- Door
- Arnout Veenman
- geplaatst op
- 19 juli 2006 17:33 uur
In de nacht van maandag op dinsdag zeker week heeft het netwerk van Neoworld bijna 12 uur plat gelegen door een DDOS die specifiek gericht was op één grote klant.
Na een half uur downtime meld een medewerker van de officiele Neoworld distributeur/wederverkoop in Nederland EasyRacks:
Inmiddels zijn we ongeveer een half uurtje down, ik kan Swiftway niet bereiken.
Dus hebben we geen idee wat er aan de hand is.
Ondanks de 80 medewerkers die Switftway zegt te hebben was er niemand bereikbaar voor haar Nederlandse distributeur, tot aan het moment dat het netwerk weer bereikbaar was.
Als antwoord op het probleem kwam eigenaar Remon Akkermans, met een relaas, waarom Swiftway/Neoworld er niks aan kon doen en dat het pure onmacht was. Zo zou het gaat om een DDOS van gemiddeld 6.5 gigabit waarbij het Neoworld netwerk een capaciteit van maar 5 gigabit heeft en zodoende de hoeveelheid data niet kon verwerken. De routers bleven wel werken en een aantal oude switches zouden wel gestopt zijn met werken door de enorme hoeveel data.
Op de vraag die ik steldde dat het een aanval op één enkele klant betrof, waarom dan niet alle IP-ranges van die klant blackholen of dat dat niet gebeurde omdat dat not-done zou zijn? Daarop antwoordde Akkermans bevestigdend. Dit vertrouw ik dus niet. Je hele netwerk ligt plat, de oplossing is om één belangrijke klant tijdelijk volledig af te sluiten, zodat de rest van het netwerk verder kan. Ik weet niet of we het verhaal van Swiftway en haar eigenaar Akkermans moeten geloven.
Update 20/07 12:00:
Over de kwestie heb ik gesproken met een aantal andere ISP’s. Die vertrouwden het ook niet en zijn zodoende naar de traffic statistieken van uplink-leverancier Leaseweb gaan kijken, in die statistiek van de bewuste dag was geen enkele abnormale activiteit te zien. Het gerucht gaat daarom dat er gewoon een router of een switch van Neoworld het loodje had gelegt.