Auteur Sujet: Attaque DDoS sur Europessonne et grand Nancy  (Lu 10227 fois)

0 Membres et 1 Invité sur ce sujet

Macharius

  • Réseau FTTH Europ' Essonne (91)
  • Abonné Bbox adsl
  • *
  • Messages: 183
  • La Membrolle sur Choisille (37)
Attaque DDoS sur Europessonne et grand Nancy
« le: 17 janvier 2015 à 02:36:16 »
La collecte de E2 et Nancy a saturé a 00h30 et 02h25 environ. Les smokeping montre une élévation du ping ainsi que de la perte de paquets.

Y'a-t-il âme qui vive a cette heure de la nuit pour éclairer ma lanterne sur ce qui se passe ? Est-ce d'autres FAI subissent ces désagrèments ?

guigui

  • Expert
  • *
  • Messages: 56
Problème sur Europessonne et grand Nancy !
« Réponse #1 le: 17 janvier 2015 à 03:10:02 »
Bonjour Macharius,

Une attaque DDoS a été effectuée sur un abonné de la plaque Europ'Essonne, ce qui a entraîné une saturation de l'ensemble de la plaque.
L'IP de l'abonné victime de l'attaque a été bloquée.

Le problème est résolu.
Veuillez-nous excuser pour la gêne occasionnée.
Bonne nuit   ;D

vivien

  • Administrateur
  • *
  • Messages: 47 253
    • Twitter LaFibre.info
Problème sur Europessonne et grand Nancy !
« Réponse #2 le: 17 janvier 2015 à 09:18:56 »
Un message à 2h36 du matin, réponse à 3h10 du matin !
La classe !

L'attaque est venue de réseaux. Voici les débits au plus fort de l'attaque :

- Ielo Paris => L'opérateur en cause était China Unicom (AS4837) pour 170 Mb/s et China Telecom (AS4134) pour 180 Mb/s
- Ielo Genève => L'opérateur en cause était China Unicom (AS4837) pour 280 Mb/s
- Level3 => L'opérateur en cause était China Telecom (AS4134) pour 290 Mb/s
- Cogent => L'opérateur en cause était Comcast USA (AS7922) pour 100 Mb/s

Cela fait un total de 1020 Mb/s

Paul

  • Abonné Orange Fibre
  • *
  • Messages: 4 270
  • Vannes (56)
    • Twitter
Problème sur Europessonne et grand Nancy !
« Réponse #3 le: 17 janvier 2015 à 10:19:48 »
Ce ne sont pas vraiment des pirates du dimanches dirait-on...

Nico

  • Modérateur
  • *
  • Messages: 44 489
  • FTTH 1000/500 sur Paris 15ème (75)
    • @_GaLaK_
Problème sur Europessonne et grand Nancy !
« Réponse #4 le: 17 janvier 2015 à 10:23:26 »
1G je n'ai pas l'impression que ce soit une grosse attaque de nos jours...

Paul

  • Abonné Orange Fibre
  • *
  • Messages: 4 270
  • Vannes (56)
    • Twitter
Problème sur Europessonne et grand Nancy !
« Réponse #5 le: 17 janvier 2015 à 10:26:32 »
Non, mais un "pirate du dimanche" comme je l'entendais, c'est un gars qui a un serveur 100 Mb/s. Là ça vient de plusieurs IP et de 2 continents différents.

Damien

  • Expert
  • *
  • Messages: 1 917
Attaque DDoS sur Europessonne et grand Nancy
« Réponse #6 le: 17 janvier 2015 à 10:48:59 »
Belle réactivité Guillaume, bravo

mattmatt73

  • Expert.
  • Abonné Bbox fibre
  • *
  • Messages: 7 340
  • vancia (69)
Attaque DDoS sur Europessonne et grand Nancy
« Réponse #7 le: 17 janvier 2015 à 11:57:13 »
Belle réactivité Guillaume, bravo

Oui, si on pouvait avoir une telle relation client ailleurs....

Thibault

  • AS2027 MilkyWan + Client K-Net
  • Modérateur
  • *
  • Messages: 2 030
  • BBox FTTH Lyon & FTTH K-net Cormoranche S/S
Attaque DDoS sur Europessonne et grand Nancy
« Réponse #8 le: 17 janvier 2015 à 12:11:46 »
1Gbs c'est important pour K-net.

BadMax

  • Client Free adsl
  • Expert
  • *
  • Messages: 3 481
  • Malissard (26)
Attaque DDoS sur Europessonne et grand Nancy
« Réponse #9 le: 17 janvier 2015 à 13:43:38 »
Moi je serais curieux de connaitre l'innocente victime. J'aimerai bien savoir ce qu'il a raconté sur IRC pour se prendre une telle attaque !!!

vivien

  • Administrateur
  • *
  • Messages: 47 253
    • Twitter LaFibre.info
Attaque DDoS sur Europessonne et grand Nancy
« Réponse #10 le: 17 janvier 2015 à 13:54:41 »
Là le backbone K-Net n'a pas saturé.
1 Gb/s sur une IP, c'est une attaque qui a un impact pour tous les opérateurs ADSL.

Les DSLAM de tous les opérateurs sont connectés en 1 Gb/s (il y a quelques DSLAM Orange avec moins) et quand il y a une telle attaque, si l'opérateur n'a pas de solution anti-DDOS, on dégrade fortement l'internet sur le DSLAM (au moins), le temps de supprimer le trafic indésirable.

Là où c'est plus problématique, c'est si un client (ou plusieurs, peu importe) se prend une attaque qui sature les transitaire, typiquement une attaque qui dépasse 10 Gb/s. Pour cela, il peut être intéressant de demander au transitaire de filtrer les attaques en amont. C'est proposé tous les transitaires, mais ce sont surtout les hébergeurs qui sont intéressés, il me semble que les attaques DDoS vers les clients finaux sont bien moins fréquentes que les attaques vers les serveurs.

Exemple de la solution anti-DDOS proposé par Zayo (ex Neo-Telecom) :

mattmatt73

  • Expert.
  • Abonné Bbox fibre
  • *
  • Messages: 7 340
  • vancia (69)
Attaque DDoS sur Europessonne et grand Nancy
« Réponse #11 le: 17 janvier 2015 à 14:13:27 »

Exemple de la solution anti-DDOS proposé par Zayo (ex Neo-Telecom) :


quelqu'un a une idée de combien coute la prestation ? c'est facturé au trafic ?