FOK!forum / Digital Corner / DDoS-attack?
TheScienceManmaandag 21 april 2003 @ 22:42
Uit de log van NIS:

Attempted Intrusion "HTTP_IIS_ISAPI_Extension" against your machine was detected and blocked
Intruder: *****************
Risk Level: High
Protocol: TCP
Attacked IP: *****************
Attacked Port: http(80)

twiFightmaandag 21 april 2003 @ 22:45
Tip: zoek ff op wat een DDoS is.
Sleepiemaandag 21 april 2003 @ 22:47
quote:
Op maandag 21 april 2003 22:45 schreef twiFight het volgende:
Tip: zoek ff op wat een DDoS is.
Ik weet dat het voor Denial of Service staat. Maar wat het precies doet..geen idee.
Maar ik geloof dat je wel ff klaar bent met Internetten als zo'n attack lukt.
robin0223maandag 21 april 2003 @ 22:50
google.com codewoord: "ddos"
TheScienceManmaandag 21 april 2003 @ 22:50
Volgens: http://securityresponse.symantec.com/avcenter/nis_ids/sigs/http_iis_isapi_extension.html

Attack Category: Denial of Service

A wide range of exploits designed to interrupt basic network functions as opposed to stealing or modifying sensitive information.

Unstoppablemaandag 21 april 2003 @ 22:54
Bij een Ddos worden er duizenden smalle pakketjes data gestuurd. Vaak vanaf snelle 10mbits/100mbits verbindingen tegelijk. Resultaat is dat de server het niet meer kan bijbenen en eruit knalt
TheScienceManmaandag 21 april 2003 @ 22:55
even voor de duidelijkheid, ik weet wat een DDoS is, maar ik wil weten waarom ik die aanvallen krijg en vooral wat ik er tegen kan doen.
Steve-Omaandag 21 april 2003 @ 22:59
Volgens mij ken je er niks tegen doen
Lucillemaandag 21 april 2003 @ 23:02
quote:
Op maandag 21 april 2003 22:47 schreef Sleepie het volgende:

[..]

Ik weet dat het voor Denial of Service staat. Maar wat het precies doet..geen idee.
Maar ik geloof dat je wel ff klaar bent met Internetten als zo'n attack lukt.


Distributed Denial of Service

Als 1 persoon je poortje scanned is dat nog geen DDoS. Dan moeten er meerdere computers zijn die je gelijktijdig onder vuur nemen om zo alle bandbreedte te claimen zodat niemand anders er tussen komt. Das dus echt heel wat anders dan gewoon een portscan.

TheScienceManmaandag 21 april 2003 @ 23:08
Ik heb vandaag 44 van deze aanvallen gehad en ja, ik weet dat het erg weinig is voor een DDoS, maar toch valt het onder DDoS. Wat kan ik ertegen doen?
Maarten_kmaandag 21 april 2003 @ 23:36
quote:
Op maandag 21 april 2003 23:08 schreef TheScienceMan het volgende:
Ik heb vandaag 44 van deze aanvallen gehad en ja, ik weet dat het erg weinig is voor een DDoS, maar toch valt het onder DDoS. Wat kan ik ertegen doen?
quote:
Attack Category: Denial of Service

A wide range of exploits designed to interrupt basic network functions as opposed to stealing or modifying sensitive information.


Het valt dus niet onder DoS en al helemaal niet onder DDoS Het is waarschijnlijk gewoon iemand of meerdere mensen met CodeRed, dat zich probeert te verspreiden. Niets om je zorgen over te maken, mits je zo af en toe updates installeert.
KaAzKoP_maandag 21 april 2003 @ 23:37
Gewoon een scriptkiddie. Niets om je druk over te maken.
MSXUsermaandag 21 april 2003 @ 23:39
Bij mij zijn het altijd dezelfde adressen waarvan ik DOS attacks krijg. Het gebeurt ook alleen als ik Kazaa aan heb staan. Waarschijnlijk dus een stel die geen virusscanner gebruiken.