Serverausfall host2.irrsinn.de
Gestern abend, den 28.04.2011 begann eine Attacke auf eines unserer Systeme. Keine der üblichen Attacken, diese hätte unsere Firewall erkannt. Sehr geschickt wurde versucht Passwörter der auf dem Server befindlichen Mailkonten zu erraten. So lange dort auf unterschiedlichen Mailkonten nur 3-5 Anfragen pro Minute kamen haben unsere Systeme dies hingenommen. Warum auch immer überlegte es sich der Angreifer anders und begann plötzlich mit dem Versuch der Masseneinlieferung von ungültigen Mails. Diese haben auf unser System ähnlich gewirkt wie eine DOS-Attacke. Die Firewall hat dieser IP inzwischen vertraut und die Masseneinlieferung nicht verhindert. Unser Honeypot hat zugeschlagen und die Einlieferung verlangsamt, damit wir den Angreifer rückverfolgen können. Dies hat wie erwartet funktioniert. Allerdings hat sich unser System dabei selbst überlastet.
Das Problem ist inzwischen behoben und unsere Firewall wird unsere kasachischen Freunde zukünftig von weiteren Angriffen abhalten. Wir bitte die Unannehmlichkeiten zu entschuldigen und wünschen ein schönes Wochenende.
Kommentare wurden geschlossen für diesen Artikel.