Entstörungsmeldung zum DDOS Angriff

Am Freitag, 21.11.08, ab 09:20 Uhr, wurde auf die Infrastruktur unseres Domain-Großhändlers ein massiver DDoS-Angriff gestartet. Auswertungen haben ergeben, dass der Angriff im Besonderen dem Nameserverpool galt. Somit konnten Domainnamen wie z.B. blindwerk.de nicht mehr aufgelößt werden und waren über das Netz nicht mehr erreichbar.

Mit einer gezielten DDoS (Distributed Denial of Service)-Attacke, also einer dezentralen Angriffsstrategie, die ca. 40.000 infizierte Client- bzw. Serversysteme zum gemeinsamen Angriff auf ein Ziel koordinierte, wurde ein Peak in der Gesamtbandbreite von über 20 Gbit/s und ca. 800.000 Paketen pro Sekunde erreicht. Dies schränkte diverse Backbonebetreiber in ihren freien Ressourcen ein und führte zu temporären Störungen.

In Zusammenarbeit mit zahlreichen Carriern und oben genannten Backbonebetreibern wurde gemeinsam eine Lösung bzw. komplexe Regelwerke zur effizienten Filterung der Angriffe entwickelt. Seit Freitag, 21.11.2008, 15:48 Uhr, sind diese erfolgreich im Einsatz.

Wir möchten uns an dieser Stelle für etwaige Unannehmlichkeiten entschuldigen und Ihnen für Ihr Verständnis danken.

Schlagworte: ,

Kommentieren