Internet : Déni de service distribué sur XName.org
Posté par Yann Hirou (page perso, ). Modéré le 22 janvier 2004.
XName.org est un projet de gestion de zone DNS gratuit qui compte 6000 utilisateurs et gère 16 500 zones. Il a subi cette semaine plusieurs dénis de service distribués. Le dernier en date, hier soir, a conduit administrateurs et hébergeur à couper purement et simplement l'accès au serveur principal, hébergeant le site web et l'un des deux serveurs DNS.
L'attaque a été menée depuis plusieurs milliers de machines, utilisant des adresses IP spoofées, et générant un trafic DNS entrant supérieur à 400Mb/s pendant plusieurs heures.
En attendant de trouver une solution (s'il y en a une), le service web a été coupé, ainsi que ns0.xname.org.
L'attaque a été menée depuis plusieurs milliers de machines, utilisant des adresses IP spoofées, et générant un trafic DNS entrant supérieur à 400Mb/s pendant plusieurs heures.
En attendant de trouver une solution (s'il y en a une), le service web a été coupé, ainsi que ns0.xname.org.
> Lire la dépêche (38 commentaires, moyenne: 2,4).
Vous avez demandé le commentaire #333372.




Re: Déni de service distribué sur XName.org
En meme temps, pourquoi attaquer un service gratuit et puissant comme xname.org ?
Il y a plein d'autres choses à attaquer, mais non, ce sont les gentils qui s'en prennent plein la gueule.
C'est beau internet.
[^]Re: Déni de service distribué sur XName.org
le problème surtout c'est l'impuissance face à ça... ça faisait 2 jours que je me posais des questions sur que faire, et hier soir le coup de fil qui tue "Bon, Yann... là je crois qu'on n'a pas le choix". Et moi, la mort dans l'âme: "je sais... vas-y, coupe..."
avec un peu de chance il existe une solution miracle...
[^]Re: Déni de service distribué sur XName.org
Il n'y en a pas vraiment a part de mettre un null route le plus loin en amont possible sur les IP sources du DoS, mais quand il y en a beaucoup (DDoS), c'est moins évident...
Il faudrait en parler avec le fournisseur de connectivité IP.
[^]Re: Déni de service distribué sur XName.org
en meme temps, pourquoi attaquer un service gratuit et puissant comme xname.org ?
peut-être parce qu'on fait le même produit payant ailleurs et que ça dérange un produit gratuit qui marche ?