Faire un don ! | | style | statistiques | contactez-nous | plan | lettre d'information

: Déni de service distribué sur XName.org

Posté par Yann Hirou (page perso, ). Modéré le 22 janvier 2004.
XName.org est un projet de gestion de zone DNS gratuit qui compte 6000 utilisateurs et gère 16 500 zones. Il a subi cette semaine plusieurs dénis de service distribués. Le dernier en date, hier soir, a conduit administrateurs et hébergeur à couper purement et simplement l'accès au serveur principal, hébergeant le site web et l'un des deux serveurs DNS.
L'attaque a été menée depuis plusieurs milliers de machines, utilisant des adresses IP spoofées, et générant un trafic DNS entrant supérieur à 400Mb/s pendant plusieurs heures.

En attendant de trouver une solution (s'il y en a une), le service web a été coupé, ainsi que ns0.xname.org.

> Lire la dépêche (38 commentaires, moyenne: 2,4).  

Vous avez demandé le commentaire #333417.

Re: Déni de service distribué sur XName.org

Posté par kb () le 22/01/2004 à 21:57. (lien). Évalué à 1.

Question "bete":

Si internet fonctionner en IPv6, est ce que cela permettrer d'eviter ces attaques ? IPv6 n'est pas censer empecher le spoofing ?

  • [^]Re: Déni de service distribué sur XName.org

    Posté par Nucleos (page perso, ) le 22/01/2004 à 22:08. (lien). Évalué à 2.

    pas à ma connaissance.
    essaye de voir sur google, ou sur http://www.ipv6.org/(...) :)

    [^]Re: Déni de service distribué sur XName.org

    Posté par Beretta_Vexee () le 22/01/2004 à 22:51. (lien). Évalué à 2.

    Non, seul un filtrage au niveau de equipement et de chaque routeur pourrait affecter le spoofing, autent dire que c'est irréaliste couteux et inefficasse.

    --
    Il relève de la responsabilité du lecteur de contrôler, par tous moyens, l'adéquation du message à ses besoins et de s'assurer qu'il ne causera pas de dommages aux personnes et aux biens.