De Britse politie heeft in april van dit jaar een zestienjarige Britse scholier opgepakt op verdenking van betrokkenheid bij de ddos-aanval op spambestrijder Spamhaus. Inmiddels is de verdachte op borgtocht vrij, waarom de arrestatie tot nu toe geheim is gehouden, is niet bekendgemaakt.
De Britse politie kreeg de jongen in het vizier doordat er naar verluidt significante geldstromen via zijn rekening liepen, meldt de Evening Standard. Wat zijn rol was bij de aanval is niet duidelijk. Zijn arrestatie was onderdeel van een internationale actie tegen georganiseerde misdaad. In dezelfde zaak werd ook de 35-jarige Nederlander Sven Olaf K. opgepakt in Spanje. Hij wordt ook verdacht van betrokkenheid bij de ddos-aanval en is aan Nederland uitgeleverd. K. ontkent zelf bij de aanval betrokken te zijn en is inmiddels weer op vrije voeten.
Spamhaus is een organisatie die een zwarte lijst bijhoudt van providers die verantwoordelijk zijn voor veel spam. Nadat Spamhaus de provider Cyberbunker van K. op de lijst plaatste zou deze gereageerd hebben met een ddos-aanval. Met hulp van Cloudflare zou de site uiteindelijk weer online zijn gegaan. De aanval was met 300 gigabit per seconde volgens sommigen de grootste ddos-aanval ooit.
Om deze snelheid te behalen werd dns amplification toegepast. Bij de aanval werden heel veel dns-requests naar verschillende dns-resolvers gestuurd. De aanvallers spoofden daarbij het ip-adres van Spamhaus, waardoor alle dns-reply's naar het ip-adres van Spamhaus werden gestuurd. Doordat de hoeveelheid data van een dns-reply groter is dan van een dns-request, wordt de kracht van de ddos-aanval zo vergroot.
Update, vrijdag 14:41: In dit artikel stond aanvankelijk dat Cyberbunker achter de aanval zat. Dat is slechts een verdenking. Het artikel is hierop aangepast.