Tweakers maakt gebruik van cookies, onder andere om de website te analyseren, het gebruiksgemak te vergroten en advertenties te tonen. Door gebruik te maken van deze website, of door op 'Ga verder' te klikken, geef je toestemming voor het gebruik van cookies. Je kunt ook een cookievrije versie van de website bezoeken met minder functionaliteit. Wil je meer informatie over cookies en hoe ze worden gebruikt, bekijk dan ons cookiebeleid.

Meer informatie

Door , , reacties: 61, views: 14.512 •
Submitter: EvaluationCopy

Het IJslandse CCP heeft de servers waarop mmog Eve Online en Dust 514 draaien offline gehaald na een aanhoudende distributed denial of service-aanval. CCP hoopt de servers snel weer online te hebben, omdat de oplossing nabij zou zijn.

De studio legt op de Facebook-pagina van de mmog uit dat het in eerste instantie de servers weer online wist te krijgen, maar ze al snel weer offline heeft gehaald om een uitvoerig onderzoek te kunnen doen. De studio gaat met behulp van externe experts de infrastuctuur van het cluster doornemen. Inmiddels laat de studio weten dat het probleem bijna verholpen is. "Onze technici zijn dicht bij een oplossing. We proberen onze servers zo snel mogelijk weer online te krijgen." Een tijdstip geeft de studio echter nog niet.

Ondanks dat beide games sterk van elkaar verschillen, zijn spelers in hetzelfde spelwereld actief. Eve Online is een pc-game die CCP ruim tien jaar geleden introduceerde. Spelers beheren een ruimteschip dat ze door een uitgebreid universum navigeren. Dust 514 is een PlayStation 3-shooter die CCP in 2012 op de markt bracht. De spelers van de shooter lopen rond op planeten en andere hemelichamen die zich in dezelfde spelwereld bevinden als die van Eve Online. De games van CCP zijn daarmee de eerste waarin pc-gamers en PS3-gamers samen kunnen spelen in hetzelfde universum. Het is bovendien de eerste keer dat spelers van een ruimte-mmog kunnen samenwerken met spelers van een shooter.

De ddos-aanval werd op 2 juni ingezet en legde niet alleen het cluster plat waarop de servers van Eve Online en Dust 514 draaien, maar ook de websites van beide games. Vandaar dat het IJslandse CCP via Twitter en Facebook communiceert met spelers van de games. Wie achter de aanval zit, is onduidelijk.

Update, 16:52: Het cluster met de servers van Eve Online en Dust 514 is weer online, laat CCP weten. De aanval was het werk van een enkel persoon, die gebruik wist te maken van een kwetsbaarheid in een van de 'backend services', stelt de studio.

Dust 514 Dust 514 Dust 514 Dust 514 Dust 514

Reacties (61)

beetje jammer, al die ddos aanvallen van de laatste tijd. :|
Tjah, Morgen komt ook Odessey uit, misschien toch maar beter offline houden totdat de patch is uitgerolt?
Erm, nee. Heel veel mensen hebben unallocated skill points zo lang mogelijk bewaard, om de avond voor de patch nog even Destroyers/Battlecruisers op te vullen naar rank V.
Tsja, da's dan niet handig van ze geweest om ze zolang te bewaren. Ik zie geen reden om zoiets op het laatste moment nog eens te doen.
Hoezo? Unallocated skill points zijn ongelofelijk waardevol. Die probeer je dan zo min mogelijk uit te geven, dus gewoon dik 60k unallocated skill points per dag besparen.

Niemand zag dit aankomen, behalve de DDoSers dan en het is al heel erg lang geleden dat EVE er langer dan een dag uit lag.

Edit: Servers zijn weer up.

[Reactie gewijzigd door Seditiar op 3 juni 2013 12:19]

Het begint inderdaad irritant te worden. Ik speel eve online zelf niet. Maar ik heb de laatste tijd zelf meegemaakt dat Battlefield 3 er slecht door werkte.

Er spelen wat vragen op bij me misschien dat iemand mij kan helpen hiermee.

Waarom ga je een game aanvallen?
Welke doel kan iemand hiermee hebben?

Kijk ik heb er begrip dat mensen de protest ddos hebben uitgehaald toen met overheden e.d. Maar je gaat nu bedrijven aanvallen waarmee je mensen die hun hobby uitoefenen worden geplaagd.

Persoonlijk zie ik hier gewoonweg het nut niet van in, ben benieuwd of iemand het oneens is met me.
Het zullen wel boze spelers zijn die kwaad zijn op de makers of de community. Ongetalenteerde script kiddies met een netwerkje windows pc's zijn er genoeg. Vooral in een game die een wat meer technologisch publiek aanspreekt zoals Eve.

Ik denk niet dat professionele crackers of hacktivisten zich met een spelletje bezig zouden houden.
In dit geval gaat in de wandelgangen tussen alle grote allianties dat het gaat om een groep real money traders die gebanned zouden zijn. Het zou gaan om zogenaamde 'supercarriers' en 'titans' -de twee grootste schepen uit het spel - waar er 300+ inclusief accounts gebanned zouden zijn.

Een plex (pilot license) kost 15 dollar voor 30 dagen en is ongeveer 500M-550M isk (ingame currency) waard. Ja, je kan zo'n license kopen en verkopen voor ingame geld. Je kan dus ook je account betalen met ingame geld. Goed systeem opzich.

Afijn. Zo'n supercarrier begint bij de 25 bil (omgerekend dus 50x een plex) en een titan begint bij 100 bil (ongeveer 200x plex). Dat is dan puur het schip zonder het character, waar je ook nog 10-20 bil voor betaald. En ja, characters verkopen mag ook gewoon, maar alleen via het officiele eve forum. Deze jongens deden dat voor geld richting hun eigen portomonee, en dat is dan natuurlijk weer tegen de policy van CCP. Ze zijn momenteel een grote jacht op botters+rmt's aan het doen.

Je kan je dus voorstellen dat er nu een kleine groep spelers is die jarenlang heel veel hier aan heeft verdient en nu gebanned is. Die zijn boos en willen wraak.

[Reactie gewijzigd door Tricq op 3 juni 2013 10:47]

Misschien meer informatie te vinden op evenews of themittani. Choose your poison.
Het is 500M-550M, maar je latere omrekeningen naar aantal Plex zijn wel juist.

En het zou wel leuk zijn om te weten te komen wat er echt is gebeurd. Hoewel jouw verhaal al zeer geloofwaardig klinkt.
Vallen alle russen nou niet onder AAA en RED? En volgens mij hebben de chinezen ook hun eigen shard...
Against all Authorities, Legion of XXDeathXX, Solar Fleet, Red Alliance en Darkness of Dispair en Banderlogs Alliance zijn de meest bekende 0.0 russian-only alliances.

Red Alliance was tot 3 maanden terug nog gemixt, maar ik heb vernomen dat ze nu hard bezig zijn om de non-RU corps uit de alliance te pushen en weer terug te gaan naar hun Russian roots.
De chinezen hebben hun eigen server :P
Mijn eve info is ruwweg twee jaar oud, maar:

Er zijn twee kanten aan RMT, verkopen van ingame geld en kopen. Het verkopen wordt voor flink gedeelte inderdaad door Russen/Chinezen gedaan. Echter degene die echt grootschalig verkopen hebben nou niet heel veel belang bij een supercapital fleet.

Degene die kopen wel (die zullen ook wel wat minder betalen dan dat als ze het met PLEX zouden kopen), echter dat hoeven weer geen Russen/Chinezen te zijn.

En uiteindelijk is (/was) een flink gedeelte van elke serieuse supercapital fleet betaald door grootschalig gebruik van bots, vaak direct, maar op zijn minst indirect. Kijk die paar supers die in kleinere vloten rondvliegen werden iig wel vaak legaal bekostigd, maar de enorme supercapital fleets werden voor flink gedeelte gewoon direct door bots betaald, en anders op zijn minst wel door space te verhuren aan renters, die vervolgens massaal aan het botten gingen, en dat de verhurende partij dus altijd een mooie "wir haben as nicht gewusst" kunnen doen, terwijl ze wel inkomsten eruit kregen.
Ik ben het volledig met je eens, het voelt voor mij een beetje als burgertje pesten. Gewoon voor de lol.. wat die lol dan mag zijn.
Kijk ik heb er begrip dat mensen de protest ddos hebben uitgehaald toen met overheden e.d. Maar je gaat nu bedrijven aanvallen waarmee je mensen die hun hobby uitoefenen worden geplaagd.
Beetje dubbele standaarden? De overheid DDOS'en is blijkbaar prima, maar zodra het de hobby treft van mensen is het fout? Waarom zou het ene wel een protest DDOS kunnen zijn en de ander niet?

Ik vind het gewoon in alle gevallen diep triest, veel makkelijker. En het nut? Tja meerdere opties. Kan afpersing zijn, of iemand die om wat voor reden dan ook erg boos is op CCP. Het zou zelfs een advertentie van een botnet kunnen zijn (kijk eens wat wij kunnen met ons botnet, koop je DDOS aanval nu in met 25% korting). Wie weet een protestactie tegen kapitalisme, is het dan weer wel prima?
Game studios o.a. ea,blizzard en riot gebruiken een systeem dat kijkt naar het gebruik op basis van gemiddelde en huidige trends, daarboven op wordt een kleine tolerantie ingebouwd.

Zelfde doen bijvoorbeeld sommige snort systemen. Als er een normale stroom zijn worden gebeurd er niks.

Op het moment dat er een stroom opkomt wordt er een triigger geactiveerd, waarna er extra systemen worden opgestart om bij te springen en wanneer dit weer afneemt worden deze weer afgesloten.
Kijk ik heb er begrip dat mensen de protest ddos hebben uitgehaald toen met overheden e.d. Maar je gaat nu bedrijven aanvallen waarmee je mensen die hun hobby uitoefenen worden geplaagd.
tja, nu is het voor jou niet handig, en bij overheid is het voor anderen niet handig.. ddos is gewoon in alle gevallen belachelijk..

Ik kan me bv wel voorstellen dat men een game-server zou gaan ddossen wanneer men bv gebanned is terwijl men niets fout had gedaan (hoe vaak komt het wel niet voor dat een hele goede speler aangezien wordt voor een cheater (te vaak helaas))..
De enige reden die ik kan bedenken is afpersing.
Betaal nu 1M bitcoins op rekening :).
Het ziet er naar uit dat ik weer een kleine vergoeding aan skill points krijg. :D
Het zou me niet verbazen dat de ddossers het ook om die reden doet. Of misschien een protest van de CFC collapse. Of Sort Dragon omdat zijn vriendin voor dikke paard werd uitgescholden op fanfest hahaha...

Kan trouwens ook niet wachten op odyssy. Tijd om mijn gnosis te verliezen!

+ Ik merkte trouwens in de laatste patches dat je in je captain quarters een deur hebt naar het gesloten "social" environment. Earth & Beyond iemand? :DD

[Reactie gewijzigd door Perfectioncss op 3 juni 2013 10:23]

CFC collapse?
CFC heeft een purge gedaan van non-actieve leden :) . Die zijn alleen deadweight kwijt, geen collapse dus.
Najah met mijn maaten groepje krijgen we ze niet meer uit hun stations in null en lowsec. >: En dan heb ik het over een groepje battlecruisers of lager van niet meer dan 20...

Edit: het zou goed kunnen dat zij onder de inactieve lui vallen.

[Reactie gewijzigd door Perfectioncss op 3 juni 2013 10:31]

Dust 514 werd op 14 mei 2013 uitgebracht volgens wikipedia, niet 2012 zoals in artikel vermeld staat.
Daarvoor was hij al groots als alpha en beta gereleased en had heel veel actieve spelers. Onze alliantie had zo'n 1000 mensen die hier aan meededen. Hij is dus al sinds 2012 speelbaar!
Het grootste probleem is waarschijnlijk toch dat DDoS aanvallen plegen gewoon veel makkelijker wordt om te doen. Er zal een structurele oplossing moeten komen en het is dus een uitdaging voor developers imo.
Status van de EVE servers is makkelijk op deze site te volgen: http://eve-offline.net/
Het was gisteren zo rond 17:30 dat de servers offline gingen.
Ik ben pas begonnen met dit spelletje, erg leuk om te doen.

Ik vind het jammer dat fair players (like me) hier dan weer de "dupe" van moeten zijn.
Maar ach, het is nou eenmaal een digitale tijdperk dus zal vast niet de laatste keer zijn :)
Tot het tegendeel is bewezen geloof ik nog dat mijn vriendin achter de Ddos zit
-

[Reactie gewijzigd door cody2k op 3 juni 2013 12:57]

Op dit item kan niet meer gereageerd worden.