Gå til innhold

17-åring tilstår de enorme nettangrepene


Anbefalte innlegg

Videoannonse
Annonse

Kreve at han må betale x antall kroner resten av livet før en er fylt 18 år pga dette her ikke noe i dette hjemmelandet å gjøre.

Dårlig eksempel jeg bare må skrive: Sola kan sende ut så store mengder med partikler mot Jorden at hele strømnette kan dette ut. Mange datakomponenter blir brent. Dette vil koste astronomiske summer og mange menneske liv. Sola kan man ikke straffe, men man er nødt til å finne opp enn måte å beskytte oss mot noe sånt skjer og ta det i bruk.

Bare straffe en for DDoS-angrep holder ikke. Er ikke alle man for tatt heller. Da bør man bruke mer ressurser på at dette ikke lar seg gjennomføre. Dette blir nok ennå mer viktig i fremtiden å beskytte seg mot DDoS-angrep. Alle som ikke bør ha nedetid på serveren. Bør bruke de tjenestene som kan beskytte mot DDoS-angrep på en fornuftig måte og ikke kun tenke kostnader på kort sikt.

Lenke til kommentar

Et grunnleggende DDoS-angrep er informatikkekvivalenten til å parkere bilen på tvers i gata. Så kan man øke vanskelighetsgraden noe ved å parkere noen andre sin bil, parkere to biler eller få tak i et vogntog. Med litt planleging kan du for eksempel få ganske heftig mye mer potens på angrepet ditt ved litt kreativ bruk av offentlige ntp-servere. Som oftest er det uansett ikke videre imponerende skadeverk, men det hadde vært interessant med litt mer detaljer om hva som faktisk gikk ned.

Lenke til kommentar

Hvor enn hardt jeg forsøker, så klarer jeg ikke å ta Evry seriøst....

Trodde ingen i IT bransjen gjorde det jeg.

 

 

Han er foresten ute av varetektsfengsel nå, selv om han fremdeles er siktet.

 

 

Så mye rart i denne tråden....

 

Anyhow, skjønner ikke hvor mediene har fått med seg at han er 17? Han er over straffealder så vidt meg bekjent...

Kriminellavalder er 15 i Norge.

Endret av Svar
Lenke til kommentar

Passende straff hadde kanskje vært helgarbeid (lørdag og søndag) de neste 5 år eller noe sånt, der han må gå rundt og besøke folk som en dørselger, der han reklamerer for de samme seskap... reise, lån, etc. Uten lønn selvfølgelig. Med en stor pinne på sjorten som sier "spør meg hvordan jeg skapte unødvendig mye trøbbel for masse folk da jeg var 17", og hvis han blir spurt må han fortelle hva han har gjort.

Lenke til kommentar

Evry tas jævlig seriøst i IT-bransjen, skal jeg fortelle deg! De får nesten alle offentlige kontrakter, alle bankkontrakter og eies 70% av Posten og Telenor.

Hvis du tror det er noen som sloss om en kontrakt mot Evry som tar lett på den oppgaven, så har jeg (nok en gang) en flott bro å selge deg sentralt plassert i London. Det er ingen som vil kjøpe den, men jeg fortsetter å pushe den!

  • Liker 2
Lenke til kommentar

Han DoS-et hjemmesiden min også. Kan jeg kreve erstatning? Man må ta forhåndsregler når man legger ut tjenestene sine på nett, når plustelig hele verden får tilgang til adressen ved et tastetrykk. DoS er vel å sende flere forespørsel til en nettside så den ikke kan respondere lenger. Kommer politiet på min dør om jeg bommer litt med innloggingen min på dnb? Dnb merket vel ikke noe til dette da dem har mer nedetid uten å bli "angrepet".

Lenke til kommentar

Han DoS-et hjemmesiden min også. Kan jeg kreve erstatning? Man må ta forhåndsregler når man legger ut tjenestene sine på nett, når plustelig hele verden får tilgang til adressen ved et tastetrykk. DoS er vel å sende flere forespørsel til en nettside så den ikke kan respondere lenger. Kommer politiet på min dør om jeg bommer litt med innloggingen min på dnb? Dnb merket vel ikke noe til dette da dem har mer nedetid uten å bli "angrepet".

sjekk din SLA mot host, dem tilbyg ofte x% oppetidsgaranti.
Lenke til kommentar

Tilgi min evt. naivitet og uvitenhet på fagfeltet, men kan man evt. beskytte seg (et stykke på vei) mot slike angrep, når de oppdages, ved å f.eks. brå-stenge for utenlandske (forespørsler) domene-adresser? Da er jo trusselen redusert til å omfatte kun norske-innenlandske infiserte pc'er og hvor mye skade kan da evt. forårsakes?

 

Tidligere artikkel

 

 

– Kom fra utenfor Norge

 

Selskapet som er ansvarlig for driften av flere av DNBs tjenester, forteller til Hardware.no at mye av DDOS-trafikken kom fra utlandet:

 

– Det er mye som tyder på at dette er et angrep som kommer fra utenfor Norge, men vi ønsker ikke være mer spesifikke før vi har gjort noen flere undersøkelser, forteller Geir Remman, informasjonsdirektøy i Evry.

 

http://www.hardware.no/artikler/akkurat-na-dnb-under-angrep-nettsidene-nede/161564?utm_source=related_articles

Lenke til kommentar

Du har rett, man burde merket det der, ser i oversikten at de også har en link mot BIX, men nå er vel ei heller BIX eller NIX deres primær tilkobling mot internett, vil heller tro det er Telenor da det er telenor som eier de og at NIX funker som failover, nå er som sagt Evry sin egen ISP, og blokkere utenlandske IP'er hadde vært totalt urealistisk da de har flere kunder som er i et internasjonalt marked.

 

Han gjorde nå ikke dette fra hans private linje heller, i intervjuet tyder på at de hadde dedikerte servere stående til dette (eventuelt et leid botnet dedikert for det) hvor de amfiseirer angrepsmetoden ved å bruke en eller annet sårbarhet i en protokoll han ikke nevner noe nærmere.

Naturligvis har Evry flere oppkoblinger, som vi begge vet finnes det mye mer infrastruktur i Norge enn dette. Poenget mitt vedvarer; dersom det var linjekapasiteten inn til Evry som ble problemet så skulle vi sett det på grafene, også sekunder- og tertiær-forbindelse.
Lenke til kommentar

Tilgi min evt. naivitet og uvitenhet på fagfeltet, men kan man evt. beskytte seg (et stykke på vei) mot slike angrep, når de oppdages, ved å f.eks. brå-stenge for utenlandske (forespørsler) domene-adresser? Da er jo trusselen redusert til å omfatte kun norske-innenlandske infiserte pc'er og hvor mye skade kan da evt. forårsakes?

 

Tidligere artikkel

 

 

– Kom fra utenfor Norge

 

Selskapet som er ansvarlig for driften av flere av DNBs tjenester, forteller til Hardware.no at mye av DDOS-trafikken kom fra utlandet:

 

– Det er mye som tyder på at dette er et angrep som kommer fra utenfor Norge, men vi ønsker ikke være mer spesifikke før vi har gjort noen flere undersøkelser, forteller Geir Remman, informasjonsdirektøy i Evry.

 

http://www.hardware.no/artikler/akkurat-na-dnb-under-angrep-nettsidene-nede/161564?utm_source=related_articles

 

Vel, man kunne jo hatt vaktposter langs norgesgrensen hvor fiberene ligger hvor vakter står klar med saksa dersom en eller anna bedrift i norge skulle bli anngrepet, eller kanskje mer realistisk: deaktivert portene inn.

 

 

Men på en annen side, det er bedre at et par bedrifter går ned noen timer enn at hele norge mister tilgang til resten av verden noen timer.

Lenke til kommentar

 

Du har rett, man burde merket det der, ser i oversikten at de også har en link mot BIX, men nå er vel ei heller BIX eller NIX deres primær tilkobling mot internett, vil heller tro det er Telenor da det er telenor som eier de og at NIX funker som failover, nå er som sagt Evry sin egen ISP, og blokkere utenlandske IP'er hadde vært totalt urealistisk da de har flere kunder som er i et internasjonalt marked.

 

Han gjorde nå ikke dette fra hans private linje heller, i intervjuet tyder på at de hadde dedikerte servere stående til dette (eventuelt et leid botnet dedikert for det) hvor de amfiseirer angrepsmetoden ved å bruke en eller annet sårbarhet i en protokoll han ikke nevner noe nærmere.

Naturligvis har Evry flere oppkoblinger, som vi begge vet finnes det mye mer infrastruktur i Norge enn dette. Poenget mitt vedvarer; dersom det var linjekapasiteten inn til Evry som ble problemet så skulle vi sett det på grafene, også sekunder- og tertiær-forbindelse.

 

 

Som jeg og du er blitt informert om senere her i tråden så er ikke det tilfellet da NIX kun driver med nasjonal peering, så angrep fra utlandet (som dette var) vil være helt usynlig på deres grafer og helt irrelevant for argumentet ditt.

 

Denne informasjonen kan du bekrefte her

Lenke til kommentar

Hvis datasenteret var overbelastet på linjene til utlandet men ikke på linjene innenfor Norge, så skulle ikke tjenesten blitt blokkert for folk her til lands.

 

Som du selv har påpekt flere ganger så var serverne overbelastet som gjør at det du sier ikke gir noe som helst mening. Men du er klar over at all trafikken går gjennom samme sluser uavhengig av hvilken leverandør som leverer den?

Lenke til kommentar

 

Hvis datasenteret var overbelastet på linjene til utlandet men ikke på linjene innenfor Norge, så skulle ikke tjenesten blitt blokkert for folk her til lands.

Som du selv har påpekt flere ganger så var serverne overbelastet som gjør at det du sier ikke gir noe som helst mening. Men du er klar over at all trafikken går gjennom samme sluser uavhengig av hvilken leverandør som leverer den?

 

Det er en logisk brist i resonnementet ditt. Vi vet at linjene til norske ISPer ikke var overbelastet, vi vet at andre tjenester kom igjennom. Så langt er det ingenting som tyder på overbelastning av kapasiteten inn til datasenteret, men at spesikke servere i datasenteret ble overbelastet. Dette betyr også at trafikken kunne vært filtrert bedre og krisen ungått.
Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...