Hoster Vimexx heeft last van 'nieuw soort aanval', klanten ondervinden hinder

Het Nederlandse hostingbedrijf Vimexx heeft last van een 'nieuw soort aanval'. Daardoor kunnen klanten hinder ondervinden. Veelal gaat het om een HTTP 503-melding, aldus het bedrijf. Vimexx zegt niet wat voor aanval het is.

De aanval speelt sinds de nacht van maandag op dinsdag, zegt Vimexx op de statuspagina. "Vrijwel al onze servers liggen onder vuur met een nieuw soort aanval. We zijn druk bezig met het onderzoeken hiervan en doen ons uiterste best de aanvallen te weren."

Als klanten een 403-foutmelding zien in plaats van een 503, zouden ze dat moeten melden. "Dan kan dit het gevolg zijn van een fout in onze aanpak. In dat geval horen we het graag, zodat we naar een alternatieve oplossing kunnen zoeken." Hoe lang de overlast van klanten kan duren, is nog niet bekend. Diverse klanten melden op GoT dat onder meer mailboxen niet langer werken.

Vimexx
Vimexx

Door Arnoud Wokke

Redacteur Tweakers

09-12-2025 • 13:45

46

Submitter: wesleyroy12

Reacties (46)

Sorteer op:

Weergave:

https://status.vimexx.nl/

UPDATE

Het complete webhostingplatform is inmiddels al enige tijd stabiel dankzij aanpassingen die onze systeembeheerders hebben doorgevoerd aan de loadbalancers van ons platform. Deze vangen de aanvallen nu effectief af, waardoor de stabiliteit is hersteld.

Onze beveiligingssystemen hebben ons de afgelopen jaren altijd goed beschermd tegen dit soort aanvallen. De huidige aanval was echter uitzonderlijk grootschalig en uitgevoerd met een nieuwe, slimme methode die lastiger te pareren bleek. Inmiddels is ook hiervoor een passend filter op de loadbalancers ingericht, waardoor het verkeer nu weer probleemloos wordt verwerkt.

We blijven de situatie de komende 48 uur nauwlettend volgen en grijpen direct in bij nieuwe aanvalspogingen. Onze excuses voor het ervaren ongemak.
Klinkt als een standaard DDOS. Waarschijnlijk hebben de aanvallens een vinkje aangezet dat ze het niet konden blokkeren met 1 IP blacklist ;P

[Reactie gewijzigd door timeraider op 9 december 2025 16:19]

ben van vimexx naar mijn.host gegaan, wat een verandering. totaal anders en nog eens goedkoper.

de afwijkende domeinnamen zijn ook een stuk goedkoper
Met het voordeligste pakket is Vimexx voor hosting toch nog goedkoper, als je de prijzen na het eerste jaar zonder de starterskorting vergelijkt. Ik hou het ook in de gaten, er zijn teveel prijsstijgingen geweest bij Vimexx.
Als ik jou was gewoon overstappen naar mijn.host.

Wat een verademing qua support en de beheertools
Zelf ook van Vimexx -> Mijn.host gegaan met een reseller pakket. Inderdaad heel veel verschil, qua support en performance flink op voorruit gegaan. Ook gelijk een stuk beter spamfilter als wat je bij Vimexx hebt.
Nieuwe soort aanval klinkt als een dekmantel voor zaken niet op orde hebben. Ook de melding dat ze het graag horen als klanten iets vinden voert dat alleen maar aan. Tijd zal het leren.
Het gebeurt met regelmaat dat er nieuwe typen aanvallen zijn. Security & aanvallers/hackers zijn continu bezig met kat en muis spelletjes en lang niet alle aanvallen komen van scriptkiddies. Sommigen zijn zelfs competent.
Hmmm... nou... varianten op, maar geen nieuwe soorten. Dat komt niet zo gek veel voor eigenlijk. Bijvoorbeeld een nieuw virus is geen nieuw soort aanval. Maar ik ben benieuwd welk nieuw soort aanval dit betreft.
Je zegt het zelf al "koomt niet zo gek veel voor". Het komt wel degelijk voor, wat deze reactie kan verklaren.

We zullen het af moeten wachten.
Het is misschien niet heel waarschijnlijk. Maar zeker niet onmogelijk dat iemand een nieuw iets verzonnen heeft en dat toevallig op Vimexx aan het testen is.
Eens. Ik zie het bij ons ook, zeer zelden. Meestal zijn de nieuwe aanvallen een variant op een thema, maar af en toe moeten we echt aan het werk.

Blij zat dat ik niet bij Vimex werk atm :D
Ja ik zou een nieuwe variant op een thema ook wel gewoon iets nieuws willen noemen. Zoals in een bovenstaande reactie:

Hmmm... nou... varianten op, maar geen nieuwe soorten. Dat komt niet zo gek veel voor eigenlijk. Bijvoorbeeld een nieuw virus is geen nieuw soort aanval.

Ik zou een nieuw virus toch zeker een nieuw soort aanval noemen. Anders kun je ook zeggen dat iets wat echt anders is als een virus is ook kunnen bestempelen als niet nieuw. Het is immers gewoon een ander computerprobleem.
Het is waarschijnlijk geen virus. Het voelt als een web aanval aangezien ze zeggen dat klanten een 503 melding krijgen. Mijn aanname is dat ze een WAF regel hebben geïmplementeerd die net iets te streng was. Dus misschien niet perse nieuw in de wereld maar wel nieuw voor hun infrastructuur.
Blij zat dat ik niet bij Vimex werk atm :D
Of jammer: als het echt nieuw is zou dat best interessant kunnen zijn :)
Ja, maar heb net een nachtdienst achter de rug & denk dat de mensen daar voorlopig nog wel ff bezig zijn :')
Of ze weten echt niet wat voor aanval het is, proberen dingen uit om alles recht te trekken en willen zo veel mogelijk input van gebruikers.
Maar dan nog moeten ze toch wel enige informatie hebben over het soort aanval? Ik neem aan dat ze in elk geval het verkeer hebben geanalyseerd, of hebben gekeken welke processen er op hun servers draaien.
Ja, maar daar gaan ze ons en het boze internet niet wijzer mee maken
Kan of kan niet zo zijn. Soms komt er een nieuw type aanval voorbij die je niet eerder gezien hebt. Dan moet je creatief worden.
Is het dan nieuw voor de gedupeerde of is het een nieuw soort aanval? Een nieuw soort zien we niet vaak, wel nieuwe varianten.
Ik zit met mijn domeinen bij Strato en Vimexx. Bij beide ondervind ik geen hinder van enige storing. Vraag me wel af wat dit betekend voor de dienstverlening van Vimexx.
Mss speelt het probleem enkel af bij de hosting van websites.
Zou goed kunnen, ik heb er een domein voor mijn email en alleen de dns ingesteld, een test-email komt nog wel aan.
Ik heb meerdere reseller pakketten bij Vimexx,

Alle websites die ik heb gecheckt zijn gewoon bereikbaar, maar bij de accounts van 2 servers kan de mailserver niet bereikt worden of hebben problemen met identificatie en/of bijwerken van de mailbox.

Verzenden van email lukt nog wel, maar het verplaatsen ervan naar de verzonden map niet, of met flinke vertraging (via imap).
De laatste emails die ik nog heb ontvangen waren van voor 10u.
Daarna is niets meer binnengekomen.
Je domeinen of je hosting? Dat zijn 2 verschillende zaken. Die 1e zal ongetwijfeld nergens last van hebben maar de 2e mogelijk wel.
Domeinen en hosting doen het nog. Ook ontvang ik gewoon nog e-mail op de desbetreffende domeinen die bij Vimexx staan.
Een 503 betekent resources exhausted. Snap niet helemaal hoe dat een ‘nieuwe’ aanval is. Simpelweg overbelasting van de servers en/of sites.
Er staat ook niet dat die status 503 de aanval is. Het is wel waar de bezoekers (mogelijk) mee geconfronteerd worden...

Vind het hele bericht sowieso wat nietszeggend anders dan dat we weten dat er een storing is door een aanval en klanten dus een status 503 kunnen krijgen (of mogelijk een 403 maar die moet je dan melden).

[Reactie gewijzigd door watercoolertje op 9 december 2025 14:01]

Dat is precies wat ik bedoel: het bericht zegt niet veel. Er is hoogstwaarschijnlijk sprake van overbelasting van de servers door een aanval maar wat dat nou een nieuw soort maakt?

Gezien de 403 die ze omschrijven, zijn ze actief verkeer (IP’s, bepaald type requests, …) aan het blokkeren maar weten ze niet precies hoe/wat.

Het feit dat de mail ook niet werkt spreekt boekdelen over hun server-setup.
Nee, die conclusie kan je niet trekken uit een 503 error. Totaal niet.

Zonde inzage in het type aanval kunnen wij helemaal niets nuttigs zeggen.
Zie m’n antwoord op watercoolertje.
Een 503 betekent resources exhausted. Snap niet helemaal hoe dat een ‘nieuwe’ aanval is. Simpelweg overbelasting van de servers en/of sites.
Beetje googlen levert als mogelijke oorzaken van een http 503 melding dit op:

Common Causes of 503 Errors:
  • Server Overload: Too many visitors or processes overwhelm the server's capacity, hitting CPU, memory, or connection limits.
  • Server Maintenance: The server is temporarily down for updates, patches, or database work.
  • Faulty Code/Plugins: Bad code, themes (WordPress), or scripts can crash the application or exhaust resources.
  • DDoS Attacks: Malicious traffic flooding the server can trigger a 503 as a defense mechanism.
  • Network Issues: Problems with the host's infrastructure or server connectivity.
  • Resource Limits: Hosting plans may have strict limits that get exceeded.
  • Backend Failures: A proxy or upstream server failed to respond.
  • Misconfiguration: Incorrect server settings or application pool issues (IIS).
https://developer.mozilla.org/en-US/docs/Web/HTTP/Reference/Status/503

Maintenance hebben ze zelf al uitgesloten door het een aanval te noemen. Overigens in jouw opsomming staat minimaal 4x dezelfde reden (namelijk overload).
Helaas heeft Vimexx al jaren last van verschillende problemen waaronder phishing-aanvallen in de vorm van nep-rekeningen & verlopen abbonementen, websites die zo nu en dan langzaam zijn en mailboxen die dagelijks verschillende vormen van spam ontvangen. Zelfs na een poging tot hulp van hun helpdesk zijn deze problemen niet op te lossen.
Klopt, die phishing E-Mails zien er verrekte goed uit. Gelukkig was ik er op bedacht dat ik automatisch incasso aan heb staan en dus eigenlijk mijn betaling niet kan mislukken. (Bij te laag saldo geeft m'n bank een melding)
Ja inderdaad! Dat is het vervelende vooral. Gelukkig check ik altijd het dashboard zelf ipv via die mailtjes.
Running Next.js of React?
Zolang er nog steeds veel geld te verdienen valt met dit soort acties zal men steeds proberen nieuwe methodes te vinden om beveiligingssystemen te omzeilen
Verklaart dit ook hun recente email problemen die ik in FOK voorbij zie komen en die ze maar blijven ontkennen?
Was de prijs niet omhoog gegaan omdat de kwaliteit verbeterd zou worden?

Om te kunnen reageren moet je ingelogd zijn