mboost-dp1

Nets Holding A/S

Nets: Nu kan vi modstå DDoS-angreb

- Via EPN.dk - , redigeret af Pernicious

Pressechef Søren Vinge fra Nets fortæller, at de har implementeret flere løsninger, der skal modstå DDoS-angreb. For eksempel forårsagede DDoS-angrebet onsdag kun en halv times nedetid, mens angrebet torsdag i sidste uge forårsagede en halv dags nedetid. Det skriver Computerworld.

Vinge fortæller også, at DDoS-angrebene har fremskyndet flere tiltag, der skulle forbedre it-sikkerheden.

Søren Vinge, Nets, til CW skrev:

Vi arbejder generelt med at implementere ændringer efter grundige tests, men siden i torsdags og henover weekenden har vi været tvunget til at fremskynde processen og prøve nogle af tingene af meget hurtigere, end vi ellers ville have gjort. Og de tiltag har vist sig at være effektfulde.

Bagmændene bag DDoS-angrebene har tidligere meddelt, at formålet med angrebene var at sætte fokus på sikkerheden bag NemID. Søren Vinge vil dog ikke anerkende, at hackerne dermed har fået sat it-sikkerheden på dagsordenen, da det længe har været undervejs.

Søren Vinge, Nets skrev:
Jeg synes ikke, man skal rose de kriminelle for at få sikkerhed mod DDoS-angreb på agendaen, fordi det var det allerede. Der skal ikke herske nogen tvivl om, at vi gerne ville have haft arbejdsro til at sikre os mod DDoS-angreb, som har været højt på vores agenda i et halvt år.

Søren Vinge udtaler desuden, at de under angrebene har haft en tæt dialog med GovCert, ISP’er og sikkerhedseksperter til at rådgive. Hvis andre virksomheder bliver udsat for DDoS-angreb er Nets villige til at dele deres erfaringer.





Gå til bund
Gravatar #1 - angelenglen
19. apr. 2013 06:25
Jeg tror at nogle script-kiddies derude, godt kunne opfatte det som lidt af en udfordring, når nu Nets går ud og proklamerer at de nu kan modstå DDoS angreb.

Hvis angrebet er voldsomt nok, tror jeg ikke på de har en chance.

Jeg ser frem til at se jeg tager fejl, men tvivler kraftigt på det.
Gravatar #2 - ThomasMyrup
19. apr. 2013 06:29
#1

Altså, der bliver skrevet:
"Det skyldes ifølge pressechefen, at Nets i den mellemliggende uge har implementeret flere løsninger, der gør selskabet i stand til at stramme op på modstandsdygtigheden over for DDoS-angreb."


Hvis jeg vil læse overskrifter der er pyntet.. så gå jeg på EB.dk

De er igang med det, og de har flere ting på vej til at blive bedre. men synes ikke jeg læser nogle steder at de bare siger at de kan klar Ddos nu...
Gravatar #3 - RpR
19. apr. 2013 06:33
Tror godt vi kan regne med at de får rigget det sammen så det kan klare de små angreb der har været indtil. Men hvis der for alvor er en større kriminel organisation der lukker op for sluserne, så kan langt de fleste godt pakke sammen. De har så sindsygt meget båndbredde til rådighed i form af zombier så det for de fleste blir svært at forstå.
Gravatar #4 - thomaxz
19. apr. 2013 07:06
nyhed skrev:
Vinge fortæller også, at DDoS-angrebene har fremskyndet flere tiltag, der skulle forbedre it-sikkerheden.


Burde de ikke havde gjort det fra starten af.
Gravatar #5 - sohu
19. apr. 2013 07:27
Modstå DDoS? Det lyder jo lidt sjov. Man kan ALDRIG NOGENSINDE modstå DDoS. Men man gøre noget så hjemmesiden stadig er aktiv.


F.eks. Ping lige WWW.KL.DK i cmd. Den er nede. De bruger en cache server som blandet cia.gov bruger. Så det der så ud som at hjemmesiden virker. Men i virkeligheden er det bare en gammel cache der ligger på en anden server. Lidt debug og hackerne kunne også DDoS den. Denne løsning virker IKKE med NemID pga dens struktur og pga det formål vi har med den.

MEN, De skal I dette tilfælde investere i noget mere båndbredde og købe en firewall. Denne server monitor, blokere straks enhver som prøver at sende alt for mange forspørgelse.

Problemet med det er at hvis din søn trykker F5 10 gange så tror denne firewall at du DDoS Nets og så bliver du blokeret. Så kan man vel ringe og hvad ved jeg for at blive unblocked.

Ja Nets og KL overdriver begge to. En firewall er en investering der kan fås få under 500kr om måneden. Men de vil jo gerne havde den skyldige "hacker" til betale lidt mere til dem, i evt erstatning.

Jeg laver selv webshops og alle mine klienter kan modstå DDoS, I hvertfald i en vis grad. Da man altid kan være flere hundred tusind med en booter og så ryger det ned. For så kan systemet ikke følge med.
Gravatar #6 - Igloohat
19. apr. 2013 07:28
Hvordan vil de så forklarer at lortet er nede igen!!!
Gravatar #7 - ThomasMyrup
19. apr. 2013 07:39
#6
vil give dig ret... synes ikke mit logind gider at starte
Gravatar #8 - tentakkelmonster
19. apr. 2013 07:45
sohu (5) skrev:
MEN, De skal I dette tilfælde investere i noget mere båndbredde og købe en firewall.

Nåja, for du mener at, selvfølgelig har de ikke nogen firewall?!?

LOL
Gravatar #9 - Magten
19. apr. 2013 07:45
sohu (5) skrev:
Modstå DDoS? Det lyder jo lidt sjov. Man kan ALDRIG NOGENSINDE modstå DDoS.


sohu (5) skrev:
Jeg laver selv webshops og alle mine klienter kan modstå DDoS, I hvertfald i en vis grad.
Så Nets kan ikke, men du kan godt.
Gravatar #10 - HenrikH
19. apr. 2013 07:46
#8: Selvfølgelig har de ingen firewall! Det kan man da ikke have når man bruger papkort, for pap er jo brændbart, duh :-P

Eller, uhm >_<
Gravatar #11 - Radissan
19. apr. 2013 07:54
sohu (5) skrev:

F.eks. Ping lige WWW.KL.DK i cmd. Den er nede. De bruger en cache server som blandet cia.gov bruger. Så det der så ud som at hjemmesiden virker. Men i virkeligheden er det bare en gammel cache der ligger på en anden server. Lidt debug og hackerne kunne også DDoS den. Denne løsning virker IKKE med NemID pga dens struktur og pga det formål vi har med den.



Hvad snakker ud om?
Gravatar #12 - Igloohat
19. apr. 2013 08:29
Kan simpelthen ikke se at der ikke er nogen, der har noget at sige, der kan se at det simeplthen ikke fungere med Nem-ID.

Hvordan h..... kan man finde på at bygge et helt lands "sikre" kommunikation op om noget som adskillige har sagt, ikke var godt nok. Og hvor det har vist sig gang på gang på gang, at de havde ret!

Det er på tide at der er nogen som sætter Nets, stolen for døren og forlanger en løsning der kan holde!!!
Gravatar #13 - Chucara
19. apr. 2013 09:00
Det er jo umuligt at modstå en tilstrækkeligt stort DDoS. Hvis Nets servere kan holde til angrebet, kan de bare angribe et andet sted i kæden.

Helt ærligt bebrejder jeg ikke Nets for denne. At de stadig kræver Java derimod..
Gravatar #14 - sohu
19. apr. 2013 09:01
Dissan (11) skrev:
sohu (5) skrev:

F.eks. Ping lige WWW.KL.DK i cmd. Den er nede. De bruger en cache server som blandet cia.gov bruger. Så det der så ud som at hjemmesiden virker. Men i virkeligheden er det bare en gammel cache der ligger på en anden server. Lidt debug og hackerne kunne også DDoS den. Denne løsning virker IKKE med NemID pga dens struktur og pga det formål vi har med den.



Hvad snakker ud om?


http://gyazo.com/a7306c4982ce8707227ed675994909f0....

KL.DK er nede. Den virker kun fordi de bruger en cache server.



Magten (9) skrev:
sohu (5) skrev:
Jeg laver selv webshops og alle mine klienter kan modstå DDoS, I hvertfald i en vis grad.
Så Nets kan ikke, men du kan godt.


Nets er dovne. Indse det, det tager 5 sekunder i Cpanel og lave et script der blokere for store forespørgelser.


tentakkelmonster (8) skrev:
Nåja, for du mener at, selvfølgelig har de ikke nogen firewall?!?

LOL


Hvis de havde en ville Nets ikke havde været nede. Du ved ikke hvad du snakker om.
Gravatar #15 - inckie
19. apr. 2013 09:04
[ironi]
Ja da, den der Tomcat server (eller hvad der nu levere nemid appleten) og et et par Netscalers, det skal da nok modstå et hvert DDOS angreb.
[/ironi]
Gravatar #16 - HenrikH
19. apr. 2013 09:37
Sohu er sjov :-P

Tænk, jeg vidste ikke at en firewall kunne afvise et DDoS angreb på magisk vis, samt at man samtidig, på ingen måde, kunne opsætte en firewall til ikke at svare på pings.

Men lidt i retning af hans kommentarer, så rapporterer "Is it down for everyone or just me" faktisk at www.kl.dk er nede.
Kan de have blokkeret ikke danske IP'er?

Er der ikke en eller anden der har en udenlandsk server og kan lynx'e www.kl.dk? :-D
Gravatar #17 - Q11_
19. apr. 2013 09:52
HenrikH (16) skrev:
Er der ikke en eller anden der har en udenlandsk server og kan lynx'e www.kl.dk? :-D

Virker ikke fra Holland.
Gravatar #18 - Montago.NET
19. apr. 2013 10:01
er i klar alle sammen til at F5'e NemID i smadder ?
Gravatar #19 - ko
19. apr. 2013 10:29
De har vel slået F5 fra
Gravatar #21 - HenrikH
19. apr. 2013 10:58
Montago (18) skrev:
er i klar alle sammen til at F5'e NemID i smadder ?

"ping -t -l 100000 applet.nemid.nu" på en Vindus maskine?
Vi skal vel bare have en 100 folk med en god fiber og et par nuller på pakkestørrelsen?

>_<
Gravatar #22 - PHP-Ekspert Thoroughbreed
19. apr. 2013 15:23
#21
Kan man mon blive dømt for at ping'e?..

Man kan vel altid komme med undskyldningen "Jeg vil bare holde øje med om de er nede"
Gravatar #23 - ko
19. apr. 2013 17:22
Ping har de også slået fra

"Ping request could not find host applet.nemid.nu"
Gravatar #24 - emmek
19. apr. 2013 19:07
I taler vist som i har forstand til..
Lige nu ville jeg i hvert fald undgå alt der kunne tilnærmelsesvis betragtes som abuse, fordi jeg er ret sikker på at KL/nemid monitorerer alt trafik de modtager, og melder det der stikker ud til politiet.

Man kan altså også købe sig til ret avancerede modstykker til DDoS angreb:
Gravatar #25 - Montago.NET
19. apr. 2013 22:22
HAH.... DDOS er totalt mafia !

DDOS'erne smadre forskellige services på nettet med forskellige formål... og virksomhederne er tvunget til at betale beskyttelsespenge til Anti-DDOS

lidt i samme stil som AntiVirus i guess...
Gravatar #26 - LordMike
20. apr. 2013 01:28
#14 siden hvornår fik Cpanel support for at blokere TCP SYN floods? :|

Store requests my ass. De når sku aldrig så langt.

KL kunne lige så godt have skrevet sig op til gratis udgaven af www.cloudflare.com.
Gravatar #27 - LordMike
20. apr. 2013 01:33
Btw. #14,
Den IP som KL.dk resolver til, er ejet af KL og TDC.

https://apps.db.ripe.net/search/query.html;jsessio...

Håber ikke CIA hoster deres front-end hos TDC :D
Det må da skabe problemer hos USA toppen :D
Gravatar #28 - TheAvatar
22. apr. 2013 18:04
Skræmmende så mange (især sohu er helt hen i skoven!) som udtaler sig om ping, DDoS-beskyttelse mv. uden at have nogen som helst idé om hvad de snakker om.
Men sohu, håber sgu godt nok du har bedre styr på at lave hjemmesider, end du har på netværk, fordi ellers så må dine kunder hellere få deres penge retur da.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login