Serverausfall host2.irrsinn.de
Twitter Nachrichten

No public Twitter messages.

Serverausfall host2.irrsinn.de

Gestern abend, den 28.04.2011 begann eine Attacke auf eines unserer Systeme. Keine der üblichen Attacken, diese hätte unsere Firewall erkannt. Sehr geschickt wurde versucht Passwörter der auf dem Server befindlichen Mailkonten zu erraten. So lange dort auf unterschiedlichen Mailkonten nur 3-5 Anfragen pro Minute kamen haben unsere Systeme dies hingenommen. Warum auch immer überlegte es sich der Angreifer anders und begann plötzlich mit dem Versuch der Masseneinlieferung von ungültigen Mails. Diese haben auf unser System ähnlich gewirkt wie eine DOS-Attacke. Die Firewall hat dieser IP inzwischen vertraut und die Masseneinlieferung nicht verhindert. Unser Honeypot hat zugeschlagen und die Einlieferung verlangsamt, damit wir den Angreifer rückverfolgen können. Dies hat wie erwartet funktioniert. Allerdings hat sich unser System dabei selbst überlastet.

Das Problem ist inzwischen behoben und unsere Firewall wird unsere kasachischen Freunde zukünftig von weiteren Angriffen abhalten. Wir bitte die Unannehmlichkeiten zu entschuldigen und wünschen ein schönes Wochenende.

Kommentare wurden geschlossen für diesen Artikel.

Brandheiß

Neue Auskunft aus dem Behandlungsraum: Der Rebuild der Datenbank wird mindestens 24h dauern. So lange sind etliche… https://t.co/wqLbnRxhd8
h J R
@irrsinn_de
Wir haben Probleme mit einem unserer Server. Betroffen sind etliche Webseiten und alle Dienste die MySQL als Datenb… https://t.co/XXsqjmEvQU
h J R
@irrsinn_de

Kategorien