OVH Community, your new community space.

forum.ovh.it


oles@ovh.net
13.07.08, 01:10
Hallo,
in etwa 2 Wochen werden wir eine neue OVH-Filiale für den italienischen Markt eröffnen. Wir bereiten daher alles vor, unter anderem das Forum. Das Forum wurde vor einigen Tagen erstellt.

Heute Mittag ungefähr wurde forum.ovh.it von einer Gruppe von Hackern angegriffen. Obwohl sich nichts auf dem Forum befindet, da noch keine Posts existieren. Man kann sagen, dass OVH mit großer Freude in Italien erwartet wird

Bezüglich des Angriffs gibt es mometan 2 Angriffe: Der eine ist ein Synflood mit einem Denial of Service und der andere basiert auf einem Worm bagle, der ein Denial of Service ist, mit einer nicht existierenden URL. Der Agriff geht gleichzeitig von etwa 100-200 IP aus, die etwa alle 60 bis 120 Sekunden wechseln. Im Durchschnitt machte eine IP 2 bis 3 Webanfragen. Insgesamt greifen 24000 IPs das Forum an. Alles in allem nichts Schlimmes.

Das Forum war Anfangs etwas überlastet und anschliessend nicht mehr erreichbar. Wir haben Skripte installiert um den Angriff zu blockieren. Einige Stunden später mussten wir die Skripte etwas anpassen, weil es viele IP-Adressen waren. Und schliesslich haben wir das Forum auf eine separate Infrastruktur gewechselt, die von einem Cisco mit einer dedizierten Karte SLB (die man trennt) verwaltet wird. Ein Tank um eine Fliege zu töten. Jetzt läuft alles ruhig. Wir funktionieren mit 13000-15000 Simultanverbindungen, die alle 10 Sekunden automatisch ablaufen. Die Karte hält 1'000'000 Simultanverbindungen aus. Und wir testen (gerade) die neue Karte ACE die wir sowieso testen möchten...

Wir dachten nicht, dass das Forum ein Angriffsziel werden könnte. Es war die einzige Website von OVH, die nicht geschützt war. Nun ist sie es. Und es wird im Laufe der Woche noch Änderungen geben. Sie wird etwa dieselbe Infrastruktur haben wie das Shared-Hosting oder die OVH-Websites.

Mit freundlichen Grüßen
Octave