DDOS-Angriffe und Ausfälle??

Hier sind eure (nicht-technischen) Erfahrungen mit Providern (deren Produkten und Dienstleistungen) gefragt.
Forumsregeln
Hier sind Eure (nicht-technischen) Erfahrungen mit Providern (deren Produkten und Dienstleistungen) gefragt.

Technisch orientierte Fragen bitte in den passenden Rubriken stellen!

DDOS-Angriffe und Ausfälle??

Beitragvon hardliner » Mi 07 Apr, 2004 08:41

Hallo!
Gestern Nachmittag/Abend hatte ich öfters Performanceprobleme. Es konnten Keine Seiten angeurft werden. Das Netz war zeitweise wie tot. In diesem Zeitraum konnte ich am DU-Meter minutenlang Traffic in der maximalen Bandbreite (Up oder Down) feststellen. (rotes oder grünes scharf abgegrenztes Rechteck).
In den Web-LOGs konnte ich keine derartigen Requests sichten.
Erst ab etwa 23:30 war wieder Ruhe im System. Abgesehen, dass danach ab etwa 00:45 bei der Post wieder Grosskampftag war und bis 02:00 keine ADSL-Einwahl möglch war.
Hatte jemand die gleichen Probs oder bin ich schon paranoid? :lol:
Gruß
H.
hardliner
Ultimate Power-User
Ultimate Power-User
 
Beiträge: 4056
Registriert: Mo 23 Jun, 2003 21:24

Beitragvon erdie » Mi 07 Apr, 2004 08:50

nein.

aber wär sicher hilfreich zu wissen auf welchen ports die requests reinkamen, oder ob's gar nur ICMP echo requests waren...
...
erdie
Board-User Level 3
Board-User Level 3
 
Beiträge: 1250
Registriert: Mo 23 Jun, 2003 17:29
Wohnort: Wien

Beitragvon hardliner » Mi 07 Apr, 2004 08:58

Kann ich leider nichts dazu sagen sagen, da ich in der Hinsicht nichts logge. ICMP und andere Requests deren Urpsrung nicht bei mir liegt werden nicht beantwortet un gehen automatisch in den Gully.
Deswegen auch die Frage, wo dieser Traffic herkommt. Immerhin warens gestern einige zig Megabytes.
Gruß
H.
Nachtrag:
Normal, wenn ich gerade nix besonderes sauge, habe ich einen täglichen Traffic von etwa 180MB. Gestern warens 370MB!!!!! Und ich war grossteils gar nicht zu Hause.
hardliner
Ultimate Power-User
Ultimate Power-User
 
Beiträge: 4056
Registriert: Mo 23 Jun, 2003 21:24

Beitragvon erdie » Mi 07 Apr, 2004 09:22

warum hast dann nicht einen sniffer angeworfen, wie'st gemerkt hast, dass soviel los ist auf deiner leitung?
...
erdie
Board-User Level 3
Board-User Level 3
 
Beiträge: 1250
Registriert: Mo 23 Jun, 2003 17:29
Wohnort: Wien

Beitragvon martin » Mi 07 Apr, 2004 09:26

das mit dem vielen traffic kann ich nicht nachvollziehen.

ich hatte jedoch auch zu den von dir genannnten zeiten laut router logs sehr viele disconnects, auch die performance war mehr als mies.

im moment ist zwar meine verbindung an sich stabil, mit der geschwindigkeit siehts aber immer noch sehr schlecht aus.

edit: meine pings schwanken von 30 - 150 ms, packetloss ca 10%, die seiten mit performancetests werden nicht geladen...
martin
Moderator
Moderator
 
Beiträge: 1577
Registriert: Mo 23 Jun, 2003 16:56
Wohnort: Kremsmünster

Beitragvon hardliner » Mi 07 Apr, 2004 09:41

martin hat geschrieben:das mit dem vielen traffic kann ich nicht nachvollziehen.

ich hatte jedoch auch zu den von dir genannnten zeiten laut router logs sehr viele disconnects, auch die performance war mehr als mies.

im moment ist zwar meine verbindung an sich stabil, mit der geschwindigkeit siehts aber immer noch sehr schlecht aus.

edit: meine pings schwanken von 30 - 150 ms, packetloss ca 10%, die seiten mit performancetests werden nicht geladen...

Schreib mal an [email protected].
Habe gerade von einem Herrn Ebner (YCN) folgendes Mail erhalten:
Code: Alles auswählen
Aufgrund eines Netzwerkmissbrauches kam es gestern in Netzteilen zu Performancebeeinträchtigungen durch das überproportionale Verkehrsaufkommen. Der Verursacher wurde eingegrenzt und ab 23:30 konnte wieder im Normalbetrieb gefahren werden.



Mit freundlichen Grüßen,

Michael Ebner



Die Geschwindigkeit passt jetzt solala.
Schick mal einen TraceRoute zum Support.
Ich glaube, daß ein Einwahlserver von YCN derzeit Manderl macht.
Wenn man sich neu einwählt gehts wieder einwandfrei. So wars bei mir gestern um etwa 15:00.
LG
H.
Zuletzt geändert von hardliner am Mi 07 Apr, 2004 09:45, insgesamt 1-mal geändert.
hardliner
Ultimate Power-User
Ultimate Power-User
 
Beiträge: 4056
Registriert: Mo 23 Jun, 2003 21:24

Beitragvon hardliner » Mi 07 Apr, 2004 09:43

erdie hat geschrieben:warum hast dann nicht einen sniffer angeworfen, wie'st gemerkt hast, dass soviel los ist auf deiner leitung?

Jo - habe ich total verschwitzt (fortgeschrittener Alzheimer).
Der Netzwerkmonitor läuft ja eh immer mit.
Gruß
H.
hardliner
Ultimate Power-User
Ultimate Power-User
 
Beiträge: 4056
Registriert: Mo 23 Jun, 2003 21:24

Beitragvon radditz » Mi 07 Apr, 2004 11:10

ich würd den entstandenen traffic auf jeden Fall bei YCN zurückerstattet
Telematica DSL Solo Pro 30 Mbit/s
Vorher: A1 VDSL 16 Mbit/s
radditz
Ultimate Power-User
Ultimate Power-User
 
Beiträge: 4399
Registriert: Mo 23 Jun, 2003 16:50

Beitragvon martin » Mi 07 Apr, 2004 12:14

hardliner hat geschrieben:Schick mal einen TraceRoute zum Support.


ist nicht mehr notwendig, es funktioniert wieder alles problemlos. pings sind ok, packetloss 0%, alle seiten funktionieren.
martin
Moderator
Moderator
 
Beiträge: 1577
Registriert: Mo 23 Jun, 2003 16:56
Wohnort: Kremsmünster


Zurück zu PROVIDER

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 68 Gäste