mboost-dp1

newz.dk

Vejle Amts Folkeblad ramt af hackerangreb

- Via Version2 - , redigeret af Net_Srak , indsendt af Hubert

Mandag aften opdagede man hos Fynske Medier, der leverer det system, som driver blandt andet Vejle Amts Folkeblad, at hjemmesiden var kommet under angreb. I første omgang så det harmløst ud, men det skulle vise sig at blive værre.

Angrebet gik i starten ud på at opnå kontrol over serveren, som avisen hørte hjemme på, men da det ikke lykkedes, skiftede angriberne taktik. Ved hjælp af 2.000 – 5.000 computere i et botnet blev der indledt et DDoS-angreb på Fynske Mediers net.

Angrebet var så voldsomt, at der på et tidspunkt blev sendt op mod 400.000 forespørgsler til serverne i sekundet, langt mere end hvad de kunne håndtere. Når der virkelig er knald på, oplever Fynske Medier kun omkring 30.000 forespørgsler i sekundet.

Angrebet fik først de fire teknikere, der var sat på sagen, til at skifte ip-adressen for Vejle Amts Folkeblads server, men kort efter var den under angreb igen. Det blev derfor besluttet at tage den offline, indtil angrebet var ovre, hvilket var tilfældet i går morges.

Ud over Vejle Amts Folkeblad blev også hjemmesiderne for Kristeligt Dagblad, Ingeniøren og Version2 ramt, da de anvender Fynske Mediers systemer. Hvorfor hjemmesiden kom under angreb, er endnu uvist.





Gå til bund
Gravatar #1 - Athinira
29. sep. 2010 08:33
Man skal virkelig have gjort noget dumt hvis man som dansk lokalavis kan tiltrække 4chans vrede :D Jeg tager mod bets på hvilken bommert de har lavet, gode odds!
Gravatar #2 - lost-viking
29. sep. 2010 08:37
jeg tvivler på det er 4chan.. jeg kan ikke rigtig finde ud af hvad der skulle ha skabt 4chans vrede.. det giver bare ikke mening.. og normalt vil der ha været aktivitet på 4chan omkring det så.. men hvem der ellers skulle gøre det det ved jeg ikke.. :) måske en form for terror angreb? ej det ville ha ramt jyllands posten.. men det kan jo være terror folkene er dumme og ramte den forkerte server :P
Gravatar #3 - cali3d
29. sep. 2010 08:59
Folk der laver denne slags ting er jo generelt dumme, uden for pædagoisk rækkevidde. idioter osv.. Det er folk som dem, der gør at vores software sløves ned da vi skal have antivirus, firewalls, osv kørende i baggrunden.. og jeg fatter ikke hvis der er nogen der ser op til dem.

De skulle hænges op i nosserne og fires ned i små nøk, sammen med alle de andre der ikke kan finde ud af at opføre sig ordenligt og forpester vores andres hverdag..

*galde slut* :P
Gravatar #4 - Hack4Crack
29. sep. 2010 09:04
TGG?
Gravatar #5 - terracide
29. sep. 2010 09:04
#1:
Chan4 minder mere og mere on de autonome...og den slags skal holdes nede.
Gravatar #6 - Athinira
29. sep. 2010 09:13
terracide (5) skrev:
#1:
Chan4 minder mere og mere on de autonome...og den slags skal holdes nede.


Var nu ment som en joke :)
Gravatar #7 - Bean
29. sep. 2010 09:15
terracide (5) skrev:
#1:
Chan4 minder mere og mere on de autonome...og den slags skal holdes nede.


Kom det fra vores alle sammens sviskemus med hanekam. :)
Gravatar #8 - gnаrfsan
29. sep. 2010 09:15
Når hackere keder sig meget...
Gravatar #9 - T_A
29. sep. 2010 09:31
hehe ja man skulle tro de ramte den forkerte side og det skulle have været Jyllands posten.

Dette var hvad der virkelig skete...

Taliban: You see this site ? Take it down !

Hacker: But that is not the JP webpage ?

Taliban: It is a Danish newspaper right ? And they know this JP right ? And they believe they can write whatever they wish right ?
Then Kill it !!

Hacker: ok what ever....
Gravatar #10 - gensplejs
29. sep. 2010 09:38
terracide (5) skrev:
#1:
Chan4 minder mere og mere on de autonome...og den slags skal holdes nede.

Rollerne er bare byttet lidt om.
De autonome får prygt af politiet fordi politiet er bedre organiseret og har bedre udstyr og våben.
Det lader til at være omvendt når det kommer til Chan4.
Gravatar #11 - Kirsebær
29. sep. 2010 09:40
Kan man virkelig ikke gøre noget imod et ddos angreb, udover at skifte IP eller få nogle flere servere og en større linje som kan klare angrebet?
Gravatar #12 - terracide
29. sep. 2010 09:43
#10:
Det er kun indtil staten beslutter sig for at chan4 skal netraliseres og holdes til ansvar for deres lovbrud...ganske som med de autonome.
Gravatar #13 - HenrikH
29. sep. 2010 09:52
terracide (5) skrev:
#1:
Chan4 minder mere og mere on de autonome...og den slags skal holdes nede.

Fuldstændig off topic, men minder mig om noget jeg engang faldt over (ved et uheld, jeg sværger) på TV2's forum.
Det var dengang med ungdomshuset, og der var en del snak, om at nu skulle de unge i gang med at kaste med brosten osv. imod politiet, og der var også en del støtter af de unge derinde. Indtil en ukendt person skrev et indlæg for at rette en lille detalje.

Han skrev, at nu skulle folk holde op med at snakke om brosten, da de unge jo kastede med chaussésten, da de vatarme ikke engang ville være i stand til at løfte en rigtig brosten.

Den var sjov, og fik dræbt "debatten" øjeblikkeligt :-P
Gravatar #14 - syska
29. sep. 2010 10:25
terracide (12) skrev:
#10:
Det er kun indtil staten beslutter sig for at chan4 skal netraliseres og holdes til ansvar for deres lovbrud...ganske som med de autonome.


Nu er det ikke specielt mange af dem som smadrede København som er blevet stillet til ansvar for det ødelæggelses orgie der skete .......

mvh
Gravatar #15 - terracide
29. sep. 2010 10:32
#13:
Kender den godt...meget sigende.
Gravatar #16 - nic0
29. sep. 2010 11:41
Kirsebær (11) skrev:
Kan man virkelig ikke gøre noget imod et ddos angreb, udover at skifte IP eller få nogle flere servere og en større linje som kan klare angrebet?


jo det er muligt at gøre noget ved det som ISP, du kan blackhole trafik med en bestemt http forespørgsel eller ping størrelse(som botnettet sender ud de er med 99% identisk). men det kræver at isp eller hosting firmaet har en DPI (Deep packet inspection) til at gøre det med..
Gravatar #17 - Naduct
29. sep. 2010 11:55
Kirsebær (11) skrev:
Kan man virkelig ikke gøre noget imod et ddos angreb, udover at skifte IP eller få nogle flere servere og en større linje som kan klare angrebet?


Jo det er muligt, ved større angreb skal der dog en fysisk firewall, som er specielt designet til at tage imod, og derved blokere, eller dæmpe DDoS angrebet.

Dog er det ikke helt så simpelt, da det udover det fysiske hardware også kræver en forbindelse der kan modstå det, hvilket er både det største samt dyreste problem.

I et botnet er der hovedsageligt to forskellige slags bots, uskyldige brugeres pc'ere, og kompromitterede servere.

Det er dog svært at udregne en gennemsnits hastighed for de personlige computere, uden at vide hvor i verden størstedelen af botnettet hører til.

Men hvis bare 100 af de 5.000 bots i dette tilfælde ville være kompromitterede server maskiner, som i gennemsnit er tilkoblet en 100/100Mbit port, så ville de hundrede maskiner alene udgøre et angreb på omkring 10Gbit

Derudover ville du så have de resterende 4.900 kompromitterede hjemme pc'er, og lad os sige at de i gennemsnittet sidder på blot en 10/4Mbit forbindelse, så ville de alene udgøre mere end 19Gbit.

Det vil sige, at i mit eksempel skal de udover linjerne som bliver brugt til de websites de hoster også have omkring 30Gbit til rådighed som udelukkende skal benyttes til at modstå og holde websiderne kørende.

Så ja, det er skam muligt at modstå de fleste botnets i tilfælde af et DDoS angreb, men det kræver både dyrt udstyr, ekstrem høje hastigheder samt en masse penge til de høje trafikmængder som bliver brugt i sådanne angreb.
Gravatar #18 - Slettet Bruger [3160361603]
29. sep. 2010 11:58
#17

Komprimerede vs kompromitterede?
Gravatar #19 - Naduct
29. sep. 2010 12:06
SlettetBruger (18) skrev:
#17

Komprimerede vs kompromitterede?

Ja, komprimerede maskiner er farligt business da man først skal pakke ud.

Indlæg er hermed rettet.
Gravatar #20 - Hubert
29. sep. 2010 12:10
nic0 (16) skrev:
jo det er muligt at gøre noget ved det som ISP, du kan blackhole trafik med en bestemt http forespørgsel eller ping størrelse(som botnettet sender ud de er med 99% identisk). men det kræver at isp eller hosting firmaet har en DPI (Deep packet inspection) til at gøre det med..


TDC har den slags udstyr stående på kanten af deres net... :)
Gravatar #21 - nic0
29. sep. 2010 12:19
Hubert (20) skrev:
TDC har den slags udstyr stående på kanten af deres net... :)


yep og mange andre isp har også det :) cisco's SCE8000 serie gør det ganske godt.
her lidt readup hvordan den håndtere DDoS
http://www.cisco.com/en/US/prod/collateral/ps7045/...
Gravatar #22 - Hubert
29. sep. 2010 12:25
nic0 (21) skrev:
yep og mange andre isp har også det :) cisco's SCE8000 serie gør det ganske godt.
her lidt readup hvordan den håndtere DDoS
http://www.cisco.com/en/US/prod/collateral/ps7045/...


Ja det ville komme bag på mig hvis TDC var de eneste. Jeg mener dog at kunne huske at det ikke er et Cisco produkt ommend den spytter cisco acl'ere ud som man så kan bruge til at stoppe trafikken med.
Gravatar #23 - nic0
29. sep. 2010 12:36
acl er også den bedste løsning, men utrolig svært at vedligeholde manuelt når vi snakker om ddos ;)

jeg ved ikke hvad TDC bruger men der findes mange forskellige DPI produkter. såvel som Allot har lavet DPI i mange år, i forhold til cisco's SCE.

det eneste ulempe med dpi produkter er at der skal købes en pr. transit og peering.
Gravatar #24 - nielsbrinch
29. sep. 2010 13:28
Jeg vil gaette paa den server blev valgt fordi den efter nogle scanninger saa ud til at vaere et let offer - og maaske ogsaa fordi den var dansk.

Offtopic: Det er sq fedt at laese nyheder som denne paa newz, fordi der er eksperter inden for ethvert omraade der kommenterer med. (nej, ikke sarkastisk ment? eller hedder det ironisk?)
Gravatar #25 - terracide
29. sep. 2010 15:04
nic0 (16) skrev:
jo det er muligt at gøre noget ved det som ISP, du kan blackhole trafik med en bestemt http forespørgsel eller ping størrelse(som botnettet sender ud de er med 99% identisk). men det kræver at isp eller hosting firmaet har en DPI (Deep packet inspection) til at gøre det med..


Eller du lukker din fiber/iproute som alle pakkerne kommer fra...
Gravatar #26 - nic0
30. sep. 2010 06:40
mening med DPI er at du netop at du kan tilgå siden om alle omstændigheder selvom den bliver ddos
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login