Door Sander den Heijer

Product Lead

Content op de productpagina en een ddos-aanval - Development-iteratie #345

24-08-2026 • 10:00

21

De afgelopen sprints hebben we onder andere de productpagina in de Pricewatch verder verbeterd. We hebben de sectie met redactionele content een update gegeven. Een poosje terug kregen we te maken met een fikse ddos-aanval. Lees er meer over in dit .plan.

Sectie met redactionele content

Alle content die onze redactie over een product schrijft, staat nu bij elkaar onder één kop op de productpagina. Daar waren drie aanleidingen voor. De video nam veel ruimte in en duwde de rest van de pagina naar beneden. Begin januari haalden we een advertentiepositie weg, waardoor er ruimte vrijkwam. En we lieten nog nergens zien dat een product in een Best Buy Guide staat. Die drie dingen samen maakten een opfrisbeurt logisch.

redactionele content sectie oudredactionele content sectie nieuw

Ddos-aanval

Het is alweer even geleden. Velen van jullie is het toen wel opgevallen: op donderdag 25 juni was Tweakers 's avonds ruim een uur uit de lucht. De oorzaak was een ddos-aanval. Normaal vangt ons contentdeliverynetwork dat soort verkeer grotendeels af, maar deze aanval was zo extreem gedistribueerd dat dit niet lukte. In totaal kwamen er meer dan een miljard extra requests binnen, met pieken van ruim 125.000 per seconde.

Daardoor liepen onze servers tegen limieten aan waar ze normaal nooit in de buurt van komen. Als noodrem hebben we tijdelijk al het verkeer van buiten Nederland en België geblokkeerd. Dat is een botte maatregel: wie op dat moment in het buitenland zat of via een vpn browsede, kwam er niet in. Excuses daarvoor. Het bracht de servers wel tot rust, waarna we een aantal aanpassingen konden doen en de blokkade weer konden opheffen.

En verder ...

  • ... is de rapporteerfunctie voor advertenties en beoordelingen in Vraag & Aanbod gelijkgetrokken met die voor frontpagereacties, gebruikersreviews en shopreviews. Naast een eigen melding kun je bij het rapporteren de best passende categorie kiezen.

  • ... is bij de accountinstellingen duidelijker gemaakt hoe je een nickchange kunt aanvragen.

Reacties (21)

Sorteer op:

Weergave:

Hebben jullie een idee waarom die DDOS was uitgevoerd? Tweakers lijkt me nu niet direct een site die snel aanleiding geeft tot dat soort geintjes...
Het is heel divers. En helaas krijgen we de echte reden ook niet elke keer te weten. Maar de redenen die ik in de afgelopen jaren heb gehoord zijn:

- Demonstratie target; als je Tweakers plat kan leggen, dan kun je elke site plat leggen. Deze aanvallen zijn vaak relatief kort (5 minuten)
- Iemand die zelf in het nieuws wil komen (zie reactie van AlphaRomeo)
- Boze kinderen op het internet. Ik heb wel eens een aanvaller opgespoort die letterlijk zei 'someone on discord said there were pedo's on that site'
- Laten zien wie de grootste heeft; iemand heeft ons een hele avond aangevallen omdat iemand anders zei dat hij ons niet plat kon krijgen (geen downtime, dus de tweede persoon had gelijk)

Dit weekend was er ook een ddos aanval, die leek gericht te zijn op dit artikel en de frontpage. Waarom? Nog geen idee. Laat het gerust weten in de comments als jij het was en waarom je dat deed.

[Reactie gewijzigd door Kees op 24 augustus 2026 11:20]

Waren er bij de DDoS nog (grote aantallen) Nederlandse nodes betrokken en zijn die nog na te gaan? Bijvoorbeeld voor een offline haal actie.
Niet echt grote aantallen. De ip's die als nederlands gezien werden kwamen voornamelijk van internationale hosters/vpn's die in Nederland zitten zoals VDSINA, Baykov Ilya Sergeevich Hosting, en CDN77.

En nog een redelijk aantal vanaf Microsoft. Leaseweb staat nog net in de top-15.

Ik wil ze best rapporteren, maar dat heb ik in het verleden vaak genoeg gedaan zonder enige terugkoppeling. Of soms wel terugkoppeling. Bijvoorbeeld van Microsoft: 'wat de gebruiker op zijn account doet is niet ons probleem'.
Het is niet de eerste keer, een paar jaar geleden is de dader zelfs gepakt: review: Een ddos'er betrapt: hoe de aanvaller tegen de lamp liep
Nooit teveel afvragen "waarom", bij vandalisme. Vaak is het " gewoon omdat het kan", of omdat ze de site kennen.
In de DDoS scene maakt het soms niet uit welke content een website host. Soms gaat het gewoon over ze lang genoeg plat houden tot ze zouden betalen, of zelfs gewoon om je kracht te tonen tegenover mogelijke klanten.
Het zou fijn zijn als de zoekbalk in de pricewatch weer standaard zichtbaar is, want die extra klik is iets waar ik niet aan kan wennen en ik gebruik de site 75% van de tijd zonder ingelogd te zijn, dus de aangepaste CSS is dan ook geen optie.
Je kunt de balk oproepen door op / op je toetsenbord te drukken :)
Dat wist ik nog niet. Dat is zeker iets wat ik ga proberen. Bedankt voor de tip! (y) :)
Zoekbalk altijd zichtbaar & vergrootglas icoon verbergen :)

Je kan deze css code ook in een add-on zoals stylys in je browser pasten dan hoef je niet ingelogd te zijn op tweakers.

[Reactie gewijzigd door Toet3r op 24 augustus 2026 12:04]

Het is bij de TOR browser niet aangeraden dat je extensies installeert. Maar toch bedankt voor de tip :)
Je kan dit gewoon bij je Tweakers custom css zetten in je profiel. Ben je ingelogd dan is die dus weer terug :).
Niet dat ik zelf er iets van gemerkt heb. Maar zou rate-limit op niet NL / BE verkeer in algemene zin een optie zijn?
Tijdens DDOS welke niet uit NL/BE komt zullen de buitenlandse gebruikers dan wel last hebben (maar anders is het iedereen ;) ) maar zo heb je wel een relatief automatische filtering van ongewenst verkeerd.
Er is zelfs al een rate limit volgens mij! Maar goed, dat verkeert bereikt nog steeds je infra...

[Reactie gewijzigd door DennusB op 24 augustus 2026 11:03]

We hebben al rate limits, maar als er 200.000 verschillende ip's zijn die elk 9 requests per minuut doen, dan zullen die in het algemeen niet de rate limits aanraken.

Maar je krijgt dan wel 1.8 miljoen requests per minuut binnen, of 30.000 requests per seconde.

En de rate limits strakker afstellen is lastig; een echt persoon die op Tweakers komt vanuit het buitenland met een lege cache doet al snel 100 requests op de frontpage (js, css, icons, images etc). Je wil dan wel voorkomen dat die persoon dan maar 1 pagina per minuut kan bezoeken en daarna een blokkade krijgt.
"inhoudtoeleveringsnetwerk" lijkt me toch beter...
hahaha ik snap dat Nederlands jouw voorkeur heeft :) Bij mij ook!

Wellicht dat idd inhoudtoeleveringsnetwerk, gevolgd door de amerikaanse afkorting (CDN). Het wel iets leesbaarder maakt.
Ik had er blijkbaar moeten bijzetten dat mijn reactie cynisch bedoeld is.. 🙄

Ik gruwel van die kromme "vertalingen".

[Reactie gewijzigd door MontyMole op 24 augustus 2026 11:24]


Op dit item kan niet meer gereageerd worden.