Faire un don ! | | style | statistiques | contactez-nous | plan | lettre d'information

Liens connexes

Dépêche modérée par

Internet : Déni de service distribué sur XName.org

Posté par Yann Hirou (page perso, ). Modéré le 22 janvier 2004.
Internet
XName.org est un projet de gestion de zone DNS gratuit qui compte 6000 utilisateurs et gère 16 500 zones. Il a subi cette semaine plusieurs dénis de service distribués. Le dernier en date, hier soir, a conduit administrateurs et hébergeur à couper purement et simplement l'accès au serveur principal, hébergeant le site web et l'un des deux serveurs DNS.
L'attaque a été menée depuis plusieurs milliers de machines, utilisant des adresses IP spoofées, et générant un trafic DNS entrant supérieur à 400Mb/s pendant plusieurs heures.

En attendant de trouver une solution (s'il y en a une), le service web a été coupé, ainsi que ns0.xname.org.

> Lire la dépêche (38 commentaires, moyenne: 2,4).  

Pour les personnes ayant leur zone sur xname.org (par exemple linuxfr.org, uucpssh.org, tribunelibre.org...), le serveur ns1.xname.org continue de fonctionner correctement.
Le site web étant déconnecté, aucune modification ne peut être faite.

Pour information il semble que l'attaque soit faite à partir d'un botnet, c'est à dire d'un ensemble de machines avec un cheval de Troie se connectant sur un serveur IRC, à partir duquel la personne malveillante donne des ordres pour saturer telle ou telle IP.

Cette discussion est archivée, il n'est plus possible de laisser des commentaires.

Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.

Re: Déni de service distribué sur XName.org

Posté par Yann Hirou (page perso, ) le 22/01/2004 à 20:56. (lien). Évalué à 10.

Si quelqu'un a une bande passante de 400Mb/s dont il ne sait pas quoi faire, j'accepte toute proposition d'hébergement !

Et comme c'est mon jour, en plus j'offre gracieusement un lien sur xname.org pointant sur votre site (bandeau de pub à partir de 1Gb/s de bande passante)

Re: Déni de service distribué sur XName.org

Posté par lionz () le 22/01/2004 à 21:16. (lien). Évalué à 7.

En meme temps, pourquoi attaquer un service gratuit et puissant comme xname.org ?

Il y a plein d'autres choses à attaquer, mais non, ce sont les gentils qui s'en prennent plein la gueule.

C'est beau internet.

Re: Déni de service distribué sur XName.org

Posté par Mario Gaucher (page perso, ) le 22/01/2004 à 21:44. (lien). Évalué à 0.

est-ce que c'est possible que je n'ai pas pu accéder à uucpssh.org ou linuxfr.org hier (21 janvier) à partir de 18h et jusqu'à aujourd'hui (22 janvier) 15h (GMT) à cause de cette attaque?

mes emails sont hébergés sur uucpssh.org et je ne pouvais plus me brancher...

Re: Déni de service distribué sur XName.org

Posté par kb () le 22/01/2004 à 21:57. (lien). Évalué à 1.

Question "bete":

Si internet fonctionner en IPv6, est ce que cela permettrer d'eviter ces attaques ? IPv6 n'est pas censer empecher le spoofing ?

Re: Déni de service distribué sur XName.org

Posté par Gus () le 22/01/2004 à 22:42. (lien). Évalué à 2.

D'ailleurs en parlant de Xname (je suis peut être hors sujet, mea-culpa), je me demande pourquoi vous utilisez ce mecanisme de mise à jour de Bind à partir d'une base de donnée de manière régulière (si j'ai bien compris ...) au lieux d'utiliser directement un serveur ayant comme backend la db ?
Je pose cette question car je doit mettre en place ce service et ayant vu les deux solutions je me demande ce que sont les avantages/inconvénients des deux.
Peut-être pourriez vous m'éclairer, vu l'expérience que vous avez ...

Enfin ce n'est peut être pas l'endrois ... ni le moment.

[+] Re: Déni de service distribué sur XName.org

Posté par jeff110 () le 22/01/2004 à 23:42. (lien). Évalué à -2.

Ne penssez vous pas que ce cheval de troie exploite une failles de windows ... --> le bouquet de l'emerdement ...

Re: Déni de service distribué sur XName.org

Posté par pef () le 23/01/2004 à 05:35. (lien). Évalué à 3.

J'utlise le service dns secondaire, un grand merci pour ce projet ambitieux et dont l'interface est très bien pensée !

Bon courage pour traverser cette épreuve difficile, mais tant que les warlordZ n'auront pas compris qu'il n'y a rien à gagner à attaquer un service de ce type...

Une question : est-ce que des prestataires pro pour gérer les dns auraient un quelquonque intérêt à faire ce genre d'attaque eux-même ?

Re: Déni de service distribué sur XName.org

Posté par mac_is_mac (page perso, ) le 23/01/2004 à 06:45. (lien). Évalué à 2.

Question: est-ce qu'une plainte en justice a pu être déposée ?

utilisant des adresses IP spoofées ?

Posté par lolotte () le 23/01/2004 à 10:44. (lien). Évalué à 1.

" utilisant des adresses IP spoofées"


C'est quoi ca des adresse spofés ?
Merci.

Re: Déni de service distribué sur XName.org

Posté par Ed GhZaaark () le 27/01/2004 à 10:06. (lien). Évalué à 1.

ce qui expliquerait l'impossibilité de se connecter à certains sites? cf Linuxgraphic.org et d'autres sites LL où c'est juste chez moi ?

Redémarrage de ns0

Posté par cam (page perso, ) le 05/02/2004 à 23:42. (lien). Évalué à 1.

Hum, est-ce qu'on ne pourrait pas rallumer ns0 ? je pense que l'autre abruti a fini son ddos là...

Depuis la coupure de ns0, j'ai ma zone reverse (d.a.e.d.2.2.1.1.8.a.7.0.1.0.0.2.ip6.arpa) qui ne fonctionne plus, je suppose que la config n'était pas en secondaire sur ns1 ? les autres zones marchent bien.

'Fin voilà, sans vouloir presser quoi que ce soit, ça serait cool de pouvoir accéder a la gestion web.

++

Revenir en haut de page