Kom ihåg mig?
Home Menu

Menu


Attack hos City

 
 
Ämnesverktyg Visningsalternativ
Gammal 2013-02-27, 10:01 #1
hnn hnn är inte uppkopplad
Banned
 
Reg.datum: Mar 2004
Inlägg: 2 587
hnn hnn är inte uppkopplad
Banned
 
Reg.datum: Mar 2004
Inlägg: 2 587
Johan & crazzy: Jag tror bestämt att samtliga här håller med mig nu.

Borde ni inte ha en gnutta erfarenhet av DDOS nu? Det är liksom inte första gången detta sker och kommer nog inte vara sista.

Svälj stoltheten köp in utrustning så ni är förberedda imorgon, nästa vecka eller nästa månad.

Eller ring Patrikweb
hnn är inte uppkopplad   Svara med citatSvara med citat
Gammal 2013-02-27, 12:01 #2
alz alz är inte uppkopplad
Nykomling
 
Reg.datum: Oct 2012
Inlägg: 21
alz alz är inte uppkopplad
Nykomling
 
Reg.datum: Oct 2012
Inlägg: 21
Citat:
Ursprungligen postat av hnn Visa inlägg
Johan & crazzy: Jag tror bestämt att samtliga här håller med mig nu.

Borde ni inte ha en gnutta erfarenhet av DDOS nu? Det är liksom inte första gången detta sker och kommer nog inte vara sista.

Svälj stoltheten köp in utrustning så ni är förberedda imorgon, nästa vecka eller nästa månad.

Eller ring Patrikweb
Vad finns det för utrustning man kan köpa för att bekämpa DDoS-attacker? Förutom mer bandbredd och brandväggar/routrar med högre throughput...

/Anders
alz är inte uppkopplad   Svara med citatSvara med citat
Gammal 2013-02-27, 12:07 #3
hnn hnn är inte uppkopplad
Banned
 
Reg.datum: Mar 2004
Inlägg: 2 587
hnn hnn är inte uppkopplad
Banned
 
Reg.datum: Mar 2004
Inlägg: 2 587
Citat:
Ursprungligen postat av alz Visa inlägg
Vad finns det för utrustning man kan köpa för att bekämpa DDoS-attacker? Förutom mer bandbredd och brandväggar/routrar med högre throughput...

/Anders
Kompetens...
hnn är inte uppkopplad   Svara med citatSvara med citat
Gammal 2013-02-27, 14:14 #4
crazzys avatar
crazzy crazzy är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Aug 2007
Inlägg: 1 089
crazzy crazzy är inte uppkopplad
Har WN som tidsfördriv
crazzys avatar
 
Reg.datum: Aug 2007
Inlägg: 1 089
Citat:
Ursprungligen postat av hnn Visa inlägg
Johan & crazzy: Jag tror bestämt att samtliga här håller med mig nu.

Borde ni inte ha en gnutta erfarenhet av DDOS nu? Det är liksom inte första gången detta sker och kommer nog inte vara sista.
Citat:
Ursprungligen postat av hnn Visa inlägg
Kompetens...

Kompetensen hos våra tekniker är inget problem. Vi har gott och väl den kompetens som krävs för att hantera DDOS-attacker. En sådan kommentar får mig att fundera på om du vet vad du vet om DDOS-attacker och vad det innebär? Det är inte direkt så att vi har nån möjlighet att få nån förvarning om en attack. En attack kommer när den kommer och det är först då vi kan göra något. Vilket vi också gör.


Givetvis kan man köpa in externa skydd och liknande, vilket vi självklart kikar på vad vi har för alternativ för att förbättra det skydd vi redan har. Det måste man ju dock förstå att det är inget som görs över en natt, utan vi måste jämföra och se vilka alternativ som är relevanta och fördelar/nackdelar med de.

Citat:
Ursprungligen postat av tartareandesire Visa inlägg
crazzy, det är ju precis det vi säger, att det är i princip omöjligt för ett enskilt webbhotell att göra något. Just därför är det viktigt att man engagerar sig och försöker samarbeta kring dessa problem. Det borde i stort sett alla webbhotell vara intresserade av? Den som inte är villig att medverka i ett sådant samarbete säger ju indirekt "vi skiter i våra kunder, de får ta lite attacker då och då". Går man samman så kan man i slutändan också nå operatörerna och lagstiftare. Att bara rycka på axlarna och säga att "det är inte så mycket vi kan göra" hjälper naturligtvis inte särskilt långt. Det är ungefär så alla webbhotell gör idag, inte bara ni.
Det är inte bara webbhotell som behöver samarbeta i sådana fall utan även de större nätleverantörer som äger större nät där mycket trafik går igenom. Och där har jag bara sett totalt ointresse. Dock håller jag med dig om att det vore bra med någon form av samarbete leverantörer emellan i syfte att motverka DDOS-attacker.
crazzy är inte uppkopplad   Svara med citatSvara med citat
Gammal 2013-02-27, 14:26 #5
patrikweb patrikweb är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Nov 2004
Inlägg: 6 096
patrikweb patrikweb är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Nov 2004
Inlägg: 6 096
Citat:
Ursprungligen postat av crazzy Visa inlägg
Kompetensen hos våra tekniker är inget problem. Vi har gott och väl den kompetens som krävs för att hantera DDOS-attacker. En sådan kommentar får mig att fundera på om du vet vad du vet om DDOS-attacker och vad det innebär? Det är inte direkt så att vi har nån möjlighet att få nån förvarning om en attack. En attack kommer när den kommer och det är först då vi kan göra något. Vilket vi också gör.


Givetvis kan man köpa in externa skydd och liknande, vilket vi självklart kikar på vad vi har för alternativ för att förbättra det skydd vi redan har. Det måste man ju dock förstå att det är inget som görs över en natt, utan vi måste jämföra och se vilka alternativ som är relevanta och fördelar/nackdelar med de.



Det är inte bara webbhotell som behöver samarbeta i sådana fall utan även de större nätleverantörer som äger större nät där mycket trafik går igenom. Och där har jag bara sett totalt ointresse. Dock håller jag med dig om att det vore bra med någon form av samarbete leverantörer emellan i syfte att motverka DDOS-attacker.
Du har fel där, du kan bygga filter framför för hindra att attack sänker något. Går även isolera nätet i flera zoner.

Samt ha automatiska block efter 5 min mot mål som attackeras, om ni har totalt förlite kapacitet så har ju dock kunderna inget val använda leverantör som har mer kapacitet istället.
patrikweb är inte uppkopplad   Svara med citatSvara med citat
Gammal 2013-02-27, 15:11 #6
crazzys avatar
crazzy crazzy är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Aug 2007
Inlägg: 1 089
crazzy crazzy är inte uppkopplad
Har WN som tidsfördriv
crazzys avatar
 
Reg.datum: Aug 2007
Inlägg: 1 089
Citat:
Ursprungligen postat av patrikweb Visa inlägg
Du har fel där, du kan bygga filter framför för hindra att attack sänker något. Går även isolera nätet i flera zoner.

Samt ha automatiska block efter 5 min mot mål som attackeras, om ni har totalt förlite kapacitet så har ju dock kunderna inget val använda leverantör som har mer kapacitet istället.
Självklart går det att lägga upp filter och segmentera upp nät. Vi gör båda delar, men du kan ju inte påstå att vi i förväg ska veta hur vi kommer att bli attackerade vid nästa attack? Attacker kan ju se olika ut...

Kapaciteten är inget problem, utan att det är omöjligt att proaktivt skydda sig mot alla olika typer av attacker.
crazzy är inte uppkopplad   Svara med citatSvara med citat
Gammal 2013-02-27, 15:36 #7
patrikweb patrikweb är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Nov 2004
Inlägg: 6 096
patrikweb patrikweb är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Nov 2004
Inlägg: 6 096
Citat:
Ursprungligen postat av crazzy Visa inlägg
Självklart går det att lägga upp filter och segmentera upp nät. Vi gör båda delar, men du kan ju inte påstå att vi i förväg ska veta hur vi kommer att bli attackerade vid nästa attack? Attacker kan ju se olika ut...

Kapaciteten är inget problem, utan att det är omöjligt att proaktivt skydda sig mot alla olika typer av attacker.
Tycker du har fel där, har jobbat med DDoS i väldigt många år nu. Största delen av alla attacker följer mönster.

Rätt kapacitet, rätt kompetens och rätt utrustning uppsatt på rätt sätt skyddar 99% av alla attacker.

Du kan gå så långt så du filtrerar olika vilket land trafik till och med kommer ifrån.

Allt handlar endast om mönster, som exempel TCP och HTTP.

För man ska följa TCP rfc så måste det ske handskaning på rätt sätt, att blockera SYN i PPS är väldigt simpelt. Du kan till och med redirekt all trafik via en appliance för filtera det värsta.

Även om man har en attack som lyckas köra SYN/ACK riktigt och skapa en aktiv socket så kan jag garantera att dom inte skickar med en HOST Header rätt mot HTTP.

Vilket då har ud ett mönste filtrera på, om dom nu gör det så kan du blockera just efter det mönster istället.

Ser man till UDP/ICMP eller andra IP protokoll så är det 99% trafik som inte ens behöver nå en shared miljö eller används ens.
patrikweb är inte uppkopplad   Svara med citatSvara med citat
Gammal 2013-02-27, 14:40 #8
hnn hnn är inte uppkopplad
Banned
 
Reg.datum: Mar 2004
Inlägg: 2 587
hnn hnn är inte uppkopplad
Banned
 
Reg.datum: Mar 2004
Inlägg: 2 587
Citat:
Ursprungligen postat av crazzy Visa inlägg
Kompetensen hos våra tekniker är inget problem. Vi har gott och väl den kompetens som krävs för att hantera DDOS-attacker. ... En attack kommer när den kommer och det är först då vi kan göra något. Vilket vi också gör.
Det märks.... Eller inte....

Citat:
Ursprungligen postat av crazzy Visa inlägg
Givetvis kan man köpa in externa skydd och liknande, vilket vi självklart kikar på vad vi har för alternativ för att förbättra det skydd vi redan har. Det måste man ju dock förstå att det är inget som görs över en natt, utan vi måste jämföra och se vilka alternativ som är relevanta och fördelar/nackdelar med de.
Ni har haft ett år på er iaf. Det kommer inte direkt som överraskning hos er och något borde ju hänt på den fronten. Men ni kanske hanterar detta på samma sätt som FS-Data gör med statistik ?
hnn är inte uppkopplad   Svara med citatSvara med citat
Gammal 2013-02-27, 15:14 #9
crazzys avatar
crazzy crazzy är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Aug 2007
Inlägg: 1 089
crazzy crazzy är inte uppkopplad
Har WN som tidsfördriv
crazzys avatar
 
Reg.datum: Aug 2007
Inlägg: 1 089
Citat:
Ursprungligen postat av hnn Visa inlägg
Det märks.... Eller inte....



Ni har haft ett år på er iaf. Det kommer inte direkt som överraskning hos er och något borde ju hänt på den fronten. Men ni kanske hanterar detta på samma sätt som FS-Data gör med statistik ?
Vi kan förbereda oss på att de kommer, men vi vet ju knappast när en attack kommer, eller hur den då ser ut. Så det är ju ändå rättså begränsat i hur pass bra vi kan skydda oss mot kommande attacker.

Ett år? Nu hänger jag inte riktigt med på vad du menar? Vadå ett år? Vad kommer det i från? Vi arbetar hela tiden med förbättringar på alla punkter, inte bara DDOS, men även annat. Det är självklart inte något vi ignorerar, utan något som har hög prioritet.
crazzy är inte uppkopplad   Svara med citatSvara med citat
Gammal 2013-02-27, 15:26 #10
hnn hnn är inte uppkopplad
Banned
 
Reg.datum: Mar 2004
Inlägg: 2 587
hnn hnn är inte uppkopplad
Banned
 
Reg.datum: Mar 2004
Inlägg: 2 587
Citat:
Ursprungligen postat av crazzy Visa inlägg
Ett år? Nu hänger jag inte riktigt med på vad du menar? Vadå ett år? Vad kommer det i från? Vi arbetar hela tiden med förbättringar på alla punkter, inte bara DDOS, men även annat. Det är självklart inte något vi ignorerar, utan något som har hög prioritet.

http://www.wn.se/showpost.php?p=20444277&postcount=5
hnn är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 04:00.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017