Ddos aanval, wat nu ?
Ik heb omstreeks 19:30 een Ddos aanval gekregen van een zeker persoon uit België
i41.tinypic.com/264rzpk.png
Nu vroeg ik me af wat ik allemaal moet doen tegen de desbetreffende persoon.
Al zijn gegevens (zelfs IP) zijn in bezit dankzij een weder partij die ze al in bezit had.
Ook is er een Skype log aanwezig (ontvang ik morgenochtend) waarin hij verteld de aanval uit te voeren.
Nu wil ik graag weten wat ik allemaal precies kan doen en wat mijn kansen zijn in zo een soort zaak.
Heb dit zelf nooit echt meegemaakt dit is me eerste keer dat het gebeurd.
Zijn hier tevens soort van beschermingen voor mogelijk, die niet een flinke duit kosten (hobby server).
Hopend op een antwoord.
Met vriendelijke groet,
E. Kraijenoord
Topic titel iets aangepast. Voor de duidelijkheid.
[/modedit]
Gewijzigd op 17/01/2012 22:34:04 door Niels K
Voor nu kan je het IP op je server blokkeren, of misschien zelfs in je firewall.
Een gang naar de politie zou in dit geval niet helpen, de aangifte blijft toch op de plank liggen. Geloof me.
Gewijzigd op 17/01/2012 22:14:27 door - Ariën -
Provider een mail sturen met bewijs van aanval, maar hoe bewijs ik dat hij het was aangezien er een log is maar daar staan natuurlijk na de aanval een ton IP adressen in.
Dan kan de provider die wel koppelen aan diegene die het IP gebruikt.
En in ene geval van een Ddos-attack moet een bepaald IP wel heel vaak voorkomen.
Gewijzigd op 17/01/2012 22:20:10 door - Ariën -
Oké dan ga ik dit direct even doen, is er nog een soort (liefst goedkoop) beveiliging tegen Ddos?
Echt DDosen moet afweren voordat ze jouw server bereiken. Je kan ook je server beter tunen, maar veel zal het vaak niet helpen.
Echter zal ik de aangifte wel doen voor de zekerheid.
Wat voor een soort aanval is het geweest? Ik kan uit de TS opmaken dat er veel verkeer over de verbinding is gegooid over een korte tijd maar waren dit Apache requests of wat precies?
Ik kan niet meer in me server, ben voor onbekende tijd volledig afgesloten zelfs van hun backup server.
Ik kan helemaal niks meer, 2 jaar werk staat op die server/backup kan niks meer ze hebben 2 jaar verkloot voor me.
Gewijzigd op 17/01/2012 22:59:37 door Erik Kraijenoord
Een Ddos wist je gegevens niet, ze knallen hoogstens een shitlaod aan waardeloze bitjes door je lijn heen.
Dus als je dan gewoon vraagt of ze een backup kunnen terug zetten...
Gewijzigd op 17/01/2012 23:12:55 door Marco PHPJunky
Waarschijnlijk zit je dan over je datalimiet...
Nee heb 2.000GB ze hebben bij 18 GB afgeknepen.
@Marco
Dat is dus het probleem de externe backup kan ik ook niet meer in.
En tevens hun klanten paneel zelfs niet meer.
Gewijzigd op 17/01/2012 23:25:19 door Eddy B
Sorry voor mijn slechte uitleg, bedoel dat ik van de 2.000GB pas 18GB gebruikt heb, zou dus nog 1.982GB over moeten hebben.
Leesfoutje, sorry. Ik denk het niet maar er is alsnog een kans dat ze je blokkeren als je zo snel zoveel dataverkeer opeist.
Ik denk er zelf aan mijn bank te bellen en de automatische incasso te stoppen zolang mijn diensten niet werken.
Ik zit nu met een server waar ik totaal niks meer op mag doen..
Misschien eerst een E-mail sturen voordat je daaraan gaat denken?
Tot 2x aan toe gedaan 1e was 21:00 verstuurd, telefoon willen ze niks loslaten.
We zijn inmiddels 3 uur verder nog steeds niks online of reactie op de mails.
Binnen 3 uur een mail terug en ook nog eens op de avond, verwacht je dat echt?
Ze werken tot 23:00, ze hadden op ze minst een feedback kunnen geven hierover.