Warum mein Blog gestern 2-3 Stunden schlecht zu erreichen war
Gestern, es ist vielleicht einigen Aufgefallen (glaube ich aber nicht ;) ), war mein Blog etwas schwerer zu erreichen. Mir hat es den Muttertag versaut und meiner Mutter auch, denn ich hatte Notfallsupport und musste mich um das Problem kümmern.
Wäre es nur meine Website gewesen, hätte ich sicher weiter Kuchen gegessen, war es aber leider nicht :(
Einer unserer Kunden wurde mit ein paar Gbit‘s beschossen, man kennt es auch als DoS-Attacke. Das hat dann dazu geführt, dass einige Zuleitungen über die auch unser Upstream zur Telekom verläuft, so voll waren das es aus bestimmten Bereichen zu Problemen kam unser Rechenzentrum zu erreichen. Betroffen waren z.B. alle Besucher die sich über T-DSL oder Versatel einwählen.
Optisch kann man das besser erfassen, wenn man sich unsere Traffic-Auswertungen ansieht.
Man sieht sehr schön, in der rechten aufgeschlüsselten Grafik, dass der Traffic nicht nur aus einem Netz kam, sondern verteilt über viele Peeringpunkte. Das Problem bei solchen Angriffen ist, dass es sich nicht nur um einen Angreifer handeltm, sondern in vielen Fällen um tausende IP Adressen die Traffic in das Netz senden. Diese ganzen “bösen” IP Adressen dann von den “guten” IP Adressen zu unterscheiden, ist die Arbeit der wir und unsere Firewalls sich dann widmen.
Schlussendlich haben wir den Traffic durch verschiedene Filter und Schutzsysteme minimieren können, so das auch dieser DoS-Angriff nach ca. 2-3 Stunden eingedämmt war und alles wieder seinen normalen Weg gehen konnte. Muttertag war da allerdings schon vorbei ….

