Partyflock
 
Forumonderwerp · 712863
970x bekeken
Waarschuw beheerder
donateur
Het weblog Geenstijl.nl heeft een telefoonnummer geplaatst van één van de vermoedelijke aanvallers van verschillende overheids-sites. Alleen het laatste cijfer van het thuisnummer (dus geen mobiel nummer) was vervangen door een x.

Als gevolg hiervan kreeg Geenstijl vrij snel na het plaatsen van het log ook te maken met een DDoS-aanval, waardoor de website op dit moment ook plat ligt. Dit zal waarschijnlijk wel een tijdje gaan duren. Een woordvoerder van de DDoSsers meldde FOK! dat dit "gewoon een direct gevaar was" en dat daarom tot de aanval is besloten.

Update 10:38
De door de DDoSsers platgelegde overheidssites Regering.nl en Overheid.nl zijn nog steeds vrijwel onbereikbaar.

Wat betreft de naam en telefoonnummer die Geenstijl plaatste, laten de DDoSsers weten dat het hier om een woordvoerder zou gaan, en niet om één van de website-aanvallers. Het weblog is ook nog steeds onbereikbaar, nadat ze vannacht de naam, adres en telefoonnummer van een inwoner uit Breda onthulden die achter de DDoS-attacks zou zitten. Ook zijn ip-nummer werd vermeld.

In een reactie op FOK! hebben de heren DDoSsers laten weten dat het platleggen van Geenstijl als een waarschuwing geldt voor iedere andere site die de gegevens van hun woordvoerder openbaar maakt.

Update 11:38
Niet alleen de website van Geenstijl heeft last ondervonden van de actie, alle klanten van Cysonet, waar Geenstijl gehost wordt, werden het slachtoffer van de DDos attack. Vanaf meer dan 90.000 verschillende computers op het internet werd het netwerk aangevallen. Deze 90.000 machines wisten op de piek van de aanval meer dan 500 Mbit aan internet verkeer te genereren, zo laat Cysonet in een bericht weten.

Cysonet heeft Geenstijl inmiddels losgekoppeld van hun netwerk.

Update 12:10

Geenstijl zegt dader te kennen.
Geenstijl heeft tegenover de ICT-nieuwssite Webwereld laten weten dat achter de DDoS-aanvallen een 18-jarige inwoner van Breda schuilgaat. Hij zou beheerder zijn van de website 0x1fe.org. De groep die de overheidssites aanvalt, gebruikt de naam '0x1fe Crew'.

Eerder deze week ontkende 0x1fe.org op enige manier betrokken te zijn bij de aanval op de regeringssites. Geenstijl zegt echter over bewijzen te beschikken die in een andere richting wijzen. De makers van Geenstijl hebben gechat (op MSN) met de 18-jarige inwoner van Breda. Daarin zou hij een volledige bekentenis hebben afgelegd. Geenstijl heeft die chatlog overgedragen aan justitie.

Overigens heeft ook Cysonet aangifte gedaan tegen de DDoSsers.

Update 13:31
De 18-jarige Bredanaar Eric de V. heeft in een telefoongesprek met FOK! ontkent achter de DDoS-attacks te zitten. Volgens hem doet hij niet meer dan het beheren van een IRC-netwerk, waarop schijnbaar ook de DDoSsers zich begeven.

Geruchten dat FOK!-nieuwsposter Flem achter een en ander zou zitten, of zelfs deze Eric zou zijn, zijn niet waar. Flem heeft wel per IRC contact gehad met de mensen die zeggen achter het DoSsen te zitten. Bovendien zijn alle updates in dit bericht niet van hem, maar van een andere nieuwsposter (R@b) afkomstig.

Update 8 oktober 03:09
Na enkele uren (om 19:17 werd de log "Hallo, daar zijn we weer!" geplaatst) online te zijn geweest, is GeenStijl.nl zo'n twee uur geleden opnieuw onbereikbaar geworden. Wie hiervoor verantwoordelijk is, is ons niet precies bekend, het zou gaan om een "andere groep".

Cysonet meldt vannacht voor de tweede keer een DDos aanval op hun netwerk te hebben moeten afwenden. Na afdoende maatregelen te hebben genomen, is het netwerk sinds 2:30u weer volledig bereikbaar. De website van GeenStijl is wederom van het netwerk afgekoppeld.

Bron: Fok.nl
laatste aanpassing
Waarschuw beheerder
donateur
(altijd leuk, mensen die happen. )


Altijd makkelijk, achteraf iets anders beweren.
Waarschuw beheerder
donateur
In tegenstelling tot de 99% van PF, volg ik wel het nieuws hoor. 8)
 
Waarschuw beheerder
Geen Stijl kennende komt hier nog wel een staartje aan!
Waarschuw beheerder
http://www.xs4all.nl/~poorterm/fuckdehacker/

*kuch*
 
Waarschuw beheerder
donateur
goeie zaak, is een klote site ;P
 
Waarschuw beheerder
donateur
lig er niet wakker van!
Waarschuw beheerder
donateur
boeie, vind geenstijl.nl niet bepaald interessant.

moet wel zeggen dat er soms wel wat leuks is.
Waarschuw beheerder
DDos'ers moet je aan de hoogste boom opknopen die er maar bestaat. Voor echte hackers heb ik respect, daar heb je kennis voor nodig, voor DDos'en over het algemeen niet...de sukkels!
 
Waarschuw beheerder
donateur
Achja zo denken ze da ze heel wa zijn terwijl 't geen ene fuck voorstelt zo'n DDos aanval :no:
Waarschuw beheerder
Er zit zogenaamd een politiek motief achter, maar het is eigelijk een slap excuus om te kunnen ddossen en media aandacht te krijgen. Echt slim zijn ze niet, want een paar van die gasten van 0x1fe geven op irc gewoon toe dat ze er achter zitten, terwijl met een beetje googlen al hun persoonlijke informatie te achter halen valt.
 
Waarschuw beheerder
donateur
Daarom ze zitten er nog stoer over te doen ook en da word hun ondergang daluk....
Ik zeg altijd maar zo :
spreken is ziver zwijgen is goud :yes:
Artiest M@ck
Waarschuw beheerder
Wat een ongelofelijk lamme akties al die DOS aanvallen. Duidelijk aandacht tekort van papsie en mamsie thuis.
En dan de bedenken dat ze overal in de media weer 'hackers' worden genoemd terwijl het een stelletje kinderen zijn die zelf niet eens kunnen inbreken.

Die lui van Geenstijl hebben alle contacten toch vastgelegd en met aanvullend bewijs erbij aan de KLPD gegeven? Zal vast niet lang meer duren voordat die kinderen gepakt worden.
Waarschuw beheerder
donateur
geenstijl.nl plat.. poeh poeh.. DAS erg zeg.. nou heb je geen leven meer? :s
 
Waarschuw beheerder
donateur
7 oktober 2004 18:26
Achja zo denken ze da ze heel wa zijn terwijl 't geen ene fuck voorstelt zo'n DDos aanval


Passen ze ze goed bij Geenstijl, want die denken ook dat ze heel wat zijn.

Droeftoeters.. Allemaal :)
Waarschuw beheerder
Weer online kunnen ze bij de overheid wat van leren.
 
Waarschuw beheerder
Update: weer offline

http://www.cysonet.com/categories.php?op=newindex&catid=6
Waarschuw beheerder
hij doet het gewoon hoor.
laatste aanpassing
 
Waarschuw beheerder
bij mij niet! :-/
Waarschuw beheerder
uhmzz gegevens nodig van 3 van de 5 ddos attackers?? :D
Totdat ze erachter komen kan je ff kopieren naar andere sites :P
laatste aanpassing
Waarschuw beheerder
donateur
Update geplaatst, zie onderaan openingsbericht.
Waarschuw beheerder
wat een lol,..
je zal maar niks te doen hebben :S
Waarschuw beheerder
donateur
GeenStijl is inmiddels weer online!

Op de pagina van GS kun je lezen wat ze zelf van de DDoS-aanval vonden.
laatste aanpassing
Waarschuw beheerder
donateur
hm volgens mij ligt ie d'r nu alweer af :P
Waarschuw beheerder
Kiekeboe

Drie dagen en eenzelfde aantal Ddos-aanvallen verder beginnen de scriptkiddies ons een beetje de keel uit te hangen. Echter, er lijkt goed nieuws aan te komen. Op korte termijn meer hierover. In de tussentijd vragen wij iedereen begrip voor het feit dat GeenStijl zo moeilijk bereikbaar is. Oh ja, mochten we zo dadelijk weer verdwijnen, besef dan wel dat dit probleem binnenkort voorgoed zal zijn opgelost. Daarnaast hebben we nog een boodschap voor onze aanvallers: geniet nog even van je vrijheid, want jullie zijn erbij. Wij hebben de afgelopen dagen immers voldoende tijd gehad een mooi dossier op te bouwen met namen en rugnummers. En ja, die gaan allemaal online. Even geduld nog.
Waarschuw beheerder
donateur
Echt slim zijn die scriptkiddies dus niet. Het principe van een DDoS is al niet echt hoogstaand. En dan ook nog is gaan zitten opscheppen. Tsja, zo zijn er wel meer ten onder gegaan naar mijn weten. Ik een leuke deface had WelStijl geweest. :P
laatste aanpassing
Waarschuw beheerder
donateur
En dan ook nog is gaan zitten opscheppen. Tsja, zo zijn er wel meer ten onder gegaan naar mijn weten.


Jep, dat is inderdaad de grote fout die die gastjes elke keer maken. Opscheppen.
Waarschuw beheerder
donateur
GeenStijl.nl lijkt er weer even uit te liggen. Dit keer weet ik even niet wat er aan de hand is, ik hoop niet dat ze nu weer aangevallen worden :S
Waarschuw beheerder
Het ziet er naar uit dat dat ook gaat gebeuren. :-)

De server die keer op keer het doelwit van de actie is, is permanent uit het netwerk verwijderd, tevens hebben wij vernomen dat justitie inmiddels minimaal één persoon heeft aangehouden die (mede-) verantwoordelijk zou zijn voor de DdoS aanvallen op de servers van de overheid en die van geenstijl.nl


bron:
http://www.yourhosting.nl/html/nieuws/10-04.html
Waarschuw beheerder
Ik vraag me af hoeveel mensen hier beseffen dat er een grote kans is dat zij mee hebben geholpen aan deze actie.

Want zonder makkelijk te compromisen machines zijn dit soort acties niet mogelijk.

Iig, lui als dit mogen ze van mij ook wel achter slot en grendel zetten. Normaal ben ik wel mild voor computermisdaad, maar deze lui gaan gewoon veel en veel te ver. Een simpele deface op geenstijl.nl had ik (en ik denk velen met mij) nog wel kunnen waarderen :)
Waarschuw beheerder
donateur
Dat mensen hier daadwerkelijk mee hebben gedaan zou inderdaad goed mogelijk zijn. Hoewel ik deels ook wel een beetje hun eigen schuld vind. Er wordt met dagelijkse regelmaat tegen mensen gezegd dat ze hun Windows up-to-date moeten houden om zo hun veiligheid op Internet te garanderen. Als ze dat niet doen, dan is dat te wijten aan hun eigen laksheid of wellicht onkunde, maar er is altijd wel iemand in de buurt die Windows Update even kan runnen.

Tja, en een Virus Scanner geinstalleerd hebben, die ook nog eens up-to-date is is ook geen overbodige luxe.
Waarschuw beheerder
Half weblog Nederland is nu offline of offline geweest.

zeikerdje
neukia
geenstijl
volkomenkut

Welke vergeet ik.
Waarschuw beheerder
Tja, eigelijk is de hele fulldisclosure beweging hier ook schuldig aan. Als je kant en klare exploits op internet gaat zetten, die universeel tegen iedere XP en 2000 machine werkt, is het natuurlijk wachten op dat er iemand een scannertje inbouwt en hem ombouwt tot een worm.
Als je hem dan automatisch even sdbot of een andere ddos bot laat instaleren heb je binnen een paar maanden een gigantisch netwerk.

Het botnet wat deze gasten hebben gebruikt was aangelegt dmv lsass bug.

Ik denk dat de 98% van alle figuren die ddossen niet instaat zijn zelf exploits te coden, dus eigelijk moeten mensen gewoon stoppen met het publiceren van dit soort dingen.
Waarschuw beheerder
Tja, full disclosure of non disclosure blijft altijd een lastige discussie. Zelf zit ik niet genoeg in de scene om er echt iets zinnigs over te zeggen.

Wat ik wel graag zou zien, is dat meer mensen zich bewust worden dat ze een verantwoordelijkheid over hun computer dragen op internet. Er zijn nog teveel mensen die een virus of worm als slechts hun probleem zien, terwijl er voornamelijk andere mensen mee lastig gevallen kunnen worden. Zo vind ik bij deze aanval op dat ze een netwerk met 89.000 computers hadden :S (ook als dit niet waar is, ze hadden er flink wat).

Het probleem met deze ventjes is dat ze blijkbaar niet overweg kunnen met de 'macht' die zo'n netwerk hun geeft. Ik vraag me trouwens in dit geval zelfs af of deze jochies zelf wel een regel code geschreven hebben :/
Waarschuw beheerder
Tja, over dat aantal verbaas ik me een beetje.

Op de site van de hoster van geenstijl stond dat er op pieken "maar" 500 mbit binnen kwam. Dan hebben die botjes niet echt op snelle machines gedraaid. Het zal wel een groot netwerk geweest zijn, maar 89.000 lijkt me een beetje stug.

Opzich is voor een ddos niet echt veel machines nodig, als ze een paar snelle machines kraken bij universiteiten oid kunnen ze de gemiddelde bak wel onderuit dossen.

(Het is zelfs mogelijk om een standaard apache configuratie plat te leggen vannaf een dialup lijn)
Waarschuw beheerder
Die 89.000 vind ik zelf ook erg veel, wie weet heb ik het ook wel verkeerd gelezen. 500 Mbit is iig genoeg om de meeste sites plat te leggen.

Zelf heb ik 0.0 respect voor de standaard DDoS, het is gewoon puur een lompe actie (ook technisch gezien) waar je 0.0 kennis voor nodig hebt. Een standaard DoS of DRDoS vind ik dan veel geraffineerder.

(Het is zelfs mogelijk om een standaard apache configuratie plat te leggen vannaf een dialup lijn)


Deel het met ons :)
Waarschuw beheerder
donateur
't zijn wel volhouders iig, ligt nog steeds plat... net als zeikerdje.com :(


ben blij dat neukia plat is gegooid, stelletje schijters, eerst grote scams presenteren en nu sorry, sorry, sorry

Bah
laatste aanpassing
Waarschuw beheerder
Nouja, iig kon het bij apache 1.3.x door super veel connecties te openen. Apache forked na zoveel connecties, dus daarmee kan je nogal makkelijk de load mee omhoog jagen.

Het ligt ook erg aan de hardware van de server zelf, maar ik kon een server op mijn werk (2.0 ghz met 512 mb) helemaal plat krijgen door de hele tijd achter elkaar connecties te openen.

thttpd 1.3.x presteert een stuk beter dan apache 1.3.x.
Waarschuw beheerder
[esdee@flopppp esdee]# host geenstijl.nl
geenstijl.nl has address 127.0.0.1
Waarschuw beheerder
hehe, slimme oplossing :) zou ik zelf nog geeneens zo snel aan denken.
Waarschuw beheerder
Ik vraag me af of het werkt, een beetje slimme ddosser dossed op ip en laat niet al zijn bots steeds de host resolven.

Maar je weet maar nooit :)

Het is misschien nog grappiger om het dan te laten resolven naar fbi.gov of iig iets waar ze last mee gaan krijgen. :-)
Waarschuw beheerder
Ik vraag me af of het werkt, een beetje slimme ddosser dossed op ip en laat niet al zijn bots steeds de host resolven.


Mwoah, dat kan je niet helemaal zo stellen. Voor een site is het makkelijker om een IP uit de roulatie te halen dan een domeinnaam. Zolang de hostingprovider de naam naar 127..1 laat resolven, zal de site ook niet werken.
Waarschuw beheerder
Volgens mij hebben ze de dos op oneindig gezet.
Waarschuw beheerder
donateur
Nee, cysonet heeft gewoon de hostname genullroute, en de server afgesloten van het netewrk.
Waarschuw beheerder
Gisteren d.d. 11 oktober 2004 is ons netwerk tussen 16:50 en 17:50 vanwege een router probleem slecht bereikbaar geweest. Achteraf bleek dit veroorzaakt door een Ddos op www.cyso.nl

Cysonet Managed Hosting heeft besloten per direct de website www.geenstijl.nl uit haar netwerk te verwijderen. De Ddos aanvallen gericht op deze site veroorzaken teveel overlast voor onze klanten.

De beslissing om geenstijl.nl af te stoten is conform ons Ddos beleid. Dit beleid is beschikbaar op aanvraag. Neemt u hiervoor contact op met Cysonet.

Er zijn maatregelen genomen om ons netwerk te beschermen tegen de Ddos aanvallen. De adressen waarop de aanval gericht was worden bij onze toeleveranciers geblokkeerd.

Onze welgemeende excuses voor de overlast.
Waarschuw beheerder
donateur
Is wel klote voor de jongens van GeenStijl, nu moeten ze een nieuwe ISP zoeken. En eerlijk gezegd denk ik niet heel erg dat ze staan te springen om hun site te hosten. Met de hedendaagse opschudding die GeenStijl kan veroorzaken, ligt een volgende DDoS-atttack natuurlijk op de loer ;)
Waarschuw beheerder
http://www.webwereld.nl/
laatste aanpassing
 
Waarschuw beheerder
GeenStijl raakt provider kwijt na aanhoudende DDoS-attacks

Het weblog GeenStijl heeft nog steeds te kampen met grote DDoS-aanvallen. Zo erg dat hun hostingprovider Cysonet heeft besloten om Geenstijl af te stoten, zo meldt ICT-nieuwssite Webwereld vandaag. ''Er is een maximum aan wat wij kunnen opvangen. Wij kunnen onze nek maar beperkt uitsteken. Het begrip van onze andere klanten raakt op als hun websites overdag niet meer bereikbaar zijn'', aldus de technisch directeur van Cysonet.

Geenstijl heeft aan Webwereld laten weten begrip te hebben voor de beslissing van Cysonet. ''Cysonet heeft ons op een uitstekende en professionele manier geholpen. We gaan dan ook vriendschappelijk uit elkaar.'' Inmiddels heeft het weblog een nieuwe provider gevonden: Garnier/NetHolding, waar ook het populaire weblog Retecool wordt gehost. GeenStijl verwacht morgen weer ''in de lucht'' te zijn.

De aanvallen op Geenstijl begonnen midden vorige week, na het inmiddels bekende 'gedoe' met de DDoSsers van de regeringssites. Sindsdien blijven de aanvallen aanhouden, waardoor ook andere klanten van Cysonet de dupe worden.

De politie onderzoekt nog steeds wie er achter de aanvallen op de overheidssites en op Geenstijl zitten. Inmiddels is wel duidelijk dat mochten de daders gepakt worden, ze grote schadeclaims tegemoet kunnen zien.


Waarschuw beheerder
donateur
Op Retecool hebben ze het ook al in de gaten gehad:

Morgen Retecool ook down?
"...Geenstijl.nl stapt over op Garnier/NetHolding. "Ze gaan graag de uitdaging aan om ons morgen weer in de lucht te hebben", aldus de redactie van het weblog. NetHolding is ook de hostingprovider van Retecool...". In iedergeval gaat Geenstijl nu naar een betrouwbare en relaxte provider. Retecool is nog altijd uitermate tevreden met de service die Netholding levert.