In der letzten Woche gab es eine Reihe von Distributed Denial of Servive (DDoS) Attacken auf große Internet Webhoster und Domain Name Provider. Aufgrund dieser Angriffe waren zehntausende von Webseiten betroffen und ihre Dienste gestört. Hier eine Zeitlinie der Ereignisse vergangener Woche zusammengestellt von datacenterknowledge:
30. März – 1. April :: GoGrid
Cloud Computing Anbieter GoGrid ist Opfer eines großen DDoS Angriffes, welcher die Dienste der Hälfte ihrer 1.000 Kunden behindert. Am Montag Nachmittag begannen die Attacken. Während der Nacht wurden von GoGrid Abwehrmassnahmen ergriffen und die Probleme der meisten Kunden waren am darauffolgenden Tag gegen 16 Uhr behoben.
“Wir sind seit mehr als 8 Jahren im Webhosting Geschäft und haben es im allgemeinen geschafft unsere Kunden von Auswirkungen solcher Vorfälle, wie diesen aktuellen schweren Angriff, zu bewahren.” (Meldung im GoGrid-Blog)
31. März :: UltraDNS
Ein DDoS Angriff sorgt für einen mehrstündigen Ausfall von UltraDNS. Dieser Anbieter gehört NeuStar und betreut hochverfügbare DNS Dienste für viele Online Systemhäuser und Unternehmen wie Oracle und Juniper. Angriffe auf pure DNS Provider sind keine Seltenheit, allerdings sollten diese widerstandsfähiger als normale DNS Dienste der Provider sein.
“UltraDNS ist ein kommerzieller managed DNS Service von NeuStar Ultra Services. Diese Firma bietet auch ein DNSshield an, das DNS in einer Alliance mit verschiedenen ISPs absichert und ist damit spezialisiert auf DNS großer Webseiten. Auch ein Teil der Root-Level-DNS ist hier gesichert. Das Internet Systems Consortium (ISC) sichert den F-Root Server hier ab.” (Wikipedia)
2. April – 5. April :: Register.com
Der Domain Registrar Register.com wurde schwer von einem DDoS getroffen, welcher für Tausende von Kunden Störungen über mehrere Tage verteilt verursachte. Register.com ist der weltweit 8-größte Domain Registrar und betreut 2,7 Millionen Domains. (DDoS Angriff auf Register.com – Netzhappen)
6. April – 7. April :: The Planet
Aufgrund eines DDoS Angriffes auf The Planet, dem weltgrößten privaten Webhosting Unternehmen von dedizierten Servern, sind die Webseiten der Planet-Kunden von Ausfällen betroffen. The Planet hostet mehr als 48.000 Server und sagt zum Angriff:
“Wir werden unser DNS aktualisieren um die Angriffsrisiken weiter zu verringern, allerdings war das Volumen der Attacke massiv. Während des Angriffes wurde der gesamte Name Server Traffic durch unser DDoS Abwehrsystem geleitet und abgeschwächt.”
Fazit
Alle diese Angriffe weisen eine beunruhigende Gemeinsamkeit auf. Die DDoS Attacken waren großangelegt und beeinflußten die Dienste sehr großer Provider die ansonsten schon viele DDoS Angriffe inder Vergangenheit gesehen und abgewehrt haben.


Letzte Kommentare