Nieuw lid |
|
Hallo terug,
ik heb enkele uren geleden een topic gestart over mijn webhost die ondertussen is gesloten omdat het uit de hand liep. Ik wil niet dat dit nu nog eens gebeurt.
De site waarvan die paginas werden geladen was toevallig van iemand die ik heel goed kende, en hij heeft me de email ook door gemaild die hij van zijn webhoster heeft gekregen:
Citaat: Sinds 6 uur vanmorgen werd jullie site getroffen door een DOS van gelukkig
slechts 2 Mbit/s, 7 uur aan een stuk.
Omdat het zondag was en andere gebruikers hier geen directe hinder van hebben
ondervonden hebben we dit pas deze middag kunnen opsporen. Er is ongeveer 12
gigabytes aan verkeer verzet. Onmiddelijk werd het offending IP geblacklisted
in onze firewall. De problemen waren meteen van de baan.
Later op de middag hebben we verder de bron opgespoord. Het bestand bank.php
werd enkele honderden keer per seconde opgeroepen vanop een andere server,
buiten ons netwerk. We hebben onmiddelijk contact opgenomen met de
verantwoordelijke van de server en hun netwerkbeheerder. De verantwoordelijke
van de server heeft de aanvallende hostingaccounts uitgeschakeld.
Het ging om respectation.be en habitantsduty.net.
Graag willen wij jullie vragen om in het vervolg:
- De scripts te beveiligen zodat ze door hetzelfde IP maar een beperkt aantal
keer per seconde kunnen worden opgeroepen. Dit zal een DOS in de toekomst
kunnen vermijden. Het was deze keer maar 2 Mbit maar ondertussen hebben andere
klanten van ons op die server daar ook last van. We kijken welke eventuele
schadeclaim wij kunnen indienen tov respectation.be en habitantsduty.net.
Ik raad jullie aan ook jullie concurrentie met rust te laten en geen spam of DOS
scripts te runnen van onze server uit. Ik hoop dat ik jullie site ook niet zal
moeten offline halen omdat jullie even de ander willen 'pesten'.
Alvast bedankt voor jullie reacties en medewerking.
Nu "We kijken welke eventuele schadeclaim wij kunnen indienen tov respectation.be en habitantsduty.net."
Is er iets wat ik hiertegen kan doen?? Want IK HEB ER TOTAAL NIETS MET TE MAKEN...
EDIT: IN DE LOGS WERD NERGENS MIJN DOMEIN VERMELD, ENKEL DE IP VAN DE SERVER
Geert
|