25 miljoen bezoekers gisteren!'

:+

Ik heb net een officier van justitie gebeld, deze deelde mij mede dat hij graag wilde gaan slapen.

(het is zondagavond - denk je nou echt dat er nu al een ovj aan het reageren is...)

ook OVJ's hebben weekend en nacht diensten hoor ;) Maar doorgaans moet je aangifte doen bij de politie, en daarna komt het pas bij een officier van justitie terecht.

[Reactie gewijzigd door arjankoole op maandag 24 augustus 2009 00:01]


En op grond waarvan wil je iemand aanklagen dan? :)
Inkomstenderving?
Lijkt me dat elk uur dat t.net down is, er niet naar banners gekeken/geklikt kan worden. Daarnaast kost het werk van de admins ook geld. Misschien wel 200% op zondagen :p

Bovendien is een aangifte doen iets anders dan iemand aanklagen....

[Reactie gewijzigd door Ramon op maandag 24 augustus 2009 00:00]


Inkomstenderving is een civiele zaak, geen strafzaak, en dus geen officier van justitie of wat dan ook bij betrokken ;)

Op grond waarvan wil je iemand aanklagen dan?
Sabotage.

Sinds wet computer criminaliteit 2 is het gebruiken van resources al voldoende om iemand te kunnen aanklagen.

In feite is elke bezoeker van een website in Nederland al strafbaar indien eigenaar van de website redelijkerwijs kan aantonen dat mensen die website niet hadden mogen bezoeken. (b.v. omdat er geen domein naar stond te wijzen....)

DDoS van overheid sites en Geenstijl zijn met behulp van 161sexties (die toen net uit was) aangepakt.

De artikelen 161sexies en septies hebben betrekking op het opzettelijk (161sexties) of het door schuld (161septies):

* vernielen, beschadigen, onbruikbaar maken van een geautomatiseerd werk of enig werk voor telecommunicatie, of

* veroorzaken van een stoornis in de gang of in de werking van zodanig werk, of
* verijdelen van een ten opzichte van zodanig werk genomen veiligheidsmaatregel.

DDOS-aanvallen zijn expliciet strafbaar, zie art. 138b Strafrecht. En ook onder het oude recht zijn er mensen veroordeeld voor denial-of-service aanvallen. Zoek maar eens op ddos-kabouters.

Prachtig en is er al aangifte gedaan, heeft er al een officier van Justitie gereageerd? Meer nieuws!
Laat die paar jochies ook 1x per jaar een uurtje spelen. Zo erg is dit nu ook weer allemaal niet. Even een uurtje Studio Voetbal en je had het niet eens gemerkt.

[...]

Laat die paar jochies ook 1x per jaar een uurtje spelen. Zo erg is dit nu ook weer allemaal niet. Even een uurtje Studio Voetbal en je had het niet eens gemerkt.
Mja, zo blijf je bezig natuurlijk :) Ergens is een grens getrokken, en daar moeten ook die scriptkiddie's zich aan houden.

Paar jochies? Ik weet niet wat jij deed toen je een jochie was, maar ik beheerde geen botnet.. En voor een botnet met 150.000 packets (op tweakers.net alleen al) spreken we niet over een paar computers..

Als je 16-18 jaar als jochies telt dan zijn die er wel degelijk ;). Heb er persoonlijke ervaring mee als slachtoffer. Jammer genoeg kun je er niet veel mee doen, zelfs niet met die persoon zijn gegevens (tevens was 't wel leuk om met die jongen zijn vader te bellen (Noorwegen)). :)

Ik ben wel zeer geïnteresseerd in de "waarom". Het kan natuurlijk ook gewoon e-peen zijn in de zin van een grote website neerhalen.

Jij bent nog een jochie hoor, als je echt van 1991 bent zoals in je profiel staat :P

Voor een honderdtal euro's kan je al een botnet van duizenden pc's afhuren. "Jochies" lopen tegenwoordig met meer geld rond dan hun ouders dus moeilijk is het niet.

Mijn ervaring met Justitie en aangiftes in deze is dat het in een zeer grote en diepe lade verdwijnt en dat je er nooit ofte nimmer meer iets van hoort.

Tenminste, dat was de laatste 2 keer dat ik aangifte van een ddos ded (inc NAW gegevens van de dader)

tja ze steken liever hun aandacht in het uitschrijven van een boeite omdat je 1 meter te ver staat van een rookpaal op een ns-station - of de grillen van Tim, in plaats van het aanpakken van echte computer criminaliteit...

!!! Kees is een held !!!

Allen na mij scandeer deze tekst uit volle borst ;)

!!! Kees is een held !!!

Gefeliciteerd met jullie overwinning. O+

Uhm, ik denk dat Kees en co er verstandig aandoen zich afzijdig en ingetogen te houden.

Misschien was het slechts een probe om te zien hoeveel ze nodig hebben voor een echte aanval.

In Nederland zijn er (bij mij weten) geen netwerken waar uRFP uit staat (zie mijn eerdere reactie) waardoor het vanuit buitenland komt.

Indien het een ECHTE grote aanval is, dan zal het nullrouten op border routers geen zin hebben omdat de pijp vol komt te zitten. (denk aan afsluiten riool in je straat, terwijl je in een dal zit en vanaf een berg regenwater naar beneden komt).

Het enige wat ze met veel moeite kunnen bewerkstelligen is op AMS-IX verkeer buiten Nederland te null-routen, zodat verkeer via AMS-IX wel gewoon aankomt. Ik weet niet of ze dat weleens eerder gedaan hebben (kost resources).

Dat is inderdaad een keer eerder gedaan, 6 jaar geleden. En nee, deze anval was redelijk amateuristisch van opzet en had ik sneller kunnen blocken als de server niet zo langzaam was geweest ;)

Een echt grote attack waarbij de pijpline vol komt is inderdaad weinig tegen te doen, maar dit was een 'technische' ddos, wat je redelijk eenvoudig kan blokkeren. En zodra ik het blokkeerde was het ook afgelopen 5m erna, dus de ddosser zt ook onze site te bekijken ;)

Mooi, dan hebben we na de analyse van de log files ongeveer 174.000 verdachten... Naja, 173.999 natuurlijk want ik was het in ieder geval niet 8-)

Lees de logs van iedereen die op de site kwam 5 minuten na het blokkeren. :P

Goed gedaan admins :)

Hopelijk worden de dader(s) gepakt en strafrechtelijk vervolgd. Volgens mij weten ze nog niet helemaal waar ze mee bezig zijn.

Hopelijk worden de dader(s) gepakt en strafrechtelijk vervolgd. Volgens mij weten ze nog niet helemaal waar ze mee bezig zijn.
IP-adressen zijn gespoofed, waardoor het best heel erg lastig word of zelfs onmogelijk om iemand te traceren.

Nee, want mensen die een botnet opgezet krijgen zijn harstikke dom :')

Zo zie je maar weer hoe professioneel de crew van t.net is in verhouding met andere sites!

Lijkt mij ook niet zo heel lastig om heel eerlijk te zijn.. Doelgroep en zo.

Fok! en GeenStijl zijn andere sites dan Tweakers... Het lijkt me dan ook niet meer dan logisch dat ze er bij Tweakers beter mee om weten te gaan...

Lijkt mij dat andere grote sites ook gewoon "mensen" hebben die het onderhoud voor de servers verzorgen. Het is niet omdat een site een andere doelgroep heeft dat "alles achter de schermen" ook met dezelfde kennis van zaken moet gebeuren als die van de doelgroep.

Wat je zegt klopt wel, maar op tweakers.net zijn vast wel meer mensen die er iets van weten, ervaring mee hebben en de motivatie ligt misschien ook hoger. Dat zou ik in ieder geval wel verwachten.

haha nee dan was geenstijl niet zo groot geworden ;)

Jeetje, onbegrijpelijk.

Laat ze eens een echte hobby zoeken.

Vraag me af waarom deze sites specifiek uitgezocht zijn. door de vele bezoekers? Maar daar zijn meer sites van...

Als ik dit zo lees hebben ze nagenoeg alle grote nederlandse community/blog sites. Lijkt me gewoon aandacht dus. Ze hadden ook nu.nl kunnen uitkiezen, maar dat word ook zo afgezaagd (ik heb ooit me die club samengewerkt en zij hebben jaarlijks al niet-normaal-veel ddos aanvallen).

Good job beheerders! Verschil moet er zijn :D

Nu kijken hoe dit afloopt. De lui die dit gedaan hebben weten nu wel dat het mogelijk is, dus een vervolg zit er misschien wel in :/

Good job beheerders! Verschil moet er zijn :D
Dat maakt de beheerders van tweakers.net niet beter of zo dan de beheerders van andere sites. Ook zij moeten dit soort aanvallen kunnen identificeren en een halt weten toe te roepen.
Nu kijken hoe dit afloopt. De lui die dit gedaan hebben weten nu wel dat het mogelijk is, dus een vervolg zit er misschien wel in :/
Dat wat mogelijk is? Een DDoS aanval? Dat dat mogelijk is, is natuurlijk niet geheim of zo, dat kan al héél lang en dit is zeker niet de eerste (laat staan de laatste) DDoS aanval op t.net. ;) Het is niet de vraag of het mogelijk is, maar wanneer en hoe 'groot' deze dan moet zijn.
«  1  2  3  4  5  6  7  8  9  10  11  »

Op dit item kan niet meer gereageerd worden.

Volgende 08:57 Yahoo wint rechtszaak over licentiekosten Launchcast-muziekdienst
Vorige 17:59 'Reset' proefperiode Windows 7 werkt ook in rtm-versie - update
VNU Media logo Hosted by True

© 1998 - 2012 Tweakers.net B.V. - Alle rechten voorbehouden - Contact - Jouw privacy - Algemene Voorwaarden

Uitgever van:

Website van het jaar 2011