PC Al Sicuro offline ieri

May 9th, 2007 by Marco Leave a reply »

Salve a tutti,

chi ha tentato di navigare ieri su PC Al Sicuro l’ha trovato, soprattutto nel pomeriggio, offline. Il problema é stato originato da un doppio attacco DDoS verso le rete Seflow, a cui si appoggia Virtuallabs, l’hoster che ospita il mio sito.

L’attacker ha preso di mira un cliente Seflow che ha indirizzi IP sparsi su varie subnet, per cui il DDoS interessava in maniera ciclica le sottoreti dell’hoster, tra cui la subnet che ospita il PC Al Sicuro.

Questo, unito ad un altro DDoS che proseguiva dai giorni scorsi, ha messo in crisi gli switch di endpoint che non sono riusciti a gestire il traffico. É stato dunque necessario lavorare l’intero giorno per creare un filtro ad hoc direttamente in farm e per sostituire 10 switch con dei Cisco di livello superiore.

É stato un attacco particolarmente violento, é stata necessaria l’intera giornata per risolvere il problema.

Ringrazio lo staff di Virtual labs che mi ha tenuto costantemente aggiornato sulla situazione e i tecnici SeFlow che hanno lavorato duramente per risolvere il problema. Ringrazio inoltre, e in primis, l’intero staff di i.net che ha gestito ottimamente e velocemente l’attacco.

Mi scuso per l’irraggiungibilitá del sito web di ieri, ma é stata dovuta a cause di forza maggiore.

Marco

-------------

Post correlati:

  1. Sito phishing messo offline
  2. Gmer – sito irraggiungibile?
Advertisement

8 comments

  1. sampei.nihira says:

    Anche Megalab ieri sera era notevolmente lento chissà se anche loro hanno avuto problemi !!

  2. Io non ho notato problemi.
    Altra lettera di phishing (il server però è già disattivo). Ho ironizzato un po’ nel post.

    http://altagradazione.blogspot.com/2007/05/caro-amico-ti-scrivo-cos-mi-distraggo.html

  3. BilloKenobi says:

    Non credo sia relativo, MegaLab.It sa avendo guai hardware ;)

  4. Fabrizio Alberti says:

    Ringrazio anche io quelli di Virtualabs, ho un vps da loro e son gentilissimi e hanno una notevole pronteza di riflessi quando occorre.

  5. Gaetano says:

    Ciao marco sono Gaetano scusa del commento fuori tema,volevo capire come mai google adsense mostra la sua pubblicità su siti truffa come questo http://www.ciao-germania.it/software/sblocco_cellulari_nokia_siemens_sony_motorola.php
    e alle persone oneste le sbatte fuori?
    Ps:quel sito è una truffa ho speso i 5,90 per provare e il programma nn sblocca nessun telefono e nn funziona.
    Scarichi un vecchio programma sul codice di sblocco imei. Ciao Ciao

  6. M0rF3uS says:

    Ciao a tutti sono un dipendente i.Net il provider che a monte di tutto ospita i server seflow in farm, mi preme sottolineare come in quei giorni non c’erano solo i tecnici seflow a lavorarci ma in primis anche i miei colleghi che erano impegnati a far fronte agli attacchi ddos che hanno messo in crisi i nostri apparati.

  7. Marco says:

    Ciao Morfeus,

    hai perfettamente ragione, vi prego di accettare le mie scuse. Prima di tutto non è possibile non ringraziare i.net per l’ottimo lavoro di filtering e di gestione dell’attacco che ha effettuato. Spesso si tende a sottovalutare questo aspetto, ma i.net da tempo emerge per l’ottima qualità del servizio.

    Correggo immediatamente l’articolo :)

    Marco

  8. Luca Mercuri (VirtualLabs) says:

    Ciao a tutti,
    come prima cosa volevo ringraziare sia Marco che Fabrizio per i commenti.
    Subito dopo volevo ringraziare pubblicamente tutti i tecnici I.net che hanno lavorato durante questi giorni e non solo per risolvere in modo migliore i problemi che questo attacco ha provocato e cercato di arginarlo per quanto possibile.

    Un vero grazie dell’ottimo lavoro svolto (come sempre) a tutti i tecnici i.net.

Leave a Reply