Journalistiek

Onpartijdig, onafhankelijk nieuws, uitsluitend in dienst van het branchebelang.

Neoworld Netwerk bijna 12 uur plat door DDOS

  • Door
  • Arnout Veenman
  • geplaatst op
  • 19 juli 2006 17:33 uur

In de nacht van maandag op dinsdag zeker week heeft het netwerk van Neoworld bijna 12 uur plat gelegen door een DDOS die specifiek gericht was op één grote klant.

Na een half uur downtime meld een medewerker van de officiele Neoworld distributeur/wederverkoop in Nederland EasyRacks:

Inmiddels zijn we ongeveer een half uurtje down, ik kan Swiftway niet bereiken.
Dus hebben we geen idee wat er aan de hand is.

Ondanks de 80 medewerkers die Switftway zegt te hebben was er niemand bereikbaar voor haar Nederlandse distributeur, tot aan het moment dat het netwerk weer bereikbaar was.

Als antwoord op het probleem kwam eigenaar Remon Akkermans, met een relaas, waarom Swiftway/Neoworld er niks aan kon doen en dat het pure onmacht was. Zo zou het gaat om een DDOS van gemiddeld 6.5 gigabit waarbij het Neoworld netwerk een capaciteit van maar 5 gigabit heeft en zodoende de hoeveelheid data niet kon verwerken. De routers bleven wel werken en een aantal oude switches zouden wel gestopt zijn met werken door de enorme hoeveel data.

Op de vraag die ik steldde dat het een aanval op één enkele klant betrof, waarom dan niet alle IP-ranges van die klant blackholen of dat dat niet gebeurde omdat dat not-done zou zijn? Daarop antwoordde Akkermans bevestigdend. Dit vertrouw ik dus niet. Je hele netwerk ligt plat, de oplossing is om één belangrijke klant tijdelijk volledig af te sluiten, zodat de rest van het netwerk verder kan. Ik weet niet of we het verhaal van Swiftway en haar eigenaar Akkermans moeten geloven.

Neoworld downtime smokeping

Update 20/07 12:00:

Over de kwestie heb ik gesproken met een aantal andere ISP’s. Die vertrouwden het ook niet en zijn zodoende naar de traffic statistieken van uplink-leverancier Leaseweb gaan kijken, in die statistiek van de bewuste dag was geen enkele abnormale activiteit te zien. Het gerucht gaat daarom dat er gewoon een router of een switch van Neoworld het loodje had gelegt.

Leaseweb statistiek

Klant, 19 juli 2006 6:31 pm

Als het een DDOS van 6 Gbit+ was, hadden we deze bij de partijen waar hij zijn verkeer inkoopt moeten zien. Deze grafieken laten echter niets zien. Daarnaast is de interne routing anders waardoor de boel nu wel sneller werkt. Gewoon een switch die kapot was en niet kruislinks / redundant opgesteld stond. Wees gewoon eerlijk naar je klanten!

Punica, 19 juli 2006 6:31 pm

Als reactie op je laatste zin... Nee.

Want vreemd genoeg is bij geen van de carriers van swiftway een piek te zien in de stats...

Naar eigen zeggen doet Swiftway @ lsw 2Gbit, maar zelfs daar is niets te zien.

Oberon, 20 juli 2006 10:05 am

Raar verhaal, is er nog wat achterhaald over de ddossers?

Arnout Veenman, 20 juli 2006 11:51 am

Ik heb gisteren met een aantal andere ISP's gesproken en die hebben nog eens goed naar de statistieken van de uplink providers gekeken. Wat bleek in de stats van LeaseWeb van die dag (waar ze 2 van de 5 gbit bij afnemen) was geen enkele abnormale activiteit te zien.. Ik ga het artikel zometeen aanvullen met deze info :)

Steven, 20 juli 2006 12:46 pm

Ook ik ben benieuwd of Swiftway de DDOS-ers kan achterhalen. Aangezien zij door diverse partijen aansprakelijk gesteld kunnen worden, lijkt het mij verstandig om aangifte te doen. Eventuele schade die Swiftway heeft geleden, kan op de DDOS-ers worden verhaald.

Aangifte is mogelijk op grond van artikel 161sexies Sr:

Hij die opzettelijk enig geautomatiseerd werk voor opslag of verwerking van gegevens of enig werk voor telecommunicatie vernielt, beschadigt of onbruikbaar maakt, stoornis in de gang of in de werking van zodanig werk veroorzaakt, of een ten opzichte van zodanig werk genomen veiligheidsmaatregel verijdelt, wordt gestraft:

1°.
met gevangenisstraf van ten hoogste zes maanden of geldboete van de vijfde categorie, indien daardoor wederrechtelijk verhindering of bemoeilijking van de opslag of verwerking van gegevens ten algemene nutte of stoornis in een openbaar telecommunicatienetwerk of in de uitvoering van een openbare telecommunicatiedienst, ontstaat;

2°.
met gevangenisstraf van ten hoogste zes jaren of geldboete van de vijfde categorie, indien daarvan gemeen gevaar voor goederen of voor de verlening van diensten te duchten is;

3°.
met gevangenisstraf van ten hoogste negen jaren of geldboete van de vijfde categorie, indien daarvan levensgevaar voor een ander te duchten is;

4°.
met gevangenisstraf van ten hoogste vijftien jaren of geldboete van de vijfde categorie, indien daarvan levensgevaar voor een ander te duchten is en het feit iemands dood ten gevolge heeft.

Arnout Veenman, 20 juli 2006 4:08 pm

Het gerucht gaat dus dat er geen DDOS-ers waren en dat Neoworld simpelweg zegt dat er een DDOS heeft plaatsgevonden om zodoende te kunnen roepen dat het overmacht was, terwijl er eigenlijk een switch of router het loodje had gelegt. Echter zijn dat dus geruchten, waar ik zelf overigens ook ontvankelijk voor ben.

Thomas, 20 juli 2006 4:52 pm

Wat tevens vreemd is te noemen, de heer Akkermans komt 's ochtends rond een uur of 10 in "the picture" en prompt draait het netwerk weer zonder problemen. Een DDOS van meer dan 6 gigabit is niet plotseling afgelopen.

Marcel, 21 juli 2006 10:42 am

DDos wordt te vaak gebruikt als een goed excuus.
lekker makkelijk, sorry jah we hebben te maken met een ddos. we zijn er mee bezig.

Bobby, 5 augustus 2007 10:23 pm

Vertouw die Remon Akkerman niet

Wij hebben ook zaken met hem gedaan en loopt de ene naar andere leugen te verkondigen

Hij zit nu in Polen en werkt bij Switchway

1 grote legenaar

Laatste reacties

Bedankt voor het succes van ISPam.nl
Koen Stegeman, Editor-in-Chief & founder Hostingjournalist.com: Jammer Arnout, maar je hebt een mooie bijdrage aan de hosting industrie geleverd, en dat jaren lang....

Bedankt voor het succes van ISPam.nl
Dillard Blom: Jammer dat een 'instituut' verdwijnt, en daarmee een bron van informatie over actuele zaken (en opin...

Bedankt voor het succes van ISPam.nl
L.: Uit automatisme kijk ik toch nog steeds elke dag naar ispam.nl, toch de hoop dat er nog een berichtj...

Bedankt voor het succes van ISPam.nl
Toni Donkers: Arnout bedankt! ik ga het missen dat is een feit!

Bedankt voor het succes van ISPam.nl
Marcel Stegeman: Ik zie het nu pas. Inderdaad jammer maar ik kijk nu al uit naar het volgende project.