zorg.ch
#13139 by @ 23.10.2002 14:50 - nach oben -
DDoS auf DNS Rootserver

Am Montag Abend um 23 Uhr (man beachte die AktualitĂ€t) ging der bislang grösste und komplexeste DDoS Angriff auf die DNS Rootserver ĂŒber die BĂŒhne. Er dauerte ungefĂ€hr eine Stunde und ihr Kind. Sieben der dreizehn Server wurden lahmgelegt, zwei fielen zeitweise aus. Der A Server blieb am Start. HĂ€tte der Angriff lĂ€nger gedauert, hĂ€tte es fĂŒr uns User angefangen, delays und failed connections zu geben.

washingtonpost
slashdot
heise
telepolis
zorg.ch
#13185 by @ 23.10.2002 20:41 - nach oben -
was ist ein DDoS angriff??
zorg.ch
#13194 by @ 23.10.2002 22:22 - nach oben -
Distributed Denial of Service
zorg.ch
#13195 by @ 23.10.2002 22:24 - nach oben -
und, Àhm, wa heisst da?
zorg.ch
#13197 by @ 23.10.2002 22:27 - nach oben -
Ein Angriff mit vielen kleinen Rechnern gegen einen grossen. Dabei wird nicht wert darauf gelegt, in die andere Maschine einzudringen, sondern ihr einfach moeglichst viele sinnfreie datenpaeckli zu schicken. Dadurch wird ihre Verbindugn zum Netz behindert, und die Maschine kann ihre Dienste nicht mehr anbieten.
zorg.ch
#13196 by @ 23.10.2002 22:25 - nach oben -
Hm, ich versteh das Problem dabei nicht.
Ich hab hier ne lokale Kopie der Rootzone, die all paar Wochen mal aktualisiert wird, und das klappt recht Prima. Jeder groessere Resolver/ISP hat das aus Performancegruenden, oder sollte zumindest.
Und 7/9 Server zu plaetten ist nicht soo schwer, wenn man mal bedenkt was heutzutage alles fuer luser mit ihrem unlizenzierten windows und l33ter filesharing softwrae unterwegs sind. Da man diesen Leuten heutzutage auch ein rechtes Stueck Bandbreite in die Hand drueckt, kriegt man halt langsam Probleme. Damit war aber zu rechnen.
Die DNS Root-Server sind die groesste Schwachstelle des Internets ansich, deswegen sollte man sich aus Prinzip einen Mirror derselbigen anlegen, um damit eventuellen Problemen zu entgehen.
zorg.ch
#13198 by @ 23.10.2002 23:41 - nach oben -
ein mirror? aus 13 mach 26? ich mein, hat ja style, aber wer finanzierts?
zorg.ch
#13199 by @ 24.10.2002 00:26 - nach oben -
Nö, nicht so. Du machst Dir Deinen eigenen Mirror, wie Maverick.

Deinen eigenen Mirror mit Blackjack und Nutten.
zorg.ch
#13214 by @ 24.10.2002 19:01 - nach oben -
"Ich hab hier ne lokale Kopie der Rootzone"
Wer lesen kann ist klar im Vorteil.
zorg.ch
#13219 by @ 24.10.2002 19:18 - nach oben -
jo voll... dann wĂŒrde man nĂ€mlich nie mit dem gabelstapler ein grosses fass (oder wasauchimmer) auf ein regal stellen, wo steht, dass man es nicht beladen dĂŒrfe, und wĂŒrde demzufolge auch nicht ein ganze halbe stunde (oder so) von seinem chef angemotzt werden, der nachher den entschluss fassen wĂŒrde, dass dagegen was getan werden mĂŒsse.
zorg.ch
#13224 by @ 24.10.2002 19:31 - nach oben -
Du schaust eindeutig zuviel TV.
zorg.ch
#13225 by @ 24.10.2002 19:35 - nach oben -
ja und? wieso erkennst du dann diese kurzbeschreibung?
zorg.ch
#13227 by @ 24.10.2002 20:11 - nach oben -
Aehm, Oehm :P
zorg.ch
#13233 by @ 24.10.2002 23:07 - nach oben -
wer sich klar ausdrĂŒcken könnte, wĂŒrde vermeiden, das er missverstanden wird.
zorg.ch
#13235 by @ 25.10.2002 06:07 - nach oben -
naja, also ich habs verstanden... daraus schliesse ich jetzt mal (vorerst unverbindlich) dass er sich klar genug ausgedrĂŒckt hat...
zorg.ch
#13246 by @ 25.10.2002 10:20 - nach oben -
ich habs eben anders interpretiert. habe nachdem er von der schwachstelle geredet hat (root-server), das mirroring auf diese bezogen. und nicht auf den zweiten satz.
zorg.ch
#13293 by @ 25.10.2002 22:34 - nach oben -
Wo ist der Unterschied zwischen einem Mirror der Root-Zone und einem Mirror der Root-Server?
zorg.ch
#13247 by @ 25.10.2002 10:30 - nach oben -
1tens hĂ€sch Ă€rnschthaft s'gdĂŒhl das zali niĂ€mĂ€rt??? i dĂ€ usa schtönd doch diĂ€ meischtĂ€, nöd? ah, ja... USA isch jo mega arm. und ich glaub nöd, das diĂ€ sach privat finanziĂ€rt wird.
2tens sind diĂ€ rootserver nöd so mega-maschiins! si mĂŒĂ€nd jo nur top-level-domains uuflöösĂ€. und das isch kĂ€ grossi sach.

3tens findi nĂŒĂŒt spricht gĂ€gĂ€n mirror, odĂ€r? odĂ€r eifach meh vĂ€rteilĂ€?
zorg.ch
#13254 by @ 25.10.2002 13:11 - nach oben -
es mĂŒend mega machines si, aber isch jo glich. es sind jo nöd nur 1-2 requests pro tag.