Internet : Déni de service distribué sur XName.org
Posté par Yann Hirou (page perso, ). Modéré le 22 janvier 2004.
XName.org est un projet de gestion de zone DNS gratuit qui compte 6000 utilisateurs et gère 16 500 zones. Il a subi cette semaine plusieurs dénis de service distribués. Le dernier en date, hier soir, a conduit administrateurs et hébergeur à couper purement et simplement l'accès au serveur principal, hébergeant le site web et l'un des deux serveurs DNS.
L'attaque a été menée depuis plusieurs milliers de machines, utilisant des adresses IP spoofées, et générant un trafic DNS entrant supérieur à 400Mb/s pendant plusieurs heures.
En attendant de trouver une solution (s'il y en a une), le service web a été coupé, ainsi que ns0.xname.org.
L'attaque a été menée depuis plusieurs milliers de machines, utilisant des adresses IP spoofées, et générant un trafic DNS entrant supérieur à 400Mb/s pendant plusieurs heures.
En attendant de trouver une solution (s'il y en a une), le service web a été coupé, ainsi que ns0.xname.org.
> Lire la dépêche (38 commentaires, moyenne: 2,4).
Vous avez demandé le commentaire #334135.




Re: Déni de service distribué sur XName.org
Question: est-ce qu'une plainte en justice a pu être déposée ?
[^]Re: Déni de service distribué sur XName.org
Pas pour le moment, question de temps / méconnaissance de la procédure. En plus de ça on n'a pas vraiment de trace, toutes les IPs ayant été spoofées.
Bon, par contre j'ai de fortes présomptions de l'origine... mais on engage pas des poursuites à l'étranger avec de fortes présomptions.
En gros si je porte plainte, économiquement je ne représente rien, politiquement n'en parlons pas, et internationalement je n'ai pas d'intérêt. Donc je ne vois pas comment il pourrait y avoir une suite à ma plainte...
[^]Re: Déni de service distribué sur XName.org
>j'ai de fortes présomptions de l'origine...
Là tu en as trops dit...... Dis nous qui est le gros méchant.
[^]Re: Déni de service distribué sur XName.org
Qui peut bien vouloir faire cela ?
[ ] le voisin de Yann qui trouve que celui-ci fait trop de bruit
[ ] l'ex qu'il vient de larguer
[ ] sa boulangère qui constate qu'il n'achète plus qu'une seule baguette moulée au lieu de une "Rétrodor" et 2 pains au choc comme avant
[ ] un concurrent faisant payer pour un service équivalent
Faudrait changer le sondage, tiens...
[^]Re: Déni de service distribué sur XName.org
[ ] un concurrent faisant payer pour un service qui n'arrive pas à la cheville (ie : tous les soi-disants entreprises expertes en internet qui proposent d'héberger un nom de domaine pour moins de 100/mois...)
[^]Re: Déni de service distribué sur XName.org
Laissez tomber, vous n'y êtes pas...
en fait c'est l'un des mecs cité sur http://www.grc.com/dos/grcdos.htm(...)
Comme dit plus haut j'avais de fortes présomptions sur un mec à qui j'ai demandé poliment lundi d'aller voir ailleurs pour ses zones, suite à une plainte pour hack à son encontre. Je n'ai jamais eu de réponse écrite, mais je pense qu'il avait plein de choses à me dire, vu le débit ;)
quelqu'un m'a conseillé de regarder l'histoire de grc.com pour essayer de trouver une solution... a défaut de solution, j'ai juste trouvé le nick du type en question dans la liste des méchants.
[^]Re: Déni de service distribué sur XName.org
Je pense qu'en général, dans ce genre d'attaque, on n'a vraiment aucune idée d'où ca vient qu'en on est attaqué.
A mon avis, il serait dommage d'avoir la chance d'avoir de "fortes présomptions" et de ne rien tenter.
D'accord, cela prend du temps pour un résultat très incertain ... mais faudrait pas laisser faire.
Sinon, je n'utilise pas XName, mais vu tout le bien qu'on en dit, ca va s'en doute pas tarder.
Bon courrage Yann !
[^]Re: Déni de service distribué sur XName.org
Circonscription Bordeaux Région Aquitaine CATG caserne Battesti
Gendarmerie 59 r Seguineau 33700 MERIGNAC 05 56 90 44 00
Section Recherche
Il y'as des sympatisant des LL
Si tu veux plus d'info sur ce genre de procédure contacte moi en PV