Register for your free account! | Forgot your password?

Go Back   elitepvpers > News & More > User Submitted News
You last visited: Today at 06:42

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



Die mächtigste DDoS Attacke der Geschichte...

Discussion on Die mächtigste DDoS Attacke der Geschichte... within the User Submitted News forum part of the News & More category.

Reply
 
Old   #1




 
Saaja's Avatar
 
elite*gold: 0
Join Date: Aug 2009
Posts: 13,341
Received Thanks: 22,454
Die mächtigste DDoS Attacke der Geschichte...

... und kaum einer hat es mitbekommen.

Am 19. März dieses Jahres wurde die wohl mächtigste DDoS(Distributed Denial of Service) Attacke
in der Geschichte des Internets ausgeführt.

Der Auslöser war die Antispam-Seite ,
welche viele große IP-Adressblöcke, des für Spam bekannten Hosters
auf die Blacklist setzte.

Rund 80% aller Spamfilter nutzen diese Blacklist von Spamhaus.
Dies führte dazu das kaum noch Spam-Mails
von auf Cyberbunker gehosteten Seiten versendet werden konnten.

Kurz darauf startete ein DDoS-Angriff auf Spamhaus.
Anfangs war es ein durchschnittlicher Angriff,
doch mit der Zeit hatte dieser eine Stärke von durchschnittlich 75GBit/s
und einen Maximalwert von 300GBit/s.



Einige Stunden später wendete sich Spamhaus an das Security-Unternehmen Cloudflare
und bat dieses um Hilfe.
Cloudflare analysierte den Angriff und fand heraus das es sich um eine
spezielle Art eines Angriffes handelte,
eine soganannte "DNS Amplification Attack".
Dabei werden falsch oder schlecht konfigurierte DNS-Server genutzt.
Die Angreifer schicken Anfragen an diese DNS-Server und die Antworten
kommen beim Opfer an.
Dabei wird sich zunutze gemacht das die DNS-Server die Anfragen um mehr
als das 60-fache verstärken können.

Bei dem Angriff auf Spamhaus wurden die nur 36 Bytes großen Anfragen
sogar um das fast 100-fache auf 3000 Bytes verstärkt.

Somit brauchten die Angreifer "nur" 750Mbps an eigener Bandbreite um einen
Angriff in diesem Ausmaß auszuführen.

Wahrscheinlich hat sich keiner etwas dabei gedacht,
aber während dieses Angriffes war das Internet
der gesamten Welt stark ausgelastet
.
Viele Seiten waren zeitweise nicht erreichbar,
und größere Seiten wie Netflix fingen an spürbar langsamer zu werden.

Quote:
"I've often said we don't have to prepare for the largest-possible attack, we just have to prepare for the largest attack the Internet can send without causing massive collateral damage to others. It looks like you've reached that point, so... congratulations!"


Weiterlesen und Quellen:


Saaja is offline  
Thanks
8 Users
Old 04/07/2013, 22:55   #2
 
Mannke94's Avatar
 
elite*gold: 1
Join Date: Nov 2010
Posts: 3,808
Received Thanks: 1,486
Krass wie sowas einfach an einem vorbei geht Ö.ö
Mannke94 is offline  
Old 04/07/2013, 23:04   #3


 
Requi's Avatar
 
elite*gold: 3800
The Black Market: 244/0/0
Join Date: Dec 2012
Posts: 13,039
Received Thanks: 8,243
Wäre das mein Computer
Requi is offline  
Old 04/07/2013, 23:08   #4
 
elite*gold: 0
Join Date: Sep 2012
Posts: 182
Received Thanks: 26
Krank wie man auf so eine Idee kommen kann.
Umcasher is offline  
Old 04/08/2013, 20:37   #5




 
Saaja's Avatar
 
elite*gold: 0
Join Date: Aug 2009
Posts: 13,341
Received Thanks: 22,454
Quote:
Originally Posted by Requι View Post
Wäre das mein Computer
Dann wäre wohl das Internet deiner ganzen Ortschaft weg.
Saaja is offline  
Thanks
1 User
Old 04/08/2013, 22:33   #6
 
oOEvolutionXiOo's Avatar
 
elite*gold: 0
Join Date: Mar 2010
Posts: 3,731
Received Thanks: 768
Krasse Sache
Finde ich Gut so ggn Spamseiten vorzugehen
oOEvolutionXiOo is offline  
Old 04/08/2013, 23:00   #7

 
elite*gold: 0
Join Date: Mar 2013
Posts: 2,173
Received Thanks: 141
wenn man sich das mal so Vorstellt, was für ein Plan dahinter steckt ist das echt der Hammer.

Also ich finde sowas mega spannend.
ulef is offline  
Old 04/08/2013, 23:02   #8
 
.ReFleX's Avatar
 
elite*gold: 0
Join Date: Aug 2011
Posts: 1,945
Received Thanks: 375
Aha...nice 300GBit/s was das für ne Power ist O_o. 300
.ReFleX is offline  
Old 04/08/2013, 23:05   #9
 
elite*gold: 104
Join Date: Oct 2012
Posts: 2,720
Received Thanks: 592
Also ich weiß ja nicht wen du mit "kaum einer hats mitbekommen" meintest,
aber ich habs vor ein paar tagen schon mitbekommen, stand auf gulli..
sollte eigendlich jeder der auf gulli oder sonstigen seiten gelesen hat mitbekommen haben denke ich.

Quelle:
Cambios is offline  
Thanks
1 User
Old 04/09/2013, 07:35   #10




 
Saaja's Avatar
 
elite*gold: 0
Join Date: Aug 2009
Posts: 13,341
Received Thanks: 22,454
Quote:
Originally Posted by Cambios View Post
Also ich weiß ja nicht wen du mit "kaum einer hats mitbekommen" meintest,
aber ich habs vor ein paar tagen schon mitbekommen, stand auf gulli..
sollte eigendlich jeder der auf gulli oder sonstigen seiten gelesen hat mitbekommen haben denke ich.

Quelle:
Damit meine ich auch nicht den Angriff selber, sondern die Laggs des Internets die während des Angriffs stattgefunden haben.
Saaja is offline  
Old 04/09/2013, 09:34   #11


 
SynT@x_'s Avatar
 
elite*gold: 40
Join Date: Jul 2010
Posts: 1,967
Received Thanks: 480
Quote:
Originally Posted by Saaja View Post
Damit meine ich auch nicht den Angriff selber, sondern die Laggs des Internets die während des Angriffs stattgefunden haben.
Deshalb wollte p*rnhub gestern abend nicht so wie gewohnt ..... interessant.

b2t: So langsam mach ich mir Sorgen wenn schon so Angriffe gestartet werden können die das Internet an sich kratzen müsste langsam mal nachgedacht werden, wie man solche Angriffe eindämmen oder sogar begrenzen kann .. leider bin ich auf diesem Gebeit übertrieben überfragt und ich hätte auch keine Idee ...

syn.
SynT@x_ is offline  
Old 04/09/2013, 20:55   #12




 
Saaja's Avatar
 
elite*gold: 0
Join Date: Aug 2009
Posts: 13,341
Received Thanks: 22,454
Quote:
Originally Posted by SynT@x_ View Post
Deshalb wollte p*rnhub gestern abend nicht so wie gewohnt ..... interessant.

b2t: So langsam mach ich mir Sorgen wenn schon so Angriffe gestartet werden können die das Internet an sich kratzen müsste langsam mal nachgedacht werden, wie man solche Angriffe eindämmen oder sogar begrenzen kann .. leider bin ich auf diesem Gebeit übertrieben überfragt und ich hätte auch keine Idee ...

syn.
Die beste Lösung ist "Anycast", wie es auch beim Blocken dieses Angriffes genutzt wurde.
Cloudflare hat mit Anycast den Traffic auf viele, viele Server weltweit verteilt/weitergeleitet. Was auch der Grund für viele Serverausfälle war.
Saaja is offline  
Reply


Similar Threads Similar Threads
DDOS Attacke von Mr.T #2
07/11/2012 - Technical Support - 2 Replies
Vorheriger thread - http://www.elitepvpers.com/forum/technical-support /1992096-ddos-attacke-von-mr-t.html#post17604626 Leider bringt es in diesem Fall kaum etwas das ganze der Polizei zu melden da der Angreifer bereits in mehreren Ländern (u.a DE) der Polizei gemeldet wurde ohne gefasst zu werden. Die Serverlogs sind mit folgenden Einträgen überschwemmt: ... Jul 4 01:29:54 Ubuntu-1204-precise-64-mini... - justpaste.it Außerdem sind folgende Einträge interessant welche ebenfalls häufig...
DDOS Attacke von Mr.T
07/10/2012 - Technical Support - 2 Replies
Im Moment gibt es jemanden im Internet der sich "T r e n t d d o s" nennt (Ohne spaces) und zufällige Server angreift. Er will 500 Euro haben wenn er die Attacken stoppen soll. Beim letzten Angriff hat er 18 Mio Pakete / Sekunde gesendet, was sich natürlich negativ auf meine Server ausgewirkt hat. Meines Wissens nach sind auch in dieser Community ein paar Mitglieder betroffen, welche Tipps könnt ihr mir geben?
DDoS Attacke
02/26/2012 - Main - 1 Replies
Hallo und Guten Tag ich möchte hier die simple frage Stellen Ob es jemandem möglich ist die IP und standort eines Rechners/Netzwerkes von dem eine Dos Attacke ausging zurückzuverfolgen? wenn dies der fall sein sollte bitte schnell melden es handelt sich um einen privatserver und wir haben eine vermutung wer es ist können aber ohne genaues wissen nicht handeln bei fragen bitte pn an mich ! Spams und sinnloses gebrabbel hierdrin werden mit sofortigem report bestraft
DDos attacke??
03/22/2011 - WarRock - 22 Replies
Hallo leute, ich spielte WarRock und wo die runde zuende war, Steht da Verbindung durch server getrennt ich hatte keine hacks Dinarbots etc. Ich gucke unser Inet geht noch. War das eine DDos attacke? mfg xardas456



All times are GMT +2. The time now is 06:42.


Powered by vBulletin®
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2024 elitepvpers All Rights Reserved.