mboost-dp1

unknown

DoS angreb mod Microsoft.com

- Via News.com.com - , redigeret af Net_Srak

Microsoft.com blev fredag eftermiddag ramt af et DoS angreb, som gjorde sitet utilgængeligt fra 12:50 til 14:15. Angrebet kommer midt i en periode med heftig debat om sikkerhedsbrister i Microsoft’s operativsystemer.

Microsoft afviser, at DoS angrebet blev foretaget med Windows maskiner, der måtte lide under et nyt sikkerhedshul. Angrebet bliver beskrevet som et traditionelt Denial of Service angreb.





Gå til bund
Gravatar #1 - Yasw
4. aug. 2003 10:29
Hmmm, det har da været et større angreb. Det kræver da lidt at få microsoft.com's linie lagt ned ;)
Gravatar #2 - peterJensen
4. aug. 2003 10:49
Efterhånden en gammel nyhed, blev posted på www.geeknews.dk for 2 dage siden..

Jeg har altid hørt at microsoft ville ramme grænsen "umulig at lægge ned", pga. af deres kraftige linjer, så der har da været gang i den..

"Microsoft afviser, at DoS angrebet blev foretaget med Windows maskiner"
Hvem laver DoS fra Windows ?! Anyone :)
Gravatar #3 - mikbund
4. aug. 2003 10:57
Gad vide hvor store MS linjer egenligt er. Troede faktisk de havde flere ip nummere på deres side og lavede noget DNS viderstilling for at dele forbruget ud på flere linjer rundt omkring i verden.

[OT]
#2
Efterhånden en gammel nyhed, blev posted på www.geeknews.dk for 2 dage siden..
Du er godt nok min helt. Er der mon andre som tror helten også kunne have postet den på newz.dk ?
[/OT]
Gravatar #4 - peterJensen
4. aug. 2003 11:15
Gad vide hvor store MS linjer egenligt er. Troede faktisk de havde flere ip nummere på deres side og lavede noget DNS viderstilling for at dele forbruget ud på flere linjer rundt omkring i verden.

> Ja, det lyder ret umuligt at det blev lagt ned, men microsoft bekræfter selv angrebet!

Mvh.
helten Peter :)
Gravatar #5 - wildchild
4. aug. 2003 11:31
Tror nu ikke der skal så vildt store linier til, hvis man 'rammer' de rigtige punkter kan man nøjes med langt mindre.
(giver det mening?? ;D)

#2
Godt så
Gravatar #6 - XorpiZ
4. aug. 2003 12:30
#2

Fiks lille reklame du fik smidt ind der
Gravatar #7 - SmackedFly
4. aug. 2003 12:51
Det er da noget grumt noget. Men ærligt talt, tror ikke på at det her kan laves vha. almindelig denial of service, Microsoft's sider er ikke sådan bare at pille ned, der må ligge lidt af et DDoS angreb bag det. For at pille Microsoft.com ned skal man ramme mere end bare 1 server, såvidt jeg har forstået deres arkitektur. Medmindre det selvfølgelig var en central maskine der blev ramt.

#5

Det her er sandsynligvis ikke et spørgsmål om båndbredde, det er sandsynligvis et spørgsmål om enten routeren, et hul i Microsoft's software der får serverne til at udføre en krævende kommando hver gang der bliver forbundet, eller et voldsomt DoS angreb mod en simpel dataoverførselsfunktion på en server der tvinger systemet ned pga. mangel på cpukraft.
Gravatar #8 - FISKER_Q
4. aug. 2003 13:18
#3 for år tilbage var deres download server på en 34Mbit, det er det eneste info jeg har.
Men nu kan vi vel godt tænke at de skam sikkert har deres eget datacenter.

DDoS er ikke bare om at have en større linie endd modtageren. For det meste er det om at få serveren til at gå ned og ikke linien. I begge tilfælde må jeg dog sige det vil være en svær sag at få gjort. middelstore firmaer har normal backup servere til at gribe ind når den ene server bliver overbelastet. Så tænk bare hvad Microsoft kunne rende rundt med i baghånden.
Gravatar #9 - T.A
4. aug. 2003 13:44
#2

Tror det nu er en misvisende overskrift i artiklen hedder det:

Sundwall said. "One thing we do know is it is not an issue associated with any vulnerabilities. It was a very traditional denial-of-service" attack.
Gravatar #10 - FISKER_Q
4. aug. 2003 13:52
Forresten en ting jeg lige glemte.
Så ville det i dette tilfælde være et DDoS og ikke DoS.
Gravatar #11 - seahawk
4. aug. 2003 14:54
#8:

Ikke nødvendigvis - dre var jo f.eks. en fejl i bl.a. halflife og BF42(Faktsik ALLE servere der benyttede gamespy protokollen), hvor man med en almindelig dsl linie(512Kb op), kunne bruge noget der lignede 30-40Mb båndbredde i den anden ende!
Gravatar #12 - XerXes
4. aug. 2003 15:03
#10 Hvad er forskellen? Hvad står det ekstra D for?
Gravatar #13 - seahawk
4. aug. 2003 15:10
#12:

Distibuted... :)
Gravatar #14 - FISKER_Q
4. aug. 2003 15:21
#11 lige præcis det jeg mener. Ikke alene kan du via forskellige pakker overbelaste serveren.
Det samme kan ske med linien, givent et "dårligt" kodet program. Hvis du sender en 10kB pakke til en server der ber den om at sende en 100MB pakke tilbage til en ukendt vært, så er det da klart det pludselig kan blive til 30-40Mb forbrug.

#12
DDoS står for Distributed Denial of Service, altså typisk når det er et iscenesat masseangreb på en server.
Gravatar #15 - seahawk
4. aug. 2003 15:31
#14:

Sorry - opdager lige jeg læste din første post forkert - jeg læste det som:

DDoS er det ikke bare om at have en større linie endd modtageren

For meget hjernedødt kodning i løbet af dagen... :D
Gravatar #16 - SmackedFly
4. aug. 2003 15:32
#14

Nu er det normalt ikke sådan nogle ting det handler om.

Lad os sige at 1 maskine kalder op til en service, f.ex. en database, lad os sige at der er en fejl i databasen der gør at hvis du sender den visse signaler så udfører den en eller anden procedure, f.ex. skriver en fejllog af større dimensioner, fordi der ikke er taget forbehold for et eller andet obskurt signal man kan sende, eller at signalet er for langt osv. Det vil være en fordel at benytte det hul, istedet for at lave et almindeligt opkald til databasen der måske bare betyder at maskinen skriver en linie i loggen, tjekker loginlisten (der sandsynligvis ligger i hukommelsen) og sender en 'access denied' meddelelse tilbage.

Hvis du så har 10000 maskiner der gør det, jamen så ser det ligepludselig ikke for godt ud for maskinens processor(er).

Ikke fordi dit eksempel ikke var godt nok, men den slags fejl er lidt usædvanlige!!
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login