Norsk 2CV-forum

2cv.no => Om forumet => Emne startet av: Morten på Tirsdag 04 01 2011 @ 14:55:10

Tittel: Forumet nede pga angrep
Skrevet av: MortenTirsdag 04 01 2011 @ 14:55:10
Jeg har fått beskjed fra serverleverandøren om at forumet dessverre var nede i ca en halvtime tidligere i dag fordi noen satt i gang et såkalt Denial of Service-angrep mot serveren. Tilgangen ble derfor midlertidig sperret for å unngå eskalerende problemer, og situasjonen er nå avklart.

Vi får håpe det ikke skjer igjen med det første..  ::) :police:
Tittel: Sv: Forumet nede pga angrep
Skrevet av: PoirotTirsdag 04 01 2011 @ 15:00:45
Hortes kryptisk ut...
Kan noen datakyndig forklare HVA SLAGS angrep det var snakk om?
Ev. fra HVEM?
Tittel: Sv: Forumet nede pga angrep
Skrevet av: MortenTirsdag 04 01 2011 @ 15:32:05
Jeg kan prøve:

Det handler altså om et såkalt Tjenestenektangrep, http://no.wikipedia.org/wiki/DoS (http://no.wikipedia.org/wiki/DoS) - sannsynligvis såkalt DDoS, altså at en eller flere sender masse trafikk fra flere kilder (IP-adresser) mot én adresse. På den måten overbelastes nettsiden som blir angrepet, og som regel får det ikke konsekvenser utover dette. Imidlertid kan man oppleve at svakheter avdekkes under et slikt angrep og at hackerne dermed har informasjon de kan bruke til andre typer angrep.

Vi har opplevd en del falske bruker-registreringer det siste året, hvor jeg konsekvent har lagt inn sperre på IP-adressene disse har kommet fra. Enten er dagens angrep en "hevn" for dette, eller også er det bare tilfeldig at vi blir rammet. Det er ikke uvanlig at slikt skjer, og som regel gjøres det på "måfå" uten at angriperne bryr seg noe om hva slags nettside de angriper.
Tittel: Sv: Forumet nede pga angrep
Skrevet av: dingusTirsdag 04 01 2011 @ 19:46:21
Har Norsk 2CV-klubb sperret betalinger til Wikileaks?  :P
Tittel: Sv: Forumet nede pga angrep
Skrevet av: OlavOnsdag 05 01 2011 @ 13:20:40
Har Norsk 2CV-klubb sperret betalinger til Wikileaks?  :P
;D ;D ;D
Tittel: Sv: Forumet nede pga angrep
Skrevet av: eilertTirsdag 11 01 2011 @ 17:31:15

En liten "rekord" som er knust i 2011 er antall forum brukere i løpet av en dag, dessverre var det nok bare ubudne gjester med ukjente hensikter (http://www.2cvforum.no/index.php?topic=2242.msg17995#new) og bør kanskje nullstilles. Men enn så lenge står 04.01.2011 som den dagen med flest pålogget: totalt 534, mot den tidligere reelle rekorden på 59 pålogede den 29. mars 2008.

Er vi fortsatt besøkt av ubudne gjester eller? For øyeblikket står det: "Flest pålogget idag: 88." nederst på hovedsiden - er det virkelig så mye trafikk? I går skal det angivelig ha vært 60 påloggede og faktisk 2. januar var det 114, altså to dager før "angrepet", mens det innimellom her ligger mellom 10 til 16 som vel er å regne som normalt...

-E;
Tittel: Sv: Forumet nede pga angrep
Skrevet av: MortenTirsdag 11 01 2011 @ 18:32:08
Ja og nei ;)
Telleverket viser hvor mange IP-adresser (=~pcer) som går inn på en side under 2cvforum.no innenfor de siste 15 minuttene.
Det er derfor rimelig at dette tallet var veldig høyt det øyeblikket vi ble angrepet, og det har kanskje vært noen sveip innom i dagene rundt dette også, men jeg har ikke fått noen alarm om nytt angrep (med tusenvis av treff i sekundet fra over 500 forskjellige maskiner), så noe nytt angrep har vi ikke vært utsatt for.


Jeg ser i statistikken til serveren at mange av de anonyme besøkene våre kommer fra yahoo, bing, google og andre søkemotorer, som jevnlig "leser" igjennom nettstedet og gjør det
søkbart. Jeg har valgt å ikke gjøre noe for å sperre disse ute, ettersom jeg tror forumet er tjent med at vi dukker opp når det søkes på nettet etter begreper som har vært nevnt her.

Disse besøkene er for øvrig hovedgrunnen til at jeg av og til (dessverre for noen) er nødt til å gjøre oppgraderinger av forumprogramvaren til nyeste versjon. Mye av det som gjøres fra en versjon til en annen er sikring og tetting av sikkerhetshull i programkoden.