DDOS Angriff auf Sexy-Tipp.ch

PH

Legendäres Mitglied
Anscheinend zwingt ein mittleres Botnetz das bekannte Freier-Forum seit über eine Woche in die Knie?

Wie kann so etwas eine Woche dauern und welchen Hoster haben die?
 
Hallo an alle,

also laut meinen Auskünften, sind die wohl bei webline.ch gehostet.

Als Domain-Inhaber ist eingetragen:

Sexy-Tipp Media Group Inc.
Cambra Ricardo
Sadberry Road 92
US-32351 Quincy (Florida)
United States

Na ja, da ist vielleicht ein fanatischer christlicher Hacker am Werk....
wink.gif
laugh.gif


Gruss Björn
 
QUOTE (PH @ Do 16.08.2007, 09:53) Wie kann so etwas eine Woche dauern und welchen Hoster haben die?

Wie dus sagt, mit einem Bot Netz. Es gibt KEINE Abwehrmethoden.

Wer was anderes verspricht, der lügt...
 
Bei HostEurope gab es im März 2006 mal einen DDOS-Angriff gegen das gesamte HE-Netzwerk (eine Notiz steht in meinen News). Da war kein Server mehr von außen her erreichbar. Der spätere Blick auf die Server zeigte, daß die alle unbehelligt vor sich hingegluckert haben - es war also tatsächlich bloß ein DDOS.

HE hat das nach knapp über zwei Stunden im Griff gehabt, das wurde wahrscheinlich an hinreichend frühen Stellen gefiltert.

Nebeneffekt war übrigens, daß es - aufgrund meines SLA - eine Gutschrift für 2.5 Stunden gab. Natürlich ohne Antrag von mir oder langwierige Briefe, einfach zunächst Info per Mail, ein paar Tage später per Post.

DDOS-Angriffe sind die Nagelprobe für Hoster.
 
QUOTE Es gibt KEINE Abwehrmethoden.


Kann man denn die 10000 bis 50000 IP Adressen der Zombies nicht nach und nach sperren?
 
du musst erst einmal herausbekommen, was zombie und was normaler user ist.

MfG
GP
 
Bei mir wird eine IP ab 4 URL-Anforderungen pro Sekunde für eine halbe Stunde gesperrt.
Würde vermutlich nicht ausreichen, um 50000 Zombies loszuwerden, aber ein kleineres Netz bestimmt, oder?

Hmmmm.... oder auch nicht, wenn die die Aufrufe der Zombies so koordinieren, dass diese der Reihe nach alle 5 Sekunden eine Anfrage schicken...
 
Diese Aktion hat doch bestimmt wie bei den anderen dieser Art auch einen erpresserischen Hintergrund?

Ich gehe davon aus, dass der Erpresste in diesem Fall die Polizei einschaltet.
Da ist die Geldübergabe an den Erpresser das schwache Glied in der Kette - da schnappt man wohl die meisten.

Wieviel Lösegeld wird wohl von den DDOS-Erpressern in so einem Fall verlangt, und wie stellen die sich die Zahlung vor, um nicht geschnappt zu werden?

Wie schnell sind eigentlich Zahlungen durch Moneygram oder Western Union am Empfängerende verfügbar?
Wenn das sofort erfolgt, könnte man ja mit falschen (oder gestohlenen) Ausweisen völlig unerkannt das Geld erhalten und abhauen, bevor die Polizei anrückt.
 
QUOTE Ich gehe davon aus, dass der Erpresste in diesem Fall die Polizei einschaltet.
Da ist die Geldübergabe an den Erpresser das schwache Glied in der Kette - da schnappt man wohl die meisten.

Dein Wort in Gottes Ohr, aber dies geht wohl nur mit internationaler Koordination aller Ermittlungsbehörden.


QUOTE Wieviel Lösegeld wird wohl von den DDOS-Erpressern in so einem Fall verlangt, und wie stellen die sich die Zahlung vor, um nicht geschnappt zu werden?

Es wäre m. E. fatal hierüber Erkenntnisse zu posten.
 
QUOTE (- Matthias - @ Do 16.08.2007, 12:28)
QUOTE Wieviel Lösegeld wird wohl von den DDOS-Erpressern in so einem Fall verlangt, und wie stellen die sich die Zahlung vor, um nicht geschnappt zu werden?

Es wäre m. E. fatal hierüber Erkenntnisse zu posten.

Welche du besitzt
biggrin.gif


Auf der Seite von Woltlab steht aber dass das neue Wbb DDoS-Angriffe selbständig abwehren kann (als php-script!).

Lukas
 
QUOTE Es wäre m. E. fatal hierüber Erkenntnisse zu posten.

Welche du besitzt

Ich rede selbstverständlich von ermittlungstechnischen Erkenntnissen, und daher fällt es mir auch schwer mich darüber totzulachen.
laugh.gif
 
Von mir aus kann so eine Schmuddelseite auf ewigs geschlossen bleiben.

Die Domaininhaber sind ja auch lustig
biggrin.gif


 
QUOTE Von mir aus kann so eine Schmuddelseite auf ewigs geschlossen bleiben.


Jedem das Seine!


QUOTE Die Domaininhaber sind ja auch lustig


Da kann ich Dir nicht folgen?
Warum sind sie lustig?
 
Weil diese Person und die Adresse gar nicht existieren, dachte bisher falsche Angaben bei Switch seien verboten
huh.gif
 
Ich kann Dir wieder nicht folgen.
Ich habe die Adresse gerade geprüft, da gibt's ein Haus, und laut meinen Recherchen ist Ricardo Cambra ein Anwalt.

Warum meinst Du, das seien falsche Angaben?
 
Bei mir funktioniert die Seite (endlich) wieder
wink.gif
, jedoch noch im "Wartungsmodus"... (kann keine Beiträge erstellen usw)
 
QUOTE das bekannte Freier-Forum


Ich kenne das nicht und will es auch gar nicht kennen. Ich habe meine eigenen Schmuddel-Seiten.
ph34r.gif
 
QUOTE (sd12 @ Do 16.08.2007, 09:11)
QUOTE (PH @ Do 16.08.2007, 09:53) Wie kann so etwas eine Woche dauern und welchen Hoster haben die?

Wie dus sagt, mit einem Bot Netz. Es gibt KEINE Abwehrmethoden.

Wer was anderes verspricht, der lügt...



.....dann "lüge" ich hier mal!

Man kann sehr wohl etwas gegen DDOS Attacken tun! z.B. mit "Cisco Guard DDoS mitigation appliances und Arbor Peakflow" geht das sehr gut und wird von den seriösen Providern auch genutzt !!

Der Hoster soll sich beim Provider melden und das verlangen
rolleyes.gif



Gruss
 
QUOTE (mjuric @ Sa 18.08.2007, 13:01) Von mir aus kann so eine Schmuddelseite auf ewigs geschlossen bleiben.

Die Domaininhaber sind ja auch lustig
biggrin.gif


Jaja die Doppelmoral
smile.gif
in den 80gern kannte auch keiner Tutti Frutti und denoch hatten die enorme Einschaltquoten, ganz seltsam!!!

Aber warum Du auf eine normale Frage mit dieser wie ich denke deutscher Doppelmoral antwortest ohne auf die Frage einzugehen kann ich nicht verstehen.

Du hast noch nie eine Frauenbrust im Internet gesehen? Kann ich mir nicht vorstellen, aber wenn Du so scharf drauf bist Erotikseiten abzuschaffen darfst ja gerne bei mir anfangen, für 5 Mio verkaufe ich Dir meine ganzen Seiten und bin dann so wie DU ein ganz anständiger Bürger der nur eine Frau betrachtet wenn es die EIGENE ist und dann aber nur wenn es dunkel ist.

Sorry an alle Ayomer aber das musste ich loswerden da mir der Hals doch extrem angeschwollen ist.

Bin jetzt auch wieder ganz lieb
smile.gif



 
Zurück
Oben