ddos

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

Oracle APEX developer

Wat je gaat doen: Als Oracle APEX ontwikkelaar bij DPA werk je samen met collega’s aan de meest interessante opdrachten. Je zult je ervaring met SQL, PL/SQL, JavaScript, HTML en CSS inzetten om wensen van opdrachtgevers te vertalen naar technische oplossingen. Je werk is heel afwisselend, omdat DPA zich niet beperkt tot een specifieke branche. Zo ben je de ene keer bezig binnen de zorgsector, de andere keer is dit bij de overheid. Wat we vragen: Klinkt goed? Voor deze functie breng je het volgende mee: Je hebt een hbo- of universitaire opleiding afgerond Je hebt 2 tot 5 jaar

Bekijk vacature »

Java developer Zorgsysteem

Dit ga je doen Werken aan het eigen gebouwde zorgsysteem; Verbeteringen maken en toepassen binnen de applicatie; Jij gaat werken aan de Back-end van de applicatie en sporadisch werk je mee aan de Front-end; Samenwerken met andere teams voor een optimaal resultaat; Jij kan 'clean' werken en high quality code schrijven; Jij werkt resultaatgericht. Hier ga je werken De organisatie houdt zich bezig met diverse applicaties met betrekking tot zorgregistratie. Dankzij hun systeem komt alle informatie, omtrent de zorg van een patiënt, op een overzichtelijke en toegankelijke manier samen in één systeem te staan. Op deze manier is deze informatie

Bekijk vacature »

Back-end Developer Java

Dit ga je doen Het (door)ontwikkelen van een zelfgebouwde applicatie in Java, Spring Framework, SQL, HTML, CSS en Javascript; End-to-end beheer m.b.t. de applicatie en koppelen van applicaties binnen het landschap; Ontwikkelen van rapportages voor de interne organisatie; Ontwikkelen van aanvullende functionaliteiten m.b.t. de applicatie; Uitvoeren van testen en code reviews. Hier ga je werken Binnen deze organisatie kom je te werken op de afdeling die medische gegevens verzamelt vanuit het hele land. Denk hierbij aan vertrouwelijke persoonsgegevens. Het team verwerkt al deze data met als doel het waarborgen en verbeteren van de kwaliteit van de zorg in heel Nederland.

Bekijk vacature »

Medior Java developer (fullstack)

Wat je gaat doen: Of beter nog, wat wil jij doen? Binnen DPA GEOS zijn we dan ook op zoek naar enthousiaste Java developers om ons development team te versterken. Als Java developer werk je in Agile/Scrum teams bij onze klanten en daarbij kun je eventueel ook andere ontwikkelaars begeleiden in het softwareontwikkelproces. Verder draag je positief bij aan de teamgeest binnen een projectteam en je kijkt verder dan je eigen rol. Je gaat software maken voor verschillende opdrachtgevers in jouw regio. Je bent een professional die het IT-vak serieus neemt en kwaliteit levert. Je leert snel vanwege je diepgaande

Bekijk vacature »

Robot Programmeur

In het kort Drie redenen waarom deze vacature uniek is! Modern, innovatief en Informeel bedrijf waar veel mogelijk is Werken met diverse robot merken Meehelpen met inbedrijfstellingen bij de klant De organisatie Hier ga je aan de slag Dit groeiende bedrijf van totaaloplossingen in de automatisering van productieprocessen, is hoofdzakelijk actief in de Benelux. Vanuit het kantoor in regio Amersfoort worden veel oplossingen geboden in de vorm van robotica. Geen project is hetzelfde wat garant staat voor bijzonder veel afwisseling. De bedrijfsgrootte is ongeveer 80 man. Van gerobotiseerde machinebeladingen tot aan assemblage automatiseringen wordt vanuit krachtige engineering maatwerk equipment geleverd.

Bekijk vacature »

Medior/senior Back-end developer gezocht!

Functie Vanwege de groei binnen het bedrijf zijn we op zoek naar versterking in het devlopmenttean. Als back-end developer bouw je aan de bedrijfssoftware die ons helpt bij de primaire processen. Een leuk (intern) project dus waarbij je de software continu doorontwikkeld! Je werkt in een klein team, we hebben dagelijks stand-ups en iedere twee weken een scrum-sessie, begeleid door onze Scrum Master. Hierin krijg je uitgebreid de kans om je ideeën te presenteren, en te overleggen met je mede-ontwikkelaars en de Product Owner. Binnen de ontwikkelteams gebruiken we Trello, Gitlab, Jiira, Confluence en Boockstack. Hiernaast werken ze met de

Bekijk vacature »

.NET developer

Functie Als junior .NET ontwikkelaar ga jij aan de slag in één van de 5 IT teams van dit bedrijf. Jullie werken op basis van interne klantprojecten aan voornamelijk webapplicaties. Dit betekent dat jij continu uitgedaagd wordt en veelal met verschillende soorten projecten bezig bent. Het gave is dan ook dat jullie als team samen bekijken welke technieken het beste passen bij het project waar jullie verantwoordelijk voor zijn. Zo kan het zijn dat jij als .NET developer gaat werken aan een project, maar dat jullie als team liever gebruik maken van Haskell of F# om de klus te klaren.

Bekijk vacature »

Medior Java developer (fullstack)

Wat je gaat doen: Of beter nog, wat wil jij doen? Binnen DPA GEOS zijn we dan ook op zoek naar enthousiaste Java developers om ons development team te versterken. Als Java developer werk je in Agile/Scrum teams bij onze klanten en daarbij kun je eventueel ook andere ontwikkelaars begeleiden in het softwareontwikkelproces. Verder draag je positief bij aan de teamgeest binnen een projectteam en je kijkt verder dan je eigen rol. Je gaat software maken voor verschillende opdrachtgevers in jouw regio. Je bent een professional die het IT-vak serieus neemt en kwaliteit levert. Je leert snel vanwege je diepgaande

Bekijk vacature »

Developer Front-end

Functie omschrijving Front-end Developer gezocht! Wij zijn op zoek naar een front-end developer voor een organisatie in de regio Veenendaal die de eindverantwoordelijkheid op zich neemt van alles wat met design te maken heeft. Je hebt in deze functie een adviserende rol hiervoor moet je beschikken over een grote dosis vakinhoudelijke kennis. Je creëert unieke concepten door samen met collega’s en klanten te overleggen over aangeleverde designs. Hiermee draag jij je steentje bij aan de groeiambities van de klant. Jij wordt het vaste aanspreekpunt voor klanten wanneer het gaat over planningen, hierin is het jouw taak om alle betrokkenen goed

Bekijk vacature »

C# Developer

Functie omschrijving Voor een softwarebedrijf in de omgeving van Veghel zijn we op zoek naar een C# developer. Word jij blij van ontwikkelen in C# en .NET? Lees dan snel verder! Jouw werkzaamheden zullen er als volgt uit gaan zien: Door middel van ASP.NET, MVC Framework en C# ga je webshops, websites en webapplicaties ontwikkelen. Je zorgt voor de optimalisatie van bestaande software en de automatisering van bedrijfsprocessen. Op basis van de wensen van de klant ga je samen met je collega's ga je op zoek naar de juiste oplossingen en je gaat dit uitwerken tot een mooi eindproduct. Bedrijfsprofiel

Bekijk vacature »

Senior Organisatieontwikkelaar

Als Organisatieontwikkelaar zorg je ervoor dat we in het magazijn van Coolblue altijd vooruit voetballen op het gebied Medewerker en Organisatie Ontwikkeling. Zo draag je bij aan een toekomstbestendig magazijn waar we klanten én medewerkers elke dag blijven verwonderen. Wat doe je als Senior Organisatieontwikkelaar bij Coolblue? Als Organisatieontwikkelaar werk je voor het magazijn van Coolblue. Je krijgt er energie van om continue te bouwen aan een toekomstbestendige organisatie. Dat doe je samen met 17 collega's in het HR-team, ieder met een eigen specialisme. Je werkt graag zelfstandig en je weet snel je weg te vinden als verandermanager. Ook ben

Bekijk vacature »

Front-end Developer

Onze klant is sinds 2 jaar actief als adviseur en bemiddelaar in de verzekeringsmarkt. Sindsdien proberen zij deze slapende markt flink wakker te schudden. Dit willen zij doen door het bouwen van slimme vergelijkers op hun eigen website en die van partners. Het bedrijf wil continu voorop lopen, zodat consumenten eenvoudig de verzekeringen kunnen vinden die het beste bij ze past. Functieomschrijving Als Front-end Developer werk je aan vergelijkingsmodules die consumenten dagelijks gebruiken bij het vergelijken en afsluiten van verzekeringen. Je vindt het leuk om samen te werken met de product owner, bestaande modules te verbeteren en nieuwe vergelijkers "from

Bekijk vacature »

.NET developer

Functie Als developer heb jij de keuze om aan te sluiten bij het team (13 developers) die op locatie projectmatig bij klanten werkt. Wanneer jij liever intern bij de werkgever werkt is er ook alle ruimte voor jou in het interne team (8 developers) van dit bedrijf. Je werkt samen aan verschillende projecten bij of voor de klant. Het project wordt aangeleverd door sales aan de project manager. Die maakt samen met de Resourcer een planning en op basis daarvan wordt uit het development team een “projectgroep” opgesteld. Hoeveel en welke projecten jij wilt oppakken gebeurt geheel in samenspraak met

Bekijk vacature »

.NET Developer

Functie omschrijving Ervaren .NET Developer gezocht! Wij zoeken een ervaren .NET developer die aan de slag gaat voor een softwarebedrijf in de regio Rhenen. In deze rol ben jij zowel zelfstandig als in teamverband verantwoordelijk voor het ontwikkelen en verbeteren van bestaande producten. Daarnaast houdt jij je bezig met de nieuwbouw van websites, webapplicaties en mobiele applicaties die zowel intern als extern gebruikt worden. Je werkt hierbij nauw samen met andere developer, productmanagers en product specialisten om mooie producten te creëren. Bedrijfsprofiel Waar kom je te werken? Je komt te werken voor snelgroeiende softwareleverancier en allround dienstverlener. Klanten van deze

Bekijk vacature »

Software developer (Python)

Functie Je komt te werken in het IT-team bestaande uit de Lead developer en 4 (medior/senior) developers. Gezamenlijk werken jullie aan de verbetering en uitbreiding van de software. Binnen het development team is er veel vrijheid en zelfstandigheid, zonder dat ze hiermee afdoen aan de kwaliteit. Zo hebben ze elke ochtend een korte stand-up (10:00 uur) en houden ze zo nu en dan pair-programming sessies. Ook is er een hele professionele ontwikkelcyclus waarbij code altijd eerst door een collega wordt getest voordat het naar deployement gaat. Je hebt in je werk oog voor kwaliteit, risico’s en het klantbelang. Communicatie met

Bekijk vacature »
Ozzie PHP

Ozzie PHP

05/05/2016 22:31:51
Quote Anchor link
Hey mensen,

Een DDoS-aanval is die eigenlijk gericht op willekeurige poorten op je server? Of zoeken ze eerst een open poort die ze vervolgens gaan aanvallen?

En stel je zet bijv. je ftp-poort (21) in je firewall op blokkeren (deny). Kan die poort dan nog aangevallen worden via DDoS?
 
PHP hulp

PHP hulp

16/02/2025 14:00:43
 
Aad B

Aad B

05/05/2016 22:53:30
Quote Anchor link
Een poort met een service, voornamelijk http, wordt doorgaans belast met honderdduizenden calls. Het kan uiteraard ook op een ftp poort, als de service (firewall) moet "nadenken" over een deny kost dat ook tijd en dus overbelast dat wellicht het systeem bij duizenden aanvragen.
Gewijzigd op 05/05/2016 22:53:55 door Aad B
 
- Ariën  -
Beheerder

- Ariën -

05/05/2016 22:56:59
Quote Anchor link
Ja, maar de druk zal dan op het ervoorliggende netwerk liggen. Zie het als een winkel van de V&D waar 1.000 mensen op elkaar staan te dringen voor een kleine ingang. De straat zal dan niet makkelijk begaanbaar zijn voor anderen. Als je de deur dan sluit (firewall) dan blijft de mensenmassa voor de deur staan.
Gewijzigd op 05/05/2016 22:57:53 door - Ariën -
 
Ozzie PHP

Ozzie PHP

05/05/2016 23:15:50
Quote Anchor link
Maar het kan dus niet zo zijn dat mijn firewall een poort (ftp of ssh) netjes blokkeert, en dat door die 'druk' de firewall bezwijkt waardoor er ineens een poort opengaat?
 
Ben van Velzen

Ben van Velzen

05/05/2016 23:19:57
Quote Anchor link
Daarbij worden veel aanvallen gedaan op basis van het onderliggende protocol: geen HTTP of FTP of wat dan ook, maar bijvoorbeeld packet sequences binnen TCP (denk aan SYN flooding etc). Ook UDP is een veelgebruikte vector, omdat in tegenstelling tot TCP er geen congestion control aanwezig is. Een kwestie van afvuren, en omdat het stateless is heb je ook geen antwoord om rekening mee te houden. Kort gezegd heb je dus een aantal vectoren. Onder andere de volgende: de applicatielaag (overbelast een server applicatie, bijvoorbeeld http), de netwerkstack (overbelast de packet queues van je OS of voorliggende routers), of iets exotischer: overbelast een service waar je gebruik van maakt (denk hierbij aan DNS of mogelijk zaken als BGP, RIP etc).

Toevoeging op 05/05/2016 23:20:52:

En nee, een poort zal niet vanzelf open gaan, het gebeurt veel eerder dat alle verbindingen uiteindelijk geweigerd worden.

Toevoeging op 05/05/2016 23:23:14:

Misschien is het leuk om je eens in te lezen op een basale HTTP aanval als slowloris, of een broadcast aanval als smurf. Gekoppeld met kennis van in het eerste geval het HTTP protocol, en in het tweede geval netwerkbeginselen als broadcast kun je heel duidelijk zien waar je mee te maken hebt. Slowloris en smurf zijn geen echte DDOS, maar gewoon DOS, maar smurf is in effect wel DDOS, omdat er onbedoeld een hoop antwoorden komen vanaf een complete ip range. Uiteraard is dit niet een aanval die nog langer werkt, maar het laat zien dat de netwerklaag veelzijdiger is dan alleen een doorgeefluik. Het is op verschillende manieren te misbruiken.
Gewijzigd op 05/05/2016 23:28:39 door Ben van Velzen
 
Ozzie PHP

Ozzie PHP

05/05/2016 23:55:41
Quote Anchor link
Ben, dank je voor je uitleg, maar het klinkt allemaal nogal technisch. Ik wil je niet vragen om het allemaal stapje voor stapje uit te leggen (veel te veel werk), maar kun je mij verwijzen naar een simpele online uitleg waarin wordt uitgelegd waar jij het nu over hebt? Ik kan het zelf wel gaan zoeken ... maar aangezien ik niet echt een idee heb waar je het over hebt, ga ik het waarschijnlijk ook niet vinden :-)
 
Ben van Velzen

Ben van Velzen

06/05/2016 00:04:57
Quote Anchor link
Om bij de basis te beginnen (wikipedia heeft in dit geval gelijk):
https://en.wikipedia.org/wiki/Slowloris_(computer_security)
https://en.wikipedia.org/wiki/Smurf_attack

Voor het overige denk ik dat je gewoon naar SYNFLOOD moet kijken (iets dat met syncookies een mitigatie kent). Uiteraard heeft TCP een hoop verschillende opties, en anti congestion methodes. Ook hier kan ik je verwijzen naar wikipedia (liefst in het Engels, omdat dit uitgebreider is).
Verder weet ik zo snel geen online leesvoor, maar ik ga er voor het gemak van uit dat je de definitie van denial of service kent, waarna vanzelf distributed denial of service volgt (denial of service op grotere schaal).

Volg vooral het pad van de lokale machine naar het internet (ARP,BGP/RIP etc). Uit deze zaken kun je allerlei zaken pikken die van invloed zijn op de betrouwbaarheid van een connectie, of met denkwerk zijn te overbelasten.
Het belangrijkste bij mitigatie is dat je weet wat er op welke laag mis kan gaan. Wanneer je dit begrip hebt zul je ook zien dat (vaak duurbetaalde) appliances uitkomst kunnen bieden. Denk hierbij aan patroonherkennende firewalls etc.
Gewijzigd op 06/05/2016 00:21:57 door Ben van Velzen
 
Ozzie PHP

Ozzie PHP

06/05/2016 00:36:55
Quote Anchor link
Oké, thanks. Ik heb me nooit echt beziggehouden met serverbeheer, maar ik vind het wel leuk om er wat meer over te leren (en dus ook over wat er mis kan gaan). Ik zal je linkjes eens gaan lezen. Thanks! ;-)
 
Thomas van den Heuvel

Thomas van den Heuvel

06/05/2016 15:20:39
Quote Anchor link
Het doel van een DDOS-aanval lijkt mij ook lamleggen, niet inbreken.

Dus in plaats van dat je inbreekt in de kluis van de bank blaas je gewoon het hele gebouw op :).
 
Ben van Velzen

Ben van Velzen

06/05/2016 17:14:44
Quote Anchor link
Of nog liever: de infrastructuur voor het gebouw, zodat niemand meer bij het gebouw kan komen ;)
 
Ozzie PHP

Ozzie PHP

06/05/2016 21:05:01
Quote Anchor link
Oké, helder. Maar het kan dus niet zo zijn dat als ik met mijn firewall bijv. de SSH-poort dicht heb gezet, dat die onder de druk van een DDoS-aanval ineens bezwijkt en spontaan open knalt? :-)
 
Ben van Velzen

Ben van Velzen

06/05/2016 21:21:11
Quote Anchor link
Het is nu de tweede keer dat je die vraag stelt. Wat leidt je tot de conclusie dat zoiets mogelijk zou zijn?
 
Ozzie PHP

Ozzie PHP

06/05/2016 21:25:39
Quote Anchor link
Geen idee ... dat is waarom ik het vraag :-)
Mijn vraag is simpelweg of iptables solide genoeg is om een poort dicht te (blijven) houden, of dat het wellicht mogelijk is door heel hard aan die poort te rammelen dat alsnog de poort opengaat.
 
Ben van Velzen

Ben van Velzen

06/05/2016 21:30:14
Quote Anchor link
Het zou wel ontzettend vreemd zijn als een poort opeens open vliegt, gezien er juist werk verricht moet worden om verkeer door te laten, zowel op filter niveau als op routing niveau. Simpel gezegd: nee, iptables is niet op die manier te overbelasten. Als dat wel zo was zou het al erg lang niet meer gebruikt worden. Een firewall is iets anders dan een mens, je kunt niet door lang genoeg zeuren opeens een poort openen. Zo werkt het gewoon niet.
Gewijzigd op 06/05/2016 21:30:54 door Ben van Velzen
 
Ozzie PHP

Ozzie PHP

06/05/2016 21:32:02
Quote Anchor link
Oké ... gelukkig maar. Ik ben weer een beetje gerustgesteld ;-)
 
Ben van Velzen

Ben van Velzen

06/05/2016 21:37:27
Quote Anchor link
Uiteraard beveilig je wel verder dan alleen met een firewall, vooral voor het geval je zelf een fout maakt of je specifiekere beveiliging nodig hebt. Je zet immers geen niet authenticerende mailserver op, "want hij is alleen van localhost te benaderen". Kan wel door de server zelf op de lo adapter te laten luisteren, maar dan wordt ontvangen van mail weer zo lastig. En een open relay wil je ook niet. Een simpel voorbeeld, maar het belangrijk om alles van voor tot achter goed geregeld te hebben.
 
Ozzie PHP

Ozzie PHP

06/05/2016 21:40:26
Quote Anchor link
Ik begrijp wat je bedoelt. Ik ben 'van huis uit' geen systeembeheerder, maar ik krijg wel steeds beter door hoe dingen werken, ook mede dankzij o.a. jouw hulp. Ik gebruik Plesk waarin veel zaken standaard al zijn beveiligd, maar ik wil me ook buiten die standaardzaken goed beveiligen. Vergt wat inspanning en motivatie, maar met kleine stapjes komen we er wel :-)
 



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.