Antispam u.a. unter Beschuss

DoS-Angriffe sind ja auch harmlos und gut blockbar. DDoS sind dagegen sehr nervig.
Es scheint sich aber nicht um eine DDoS-Attacke durch kaputte Datenpakete zu handeln, sondern um eine Überlastung des Servers durch zu viele gleichzeitige Anfragen von zu vielen Rechnern aus.

Ich befürchte, der Angriff wird noch eine ganze Weile andauern. Da ist jemand richtig wütend und läßt sich die Sache einiges kosten.

Im Internet kursieren einige Programme, mit denen sich so ein Angriff leicht bewerkstelligen ließe. Ein gut analysierter Trojaner ist [....]

BTW: lernen-im-netz.de ist gesperrt worden.

S.

[Virenscanner: Teil-Absatz entfernt]
 
Sirius schrieb:
Es scheint sich aber nicht um eine DDoS-Attacke durch kaputte Datenpakete zu handeln, sondern um eine Überlastung des Servers durch zu viele gleichzeitige Anfragen von zu vielen Rechnern aus.
Seit gestern abend kurz nach 1900 hat der Angriff massiv zugenommen und betrifft nunmehr nicht nur legitime Zugriffe auf den Webserver, sondern auch eine ganze Menge illegal request. Die Leitung ist dicht, mittlerweile wird die ddos vom Provider abgefangen.
Ich befürchte, der Angriff wird noch eine ganze Weile andauern. Da ist jemand richtig wütend und läßt sich die Sache einiges kosten.
Die Angriffe nehmen leider nicht ab, sondern sogar noch zu.
 
Die Angriffe nehmen leider nicht ab, sondern sogar noch zu.
Das sind ja richtige Hitzköpfe - am Ende verraten sie sich noch selbst ;)

Die sollen die Attacke noch eine Weile laufen lassen. Das gibt den Providern die Möglicheit, in Ruhe den Weg zur Quelle zurückzuverfolgen. Und ich habe auch schon so meine Vermutung...
 
Die sollen die Attacke noch eine Weile laufen lassen. Das gibt den Providern die Möglicheit, in Ruhe den Weg zur Quelle zurückzuverfolgen. Und ich habe auch schon so meine Vermutung...

@antispam/forum...so trifft man sich wieder, leider im Moment. :roll:
Ich habe auch "so meine Vermutung" = vielleicht trifft die sich mit Deiner Sirius ?!

@antispam/forum...wie ist die aktuelle Lage??

MfG

Sven Udo
 
wie ist die aktuelle Lage?
Die Mods haben sicher andere Probleme. Aber du kannst dir ja selber ein Bild machen: http://tinyurl.com/ckeq2 (Der Traffic ist nicht sonderlich hoch)

Derzeit landet die Attacke beim Provider auf Obrien.ghostnet.de [217.69.160.152].

Wenn ein Ping oder "Traceroute" bis "laura.antispam.de" durchgeht, werden zumindest keine illegalen Datenpakete mehr gesendet.

Wenn der "Service scan" für HTTP-80 keinen TimeOut mehr hat, dann ist das Forum wieder erreichbar.

Ab und zu ändert sich die Antispam-IP von [217.69.160.152] auf [127.12.74.123]. Es scheint als aktiviert der Provider die "Deflektoren", sodass die Drohnen selbst zum Ziel der eigenen Angriffe werden.
 
Die Mods haben sicher andere Probleme. Aber du kannst dir ja selber ein Bild machen:

@Sirius Danke für die Infos :) !
Natürlich haben die Mods. - im Moment - leider "andere Sorgen"!
Ich habe mich mal ein wenig Kundig gemacht, "was da so abgeht".

Schau'n wir mal wie es weitergeht...
 
Es liegt an den Moderatorrechten. Das alte Forum ist für User gesperrt.

Der Link führt übrigens zu antispam.de und funktioniert z.Z. nicht. Dieser Link führt direkt zum alten Forum: http://210112.homepagemodules.de

Ich bin auch ohne Forum weiter an den Spammern dran. Bis auf die Wiederauferstehung von Pater Brown ist alles beim Alten.

BTW: Hier noch etwas Literatur zum Thema DDoS: http://www.sans.org/resources/malwarefaq/stacheldraht.php
 
Hilferuf

Ich bin zwar im alten Forum drin, aber posten ist relativ sinnlos.

BTW (Offtopic):
Bräuchte dringend mal Hilfe bei einem "Bait" gegen einen deutschen Spammer. Wer von Euch hat die Möglichkeit, heute um 21:00 Uhr eine Online-Konferenz "mitzuschneiden"? Bitte per ICQ melden. Wie gesagt, die Konf findet um 21:00 Uhr statt.

Notfalls auch eine kurze PN an mich.

Sorry für den kleinen Ausflug in ein anderes Thema, aber es eilt.

Danke

Investi
 
@Sirius, ich habe gerade ein wenig im "Thema gewühlt"

Zitat "Wiki":

Eine besondere Form stellt die DRDoS(Distributed Reflected Denial of Service)-Attacke dar. Hierbei adressiert der Angreifer seine Datenpakete nicht direkt an das Opfer, sondern an regulär arbeitende Internetdienste, trägt jedoch als Absenderadresse die des Opfers ein (IP-Spoofing). Die Antworten auf diese Anfragen stellen dann für das Opfer den eigentlichen DoS-Angriff dar. Der Ursprung des Angriffs ist für den Angegriffenen durch diese Vorgehensweise praktisch nicht mehr ermittelbar.

Meine Frage: Ja, nun - ist da noch "rückverfolgbar" wer eigentlich hinter der ganzen Sch****** steckt??? Ein paar Zombies, ja vielleicht - aber der/die Urheber?
 
Egal??

Tobias Huch schrieb:
Da kann man leider nur abwarten und Tee trinken.
Wir hatten so einen Angriff (170 Mio. Zugriffe pro Stunde) vor ca. 8 Monaten. Der Täter ist bekannt ... jedoch ist es der Staatsanwaltschaft in Mainz egal (vieleicht wegen seiner Prominenz).

Der Sta in Mainz scheint vieles egal zu sein, Huch!
 
Der Jurist schrieb:
DeJu schrieb:
Schön, dass CB mit seiner funktionierenden Plattform aushelfen kann. :tröst: :holy: ;)
Gut getroffen, nicht wahr. Na, ja, wer den Schaden .....

Ja den Schaden haben leider wir bei antispam.de. Aber es ist schön, dass ein Verbraucherschutzforum dem anderen hilft. Vielen Dank an die Kollegen von CB und DS.

Mit freundlichen Grüßen aus Mettmann

Stephan Görs
Antispam e.V. (i.Gr.)
 
Das geht geht ja immer noch nicht. Schon richtig heftig das ganze.
Ich hoffe ihr könnt die Übeltäter erwischen. Wenn nicht ihr, wer dann??
Intern.de berichtet darüber:
http://www.intern.de/news/7028.html
Erfolg manifestiert sich manchmal in Angriffen. So geht es jedenfalls der Web-Site antispam.de, die seit Sonntag wegen einer massiven DDoS-Attacke (Distributed Denial of Service) nicht zu erreichen ist. Nichtsdestotrotz lassen die Betreiber von diesem Angriff nicht ins Bockshorn jagen. Im Forum Computerbetrug zeigen sie sich zuversichtlich und freuen sich, dass sich einige Spammer "wohl tierisch genervt fühlen". Denn sonst lässt ein solcher Angriff auf eine Antispam-Site wohl kaum erklären.
Gut kommentiert.
 
Zurück
Oben