Cookies op Tweakers

Tweakers maakt gebruik van cookies, onder andere om de website te analyseren, het gebruiksgemak te vergroten en advertenties te tonen. Door gebruik te maken van deze website, of door op 'Ga verder' te klikken, geef je toestemming voor het gebruik van cookies. Je kunt ook een cookievrije versie van de website bezoeken met minder functionaliteit. Wil je meer informatie over cookies en hoe ze worden gebruikt, bekijk dan ons cookiebeleid.

Meer informatie

Door , , reacties: 78, views: 28.370 •

Een tien- of twintigtal klanten van Ziggo ligt onder vuur van ddos'ers, waardoor een groter aantal klanten last ondervindt van problemen bij het internetten en bellen. De ddos'ers zijn al enkele dagen bezig, maar de aanvallen zijn sinds vrijdagmorgen heviger.

Diverse klanten klagen op Twitter over problemen met zakelijke internetverbindingen van Ziggo. Volgens Ziggo-woordvoerder Gradus Vos is dat het gevolg van een ddos-aanval op een klein aantal klanten, die ook gevolgen heeft voor andere klanten. "Als gevolg van de aanval loopt op bepaalde systemen het geheugen vol", aldus Vos. "Daardoor worden verbindingen vertraagd en daar hebben ook andere klanten last van."

De aanval vindt volgens Vos plaats op tien tot twintig Ziggo-klanten. "De aanval is heel specifiek op die klanten gericht", zegt Vos. Om wat voor bedrijven het gaat die nu het doelwit zijn geworden, wil hij niet aangeven. Wel wil Vos kwijt dat de aanval wordt uitgevoerd vanaf ip-adressen van over de hele wereld, wat het afvangen van de aanval moeilijker maakt. "En je kunt niet oneindig capaciteit bijschakelen", zegt Vos.

Hoeveel klanten precies last hebben van de aanval, is niet geheel duidelijk, maar Vos schat dat het om circa vijftienhonderd klanten gaat. Die klanten ondervinden al enkele dagen af en toe problemen, maar sinds vrijdagmorgen is de aanval heviger en zijn de problemen dus ook verergerd. "Ze hebben wel internet, maar de verbindingen zijn langzaam", aldus de woordvoerder. Ook telefonie werkt daardoor slechter: telefoongesprekken gaan over het ip-netwerk.

Reacties (78)

De bewuste klanten een nieuw IP-adres in een nieuw subnet geven, oude IP-adressen nullrouten en opgelost. Hoe moeilijk kan het zijn?
Zorgen ze ook dan dat hun mail, ftp en andere servers ook gereroute worden? Zakelijke klanten krijgen doorgaans een vast IP.
Daar komen de DDOSers snel achter natuurlijk, de DNS records moeten weer naar dat nieuwe subnet verwijzen. Je kan altijd gewoon de stekker eruit trekken, maar dan hebben de DDOSers hun doel bereikt.

[Reactie gewijzigd door Dreamvoid op 25 januari 2013 16:04]

Die bedrijven hebben vaak een aantal services draaien, en daarom een bepaald ip-adres. Dit zal dus niet zo snel te wijzigen zijn. Maar bij een aanhoudende aanval zou dat inderdaad wel overwegen moeten worden. imho.

Zit nu ook over een ziggozakelijk verbinding. Gaat prima hier.
Niet vergeten DNS om te zetten naar je nieuwe IP voor eventuele diensten (http/smtp/whatever).
misschien moet je dit even naar ze twitter of erover bellen als ze het serieus nemen word het probleem mischien sneller verholpen
De beste stuurlui staan aan wal. Ik denk dat een provider als Ziggo weet wat ze in een dergelijk geval moeten doen. Als het echt zo eenvoudig was, dan was het wel al opgelost.
Zakelijk ligt dit wel wat anders natuurlijk.. Wat nou als je in-house critical servers hebt draaien die ook publiek beschikbaar moeten zijn. Site-to-Site VPN verbindingen? Etc. Etc.. het verbaast mij meer dat Ziggo deze DDOS aanvallen niet kan blokkeren via hun firewalls.. Packet flood protections?
Zolang er nog enige verbinding is, is het nog geen groot probleem. Pas als er totaal geen verbinding meer mogelijk is, wordt het vervelend.
Ik voel een aandeel dat zal zakken na dit soort nieuws. :+
Nullrouten wordt lastig als het veel verschillende adressen over de hele wereld zijn. Ook is het moeilijk om zakelijke klanten een nieuwe ipranges te geven omdat apparatuur bij deze klanten vaak is afgesteld op een bepaalde range. Vandaar dat Ziggo ook al een aantal dagen kampt met deze problemen...
Zakelijke klanten nemen vaak een vast IP af. Zo makkelijk gaat dit dus niet lijkt me. In ieder geval niet zonder dit met de klanten te overleggen, welke dan ook maatregelen moeten nemen om DNS en andere services aan te passen. (En als de aanval op DNS wordt uitgevoerd voor die specifieke klant los je er nog niets mee op).
misschien lichtelijk offtopic maar weet iemand welke bedrijven het doelwit zijn ?
Uhm, iig waar ik werk, matcht precies met problemen en tijdsduur van dit fenomeen.
Ik ben eigenlijk er nieuwgierig om welk type bedrijven het nu gaat! (EDIT: helios vroeg dit dus ook al...)
Wat is daar zo geheimzinnig aan?

Wij hebben overigens hier ook erg veel(meer) last van sinds vanmorgen, maar als Ziggo ineens de boel om zou gooien dan wordt het inderdaad een groter probleem...

[Reactie gewijzigd door BAMMER op 25 januari 2013 16:11]

"Tien tot twintig" aandelen :)
Het vervelende van ziggo Zakelijk is dat ze problemen eerst ontkennen, vervolgens oplossen en hierover vooral niet communiceren. Zodat je pas uren later als zakelijke klant er achter komt dat je zelf je Juniper router moet resetten; kunnen ze dat niet zelf op afstand na een storing?
Wij (oud hoorn.nl) hebben sinds een paar maanden Ziggo en het heeft er al vaak uit gelegen ook de upload is regelmatig niet conform specificatie.
Nu moet we de afwijkingen gaan loggen om Ziggo te overtuigen van eigen falen. Terwijl we ondertussen door gemis van internet als organisatie verlies lijden door demotivatie van vrijwilligers (weer geen ... online).
Ik vraag me af wat ze bedoelen dat dit ook gevolgen voor andere klanten heeft. Bedoelen ze daarmee de zakelijke kant of ook gewoon de consument thuis?
Vanmiddag hadden wij uitval van de internetlijn, en de hele week al trage systemen. Alles gaat van ons kantoor naar 't data center over een Site2site verbinding. Dit verklaart perfect waarom het zo ruk is, en vanmiddag eruit lag.
Hopelijk is het snel over.

Edit:
@Fixio:
Omdat een paar klanten worden aangevallen, heeft de rest last van het overbelaste netwerk. De core routers van Ziggo moet al het verkeer verwerken. Als je in dezelfde plaats gehuisvest bent als een die aangevallen wordt, heb je er last van. Je hoeft geen doelwit te zijn hiervoor.

[Reactie gewijzigd door Hero of Time op 25 januari 2013 16:21]

Op dit item kan niet meer gereageerd worden.



Populair:Apple iPhone 6Samsung Galaxy Note 4Apple iPad Air 2FIFA 15Motorola Nexus 6Call of Duty: Advanced WarfareApple WatchWorld of Warcraft: Warlords of Draenor, PC (Windows)Microsoft Xbox One 500GBTablets

© 1998 - 2014 Tweakers.net B.V. Tweakers is onderdeel van De Persgroep en partner van Computable, Autotrack en Carsom.nl Hosting door True

Beste nieuwssite en prijsvergelijker van het jaar 2013