<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
  <title>Hangar Hosting</title>
  <subtitle>servicii web, cu siguranţă!</subtitle>
  <link rel="alternate" type="text/html" href="http://www.hangarhosting.net/node/139"/>
  <link rel="self" type="application/atom+xml" href="http://www.hangarhosting.net/node/139/atom/feed"/>
  <id>http://www.hangarhosting.net/node/139/atom/feed</id>
  <updated>2008-07-24T08:00:27+03:00</updated>
  <entry>
    <title>Atac DRDoS asupra datacenterului SimpliQ</title>
    <link rel="alternate" type="text/html" href="http://www.hangarhosting.net/node/139" />
    <id>http://www.hangarhosting.net/node/139</id>
    <published>2008-07-24T08:00:27+03:00</published>
    <updated>2008-07-24T08:00:27+03:00</updated>
    <author>
      <name>Hangar Hosting</name>
    </author>
    <category term="comunicate" />
    <category term="downtime" />
    <category term="securitate" />
    <category term="servere" />
    <summary type="html"><![CDATA[<p>Ieri, 23 iulie a avut loc un atac informatic masiv asupra datacenterului SimpliQ.<br />
Detaliile atacului --aşa cum au fost prezentate din partea SimpliQ --sunt următoarele:</p>
    ]]></summary>
    <content type="html"><![CDATA[<p>Ieri, 23 iulie a avut loc un atac informatic masiv asupra datacenterului SimpliQ.<br />
Detaliile atacului --aşa cum au fost prezentate din partea SimpliQ --sunt următoarele:</p>
<blockquote><p>
.. începând cu ora ~ 12:30 am inceput sa avem pierderi de pachete cauzate de un atac.  Atacul a fost un Distributed Reflected Denial of Service (DRDoS).  Asta înseamnă că cel care a iniţiat acest atac a dat un SYN flood către destinaţii random cu adresa de IP sursa spoofată (<em>n.n. falsificată</em>) într-un IP al nostru.  Serverele din toata lumea care le flooda el ne floodau la rândul lor pe noi cu raspuns-uri la SYN-urile primite.</p>
<p>Mai multe informatii despre acest tip de atac gasiti la:<br />
<a href="http://en.wikipedia.org/wiki/Ddos#Distributed_attack" title="http://en.wikipedia.org/wiki/Ddos#Distributed_attack">http://en.wikipedia.org/wiki/Ddos#Distributed_attack</a></p>
<p>Atacul initial a durat până aproximativ la ora 2:30 dupa care au mai fost 2 caderi de aproximativ 20 de minute.  Motivul pentru care a durat atat este că pe măsură ce noi filtram flood-ul, atacatorul schimba IP-ul de destinatie si trebuia sa o luam de la inceput.  Flood-ul a avut o capacitate maxima de aproximativ 300 Mbit (cumulat pe mai multi provideri) si aproximativ 120.000-150.000 pachete pe secunda.</p>
<p>Un alt element care ne-a ingreunat munca este faptul ca foarte multe request-uri veneau chiar din Romania, nu din extern.  Spre surprinderea nostra, mecanismele puse la dispozitie de unii din providerii nostri pentru a filtra asemenea flood-uri, filtrau doar traficul extern.  Astfel a trebuit sa stam dupa ei ca sa filtreze manual o parte din trafic care venea din metropolitan.</p>
<p>Nu se poate identifica exact initiatorul flood-ului, dar avem anumite suspiciuni.  A fost depusa o plangere penala la politie si asteptam ca ei sa investigheze mai departe.</p>
<p>Imi cer scuze inca odata pentru neplacerile cauzate si doresc sa va asigur ca vor fi luate toate masuri necesare atat pentru identificarea faptasului cat si pentru a ne asigura ca nu se mai intampla pe viitor.</p>
<p>Pentru orice alte informatii sau nelamuriri va stam la dispozitie prin email la support.AT.simpliq.ro sau la telefon 0364-567080 / 0800-080-696.</p>
<p>Cu stima,<br />
Adrian Costin
</p></blockquote>
<p>La rândul nostru ne cerem scuze tuturor clienţilor pentru neplăcerile provocate.</p>
    ]]></content>
  </entry>
</feed>
