Partyflock
 
Forumonderwerp · 712863
919x bekeken
Waarschuw beheerder
donateur
Het weblog Geenstijl.nl heeft een telefoonnummer geplaatst van één van de vermoedelijke aanvallers van verschillende overheids-sites. Alleen het laatste cijfer van het thuisnummer (dus geen mobiel nummer) was vervangen door een x.

Als gevolg hiervan kreeg Geenstijl vrij snel na het plaatsen van het log ook te maken met een DDoS-aanval, waardoor de website op dit moment ook plat ligt. Dit zal waarschijnlijk wel een tijdje gaan duren. Een woordvoerder van de DDoSsers meldde FOK! dat dit "gewoon een direct gevaar was" en dat daarom tot de aanval is besloten.

Update 10:38
De door de DDoSsers platgelegde overheidssites Regering.nl en Overheid.nl zijn nog steeds vrijwel onbereikbaar.

Wat betreft de naam en telefoonnummer die Geenstijl plaatste, laten de DDoSsers weten dat het hier om een woordvoerder zou gaan, en niet om één van de website-aanvallers. Het weblog is ook nog steeds onbereikbaar, nadat ze vannacht de naam, adres en telefoonnummer van een inwoner uit Breda onthulden die achter de DDoS-attacks zou zitten. Ook zijn ip-nummer werd vermeld.

In een reactie op FOK! hebben de heren DDoSsers laten weten dat het platleggen van Geenstijl als een waarschuwing geldt voor iedere andere site die de gegevens van hun woordvoerder openbaar maakt.

Update 11:38
Niet alleen de website van Geenstijl heeft last ondervonden van de actie, alle klanten van Cysonet, waar Geenstijl gehost wordt, werden het slachtoffer van de DDos attack. Vanaf meer dan 90.000 verschillende computers op het internet werd het netwerk aangevallen. Deze 90.000 machines wisten op de piek van de aanval meer dan 500 Mbit aan internet verkeer te genereren, zo laat Cysonet in een bericht weten.

Cysonet heeft Geenstijl inmiddels losgekoppeld van hun netwerk.

Update 12:10

Geenstijl zegt dader te kennen.
Geenstijl heeft tegenover de ICT-nieuwssite Webwereld laten weten dat achter de DDoS-aanvallen een 18-jarige inwoner van Breda schuilgaat. Hij zou beheerder zijn van de website 0x1fe.org. De groep die de overheidssites aanvalt, gebruikt de naam '0x1fe Crew'.

Eerder deze week ontkende 0x1fe.org op enige manier betrokken te zijn bij de aanval op de regeringssites. Geenstijl zegt echter over bewijzen te beschikken die in een andere richting wijzen. De makers van Geenstijl hebben gechat (op MSN) met de 18-jarige inwoner van Breda. Daarin zou hij een volledige bekentenis hebben afgelegd. Geenstijl heeft die chatlog overgedragen aan justitie.

Overigens heeft ook Cysonet aangifte gedaan tegen de DDoSsers.

Update 13:31
De 18-jarige Bredanaar Eric de V. heeft in een telefoongesprek met FOK! ontkent achter de DDoS-attacks te zitten. Volgens hem doet hij niet meer dan het beheren van een IRC-netwerk, waarop schijnbaar ook de DDoSsers zich begeven.

Geruchten dat FOK!-nieuwsposter Flem achter een en ander zou zitten, of zelfs deze Eric zou zijn, zijn niet waar. Flem heeft wel per IRC contact gehad met de mensen die zeggen achter het DoSsen te zitten. Bovendien zijn alle updates in dit bericht niet van hem, maar van een andere nieuwsposter (R@b) afkomstig.

Update 8 oktober 03:09
Na enkele uren (om 19:17 werd de log "Hallo, daar zijn we weer!" geplaatst) online te zijn geweest, is GeenStijl.nl zo'n twee uur geleden opnieuw onbereikbaar geworden. Wie hiervoor verantwoordelijk is, is ons niet precies bekend, het zou gaan om een "andere groep".

Cysonet meldt vannacht voor de tweede keer een DDos aanval op hun netwerk te hebben moeten afwenden. Na afdoende maatregelen te hebben genomen, is het netwerk sinds 2:30u weer volledig bereikbaar. De website van GeenStijl is wederom van het netwerk afgekoppeld.

Bron: Fok.nl
laatste aanpassing
Waarschuw beheerder
Volgens mij hebben ze de dos op oneindig gezet.
Waarschuw beheerder
donateur
Nee, cysonet heeft gewoon de hostname genullroute, en de server afgesloten van het netewrk.
Waarschuw beheerder
Gisteren d.d. 11 oktober 2004 is ons netwerk tussen 16:50 en 17:50 vanwege een router probleem slecht bereikbaar geweest. Achteraf bleek dit veroorzaakt door een Ddos op www.cyso.nl

Cysonet Managed Hosting heeft besloten per direct de website www.geenstijl.nl uit haar netwerk te verwijderen. De Ddos aanvallen gericht op deze site veroorzaken teveel overlast voor onze klanten.

De beslissing om geenstijl.nl af te stoten is conform ons Ddos beleid. Dit beleid is beschikbaar op aanvraag. Neemt u hiervoor contact op met Cysonet.

Er zijn maatregelen genomen om ons netwerk te beschermen tegen de Ddos aanvallen. De adressen waarop de aanval gericht was worden bij onze toeleveranciers geblokkeerd.

Onze welgemeende excuses voor de overlast.
Waarschuw beheerder
donateur
Is wel klote voor de jongens van GeenStijl, nu moeten ze een nieuwe ISP zoeken. En eerlijk gezegd denk ik niet heel erg dat ze staan te springen om hun site te hosten. Met de hedendaagse opschudding die GeenStijl kan veroorzaken, ligt een volgende DDoS-atttack natuurlijk op de loer ;)
Waarschuw beheerder
http://www.webwereld.nl/
laatste aanpassing
 
Waarschuw beheerder
GeenStijl raakt provider kwijt na aanhoudende DDoS-attacks

Het weblog GeenStijl heeft nog steeds te kampen met grote DDoS-aanvallen. Zo erg dat hun hostingprovider Cysonet heeft besloten om Geenstijl af te stoten, zo meldt ICT-nieuwssite Webwereld vandaag. ''Er is een maximum aan wat wij kunnen opvangen. Wij kunnen onze nek maar beperkt uitsteken. Het begrip van onze andere klanten raakt op als hun websites overdag niet meer bereikbaar zijn'', aldus de technisch directeur van Cysonet.

Geenstijl heeft aan Webwereld laten weten begrip te hebben voor de beslissing van Cysonet. ''Cysonet heeft ons op een uitstekende en professionele manier geholpen. We gaan dan ook vriendschappelijk uit elkaar.'' Inmiddels heeft het weblog een nieuwe provider gevonden: Garnier/NetHolding, waar ook het populaire weblog Retecool wordt gehost. GeenStijl verwacht morgen weer ''in de lucht'' te zijn.

De aanvallen op Geenstijl begonnen midden vorige week, na het inmiddels bekende 'gedoe' met de DDoSsers van de regeringssites. Sindsdien blijven de aanvallen aanhouden, waardoor ook andere klanten van Cysonet de dupe worden.

De politie onderzoekt nog steeds wie er achter de aanvallen op de overheidssites en op Geenstijl zitten. Inmiddels is wel duidelijk dat mochten de daders gepakt worden, ze grote schadeclaims tegemoet kunnen zien.


Waarschuw beheerder
donateur
Op Retecool hebben ze het ook al in de gaten gehad:

Morgen Retecool ook down?
"...Geenstijl.nl stapt over op Garnier/NetHolding. "Ze gaan graag de uitdaging aan om ons morgen weer in de lucht te hebben", aldus de redactie van het weblog. NetHolding is ook de hostingprovider van Retecool...". In iedergeval gaat Geenstijl nu naar een betrouwbare en relaxte provider. Retecool is nog altijd uitermate tevreden met de service die Netholding levert.