Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
News & Ankündigungen Aktuelle News rund ums Netz - recherchiert von unseren Usern, sowie offizielles vom Team und Ankündigungen der Moderatoren findet ihr hier.

10.000 Euro für Heisehacker

Diskussion: 10.000 Euro für Heisehacker im Forum News & Ankündigungen, in der Kategorie Allgemeines; Anzeige Wie der Spiegel Online [1] berichtet, hat der Heise Verlag 10.000 Euro als Belohnung ausgesetzt. Was Ihr tun müsst: ...

Antwort
Alt 01.02.05, 16:57   #1 (permalink)
Member of Honour
 
Registriert seit: 20.10.01
boppy Leistung: Facit NTK
boppy eine Nachricht über ICQ schicken
Likes: 0
Standard 10.000 Euro für Heisehacker

Anzeige

Wie der Spiegel Online [1] berichtet, hat der Heise Verlag 10.000 Euro als Belohnung ausgesetzt.

Was Ihr tun müsst: Lediglich den "verpetzen", der seit gestern vormittag "aktiv gesteuert" eine DDoS Attacke auf die Heise-Server fährt...

[1] http://www.spiegel.de/netzwelt/techn...339683,00.html

my2ct's:
Also das ist wirklich schlimm. Seit gestern habe ich Schulung und habe nicht die Möglichkeit, Heise zu lesen. das ist wie Salz ohne Suppe und Sand ohne Wüste *grml*
/me stimmt an: "Junge, komm bald wieder........"

boppy ist offline   Mit Zitat antworten
Alt 01.02.05, 17:46   #2 (permalink)
 
Registriert seit: 21.07.04
Johnson Leistung: Facit NTK
Johnson eine Nachricht über ICQ schicken
Likes: 0
Standard

Is mir heute früh aufgefallen, heise war einfach down
Johnson ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 01.02.05, 18:12   #3 (permalink)
 
Registriert seit: 26.08.04
deK1tErminAte Leistung: Facit NTK
deK1tErminAte eine Nachricht über ICQ schicken
Likes: 0
Standard

gehört schon einiges dazu den load-balancer auszuknipsen und sogar auf gegenmassnahmen zu reagieren damit die server nich mehr ans netz gehen
deK1tErminAte ist offline   Mit Zitat antworten
Alt 01.02.05, 19:30   #4 (permalink)
Moderator
 
Registriert seit: 17.10.01
soox Leistung: Facit NTK
Likes: 0
Standard

und ich hab schon gedacht, dass die an meiner schule was gegehn heise haben....
soox ist offline   Mit Zitat antworten
Alt 01.02.05, 19:40   #5 (permalink)
Senior Member
 
Benutzerbild von Chakky
 
Registriert seit: 28.10.03
Chakky Leistung: 8086
Chakky eine Nachricht über ICQ schicken
Likes: 110
Standard

mmh da wird von gegenmaßenahmen gesprochen? welche gibt es da? ich dachte es gibt gegen DDoS keine ~verwirrt
__________________
cu
Chakky

we are dreaming in digital
we are living in realtime
we are thinking in binary
we are talking in IP
welcome to our world
Chakky ist offline   Mit Zitat antworten
Alt 01.02.05, 20:39   #6 (permalink)
 
Registriert seit: 20.10.04
gucky Leistung: Facit NTK
Likes: 0
Standard

okay, der typ hat echt ahnung! *respekt*

Aber: dieses d**** A******** soll diesen S***** mal lassen!!!
Ich benötige Heise um neue Systeme einzurichten oder laufende upzudaten. Das Softwareverzeichnis ist nämlich ganz gut, und ich habe einfach keine Lust mir alle Tools zu ziehen und zu brennen, wenn ich sie ganz einfach online abrufen kann...


mfg gucky
gucky ist offline   Mit Zitat antworten
Alt 01.02.05, 21:24   #7 (permalink)
 
Registriert seit: 26.08.04
deK1tErminAte Leistung: Facit NTK
deK1tErminAte eine Nachricht über ICQ schicken
Likes: 0
Standard

bei DoS und DDoS gibt es schon diverse maßnahmen server wieder ans netz zu bringen und gegen die gleiche attacke zu schützen
deK1tErminAte ist offline   Mit Zitat antworten
Alt 01.02.05, 21:48   #8 (permalink)
Träger des silbernen Seepferdchens
 
Benutzerbild von sieben
 
Registriert seit: 24.04.02
sieben Leistung: Z3
Likes: 9
Standard

Zitat:
Original von deK1tErminAte
bei DoS und DDoS gibt es schon diverse maßnahmen server wieder ans netz zu bringen und gegen die gleiche attacke zu schützen
Das sagtest Du bereits. Nun erklaer doch rasch welche da waeren.
__________________
Diese Zeile ist reserviert für Clark Kent.
sieben ist offline   Mit Zitat antworten
Alt 01.02.05, 22:18   #9 (permalink)
 
Registriert seit: 26.08.04
deK1tErminAte Leistung: Facit NTK
deK1tErminAte eine Nachricht über ICQ schicken
Likes: 0
Standard

kein bock hier ausführlich alles zu erklären, nur mal so paar stichworte
  • ingress- und egress-filter
    beschränkung der bandbreite für bestimmte traffic kanäle
    scannen nach ddos agenten und handlern
    intrusion detection systems
deK1tErminAte ist offline   Mit Zitat antworten
Alt 02.02.05, 07:20   #10 (permalink)
Erde
Guest
 
Likes:
Standard Gezielte Denial-of-Service-Attacke gegen heise online

Hier nochmal genaue Infos über Attacke gegen heise.

Bisher sind vier Angriffe auf das meistbesuchte deutschsprachige IT-Nachrichten-Angebot im Internet zu verzeichnen. Dabei wurden so viele Anfragen an den Server gerichtet, dass sie zu einem Totalausfall von über fünf Stunden geführt haben.

Der erste Angriff erfolgte gestern (Montag) gegen 10 Uhr und sorgte für eine Überlastung eines Load Balancers, der sämtliche Aufrufe von www.heise.de auf rund 25 einzelne Web-Server unter Linux und eine Solaris-Maschine verteilt, die zusammen das Online-Angebot des Heise Zeitschriften Verlags bilden.

Fällt der Load Balancer aus, ist heise online nicht mehr erreichbar. Normalerweise hat diese Hardware genügend Reserven für den stärksten Besucherandrang. Gestern musste sie jedoch zweimal neu gestartet werden, und selbst ein Backup-System sowie das Aufrüsten mit zusätzlichem Speicher reichten nicht aus, um den Angriffen standzuhalten.

Zurzeit treibt der Angreifer ein Katz- und Mausspiel mit den Technikern des Verlags. Kurze Zeit, nachdem heise online eine Änderung vornimmt, um die Web-Seite wieder erreichbar zu machen, reagiert der Angreifer und passt seine Attacken an die neue Situation an...



Quelle


erde
  Mit Zitat antworten
Alt 02.02.05, 13:04   #11 (permalink)
Moderator
 
Benutzerbild von PuppE
 
Registriert seit: 13.12.04
PuppE Leistung: Facit NTK
Likes: 0
Standard

Zitat:
[...]
[Update]:
Seit Dienstag, 17 Uhr, ist heise online wieder vollständig erreichbar, ab etwa 19 Uhr wieder in der gewohnten Geschwindigkeit. Bis zum Mittwochmittag fanden keine weiteren Angriffe statt; es werden aber weiterhin Maßnahmen ergriffen, um möglichen weiteren Attacken begegnen zu können. Konkrete Hinweise auf die Täter gibt es bislang nicht. (jk/c't)
Quelle

mfg

püppi
__________________
[Wer glaubt, dass Projektleiter Projekte leiten, glaubt auch, dass Zitronenfalter Zitronen falten.]
PuppE ist offline   Mit Zitat antworten
Alt 02.02.05, 14:10   #12 (permalink)
 
Registriert seit: 08.07.04
markg Leistung: Facit NTK
Likes: 0
Standard

so wie es scheint funktioniert heise jetzt wieder nicht mehr bei mir zu mindest. oder ist das normal das heise manchmal für ein par minuten ausfällt?
markg ist offline   Mit Zitat antworten
Alt 02.02.05, 16:47   #13 (permalink)
Rushjo
Guest
 
Likes:
Standard

Zitat:
Original von deK1tErminAte
kein bock hier ausführlich alles zu erklären, nur mal so paar stichworte
  • ingress- und egress-filter
    beschränkung der bandbreite für bestimmte traffic kanäle
    scannen nach ddos agenten und handlern
    intrusion detection systems
Ja, schon möglich. Bringt nur Alles sehr wenig, wenn man "gefakte" IP Pakete generiert und dabei den Inhalt des Paketes variiert, z.B. mit Requests oder nur Datenmüll etc. Gibt dann weniger bis keine Übereinstimmungen in den Paketen und damit greift das mögliche RuleSet eines Paketfilters nicht.

Interessanter ist eigentlich, das beim ersten Mal nur der Loadbalancer aufgab. Das wurde dann gefixt und anschließend wurden die dahinter befindlichen 10 Linux Server und Solaris Server überlastet. Weiterhin reagierte der "Angreifer" in Echtzeit auf Abwehrversuche des Administratorenteams von www.heise.de. Auch interessant wäre es mal zu wissen, ob eine "Schutzgeldforderung" gestellt wurde.

MfG Rushjo
  Mit Zitat antworten
Alt 02.02.05, 18:02   #14 (permalink)
Senior Member
 
Benutzerbild von Chakky
 
Registriert seit: 28.10.03
Chakky Leistung: 8086
Chakky eine Nachricht über ICQ schicken
Likes: 110
Standard

thx isch werd mal bissel danach g00gln
__________________
cu
Chakky

we are dreaming in digital
we are living in realtime
we are thinking in binary
we are talking in IP
welcome to our world
Chakky ist offline   Mit Zitat antworten
Alt 02.02.05, 18:42   #15 (permalink)
 
Registriert seit: 19.09.04
l0cal Leistung: Facit NTK
Likes: 0
Standard

Hi

Was mich in diesem Zusammenhang interessieren würde, wie es der Angreifer zustande brachte, derart viele IP-Packete zu generieren, um den Load-Balancer von Heise zu überlasten. Ein durchschnittlichen Breitbandanschluss wird dafür ja kaum ausreichen.

local
l0cal ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Allgemeines » News & Ankündigungen » 10.000 Euro für Heisehacker
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
PC für 400 Euro Stein Kaufberatung 2 09.09.09 19:14
Notebook bis 900 Euro DER_CONNY Kaufberatung 0 16.12.07 17:36
Grafikkarte für <=200 Euro weau Hardware Probleme 0 15.12.07 12:41
Grafikkarte bis 100 Euro. DER_CONNY Kaufberatung 1 24.09.07 23:19
Euro? Dreamer (Web-) Design und webbasierte Sprachen 11 22.09.02 19:04


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61