Abo
  • Services:
Anzeige
Cloudflare hat einen massiven DDoS-Angriff auf Spamhaus aufgefangen.
Cloudflare hat einen massiven DDoS-Angriff auf Spamhaus aufgefangen. (Bild: Cloudflare)

Spamhaus: DDoS-Angriff mit Anycast abgewehrt

Cloudflare hat einen massiven DDoS-Angriff auf Spamhaus aufgefangen.
Cloudflare hat einen massiven DDoS-Angriff auf Spamhaus aufgefangen. (Bild: Cloudflare)

Einen massiven DDoS-Angriff auf das Spamhaus-Projekt hat Cloudflare mit Hilfe von Anycast abgewehrt. Die Umverteilung der DNS-Anfragen soll jedoch Dienste wie Netflix beeinträchtigt haben. Grund des Angriffs war das Blacklisting des Webhosters Cyberbunker durch Spamhaus.

Mit 75 GBit pro Sekunde haben Unbekannte die Server des schweizerischen Spamhaus-Projekts angegriffen. Spamhaus bat daraufhin Cloudflare um Hilfe, den Anbieter eines Content Delivery Networks. Dieser leitete die Anfrageflut mit Anycast an Dutzende anderer Server weiter, um sie großflächig zu verteilen. Das soll für einen zeitweiligen Ausfall zahlreicher Internetdienste gesorgt haben, darunter Netflix. Spamhaus hatte kurz zuvor den niederländischen Webhoster Cyberbunker auf seine schwarze Liste der Spamanbieter gesetzt. Der Angriff verhinderte nicht das Verteilten aktueller schwarzer Listen durch Spamhaus.

Anzeige

Der Cyberbunker-Befürworter und Internetaktivist Sven Olaf Kamphuis bekannte sich als Sprecher einer namentlich nicht benannten Gruppe zu dem Angriff. Niemand habe Spamhaus beauftragt zu bestimmen, was im Internet verteilt werden dürfe und was nicht, sagte Kamphuis der New York Times. Cyberbunker brüstet sich damit, jeglichen Content zu hosten "außer kinderpornografischen und terroristischen Inhalt."

Angriff mit 75 Gbps

Laut einem Blogeintrag bei Cloudflare handelte es sich um einen Layer-3-DDoS-Angriff, welche jüngst über 100 Gbps erreicht haben. Der Angriff auf die Spamhaus-Server kam Cloudflare zufolge zeitweilig auf 75 Gbps. Layer-3-Angriffe werden meist durch professionell aufgezogene Botnetze ausgeführt. Dabei können die Angreifer mit vergleichsweise wenigen Angriffsrechnern und kleinen Pakten eine große Angriffswelle starten.

Wie Cloudflare erklärt, müssen die ersten Pakete nur 36 Byte groß sein. Darin wird die IP-Adresse von Spamhaus eingetragen (Spoofing) und eine Anfrage für eine Zonendatei an offene DNS-Server im Internet gestartet. Diese senden eine 3.000 Byte große Antwort an die Spamhaus-Server zurück, die damit überflutet werden.

Cloudfare kontert mit Anycast

Cloudflare setzte daraufhin Anycast ein, das seine IP-Adressen über 23 Datencenter mit Dutzenden Servern in 14 Ländern weltweit verteilte. Dort wurden die Anfragen ausgefiltert und nur diejenigen an Spamhaus weitergeleitet, die als legitim eingestuft wurden. Gleichzeitig wurde damit auch eine zweite Angriffswelle mit präparierten ACK-Paketen abgewendet.

Die Umleitung führte aber dazu, dass andere Webseiten zeitweilig nicht zu erreichen waren. Laut der New York Times soll auch der Video-on-Demand-Dienst Netflix davon betroffen gewesen sein.

Wenig erfolgreicher Angriff

Das zeitnahe Verteilen schwarzer Listen mit bekannten Spamanbietern durch Spamhaus konnte der Angriff aber nicht verhindern. Diese werden ironischerweise ebenfalls über DNS-Server verteilt.

Laut Cloudflare können solche Angriffe nur durch das Schließen offener DNS-Server verhindert werden.

Cloudflare kämpfte jüngst selbst mit Problemen. Ein Update seiner Filterregeln führte Anfang März dazu, dass rund 785.00 Webseiten für etwa eine Stunde nicht erreichbar waren.


eye home zur Startseite
Mingfu 28. Mär 2013

Nur zum Teil richtig. Gerade Länder wie Deutschland, die Netzsperren gern über die DNS...

altavista 28. Mär 2013

genau - und loeschen wenn es illegal ist ...???? wie z.b. kleine hackerprogrammchen wie...

fuzzy 28. Mär 2013

http://en.wikipedia.org/wiki/DNSBL Hier steht alles dazu. Zusammenfassung: DNS wird...

Thargoid 28. Mär 2013

jepp

Kaiser Ming 28. Mär 2013

(naja genaugenommen nie ;) all hosting ist ein 2 schneidiges Schwert spamblocken ist ein...



Anzeige

Stellenmarkt
  1. Landespolizeiamt Schleswig-Holstein, Kiel
  2. M-net Telekommunikations GmbH, Nürnberg
  3. Landespolizeiamt Schleswig-Holstein, Lübeck, Kiel, Itzehoe, Flensburg
  4. über 3C - Career Consulting Company GmbH, deutschlandweit (Home-Office)


Anzeige
Blu-ray-Angebote
  1. (u. a. Hobbit Trilogie Blu-ray 44,97€, Batman Dark Knight Trilogy Blu-ray 17,99€)
  2. 23,99€ (Vorbesteller-Preisgarantie)
  3. 5,99€ FSK 18

Folgen Sie uns
       

Anzeige
Whitepaper
  1. Praxiseinsatz, Nutzen und Grenzen von Hadoop und Data Lakes
  2. Globale SAP-Anwendungsunterstützung durch Outsourcing


  1. Megaupload

    Dotcom droht bei Auslieferung volle Anklage in den USA

  2. PC-Markt

    Unternehmen geben deutschen PC-Käufen einen Schub

  3. Ungepatchte Sicherheitslücke

    Google legt sich erneut mit Microsoft an

  4. Torus

    CoreOS gibt weitere Eigenentwicklung auf

  5. Hololens

    Verbesserte AR-Brille soll nicht vor 2019 kommen

  6. Halo Wars 2 im Test

    Echtzeit-Strategie für Supersoldaten

  7. Autonome Systeme

    Microsoft stellt virtuelle Testplattform für Drohnen vor

  8. Limux

    Die tragische Geschichte eines Leuchtturm-Projekts

  9. Betriebssysteme

    Linux 4.10 beschleunigt und verbessert

  10. Supercomputer

    Der erste Exaflops-Rechner wird in China gebaut



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Kernfusion: Angewandte Science-Fiction
Kernfusion
Angewandte Science-Fiction
  1. Kernfusion Wendelstein 7-X funktioniert nach Plan

MX Board Silent im Praxistest: Der viel zu teure Feldversuch von Cherry
MX Board Silent im Praxistest
Der viel zu teure Feldversuch von Cherry
  1. Patentantrag Apple denkt über Tastatur mit Siri-, Emoji- und Teilen-Taste nach
  2. Kanex Faltbare Bluetooth-Tastatur für mehrere Geräte gleichzeitig
  3. Surface Ergonomic Keyboard Microsofts Neuauflage der Mantarochen-Tastatur

Der große Ultra-HD-Blu-ray-Test (Teil 2): 4K-Hardware ist nichts für Anfänger
Der große Ultra-HD-Blu-ray-Test (Teil 2)
4K-Hardware ist nichts für Anfänger
  1. Der große Ultra-HD-Blu-ray-Test (Teil 1) 4K-Filme verzeihen keine Fehler
  2. Deutsche Verkaufszahlen Unberechtigter Jubel über die UHD-Blu-ray
  3. 4K Blu-ray Sonys erster UHD-Player kommt im Frühjahr 2017

  1. Re: Wie viel Smog erzeugt der Smog-Berechner?

    h1ght | 03:51

  2. Re: Age of empires 4

    h1ght | 03:46

  3. Re: Ohne Telemetrie keine Erfolge

    h1ght | 03:38

  4. Re: Es führt kein Weg an Windows vorbei

    divStar | 03:26

  5. Re: Ich kanns auch nicht mehr hören...

    cpt.dirk | 03:25


  1. 18:33

  2. 17:38

  3. 16:38

  4. 16:27

  5. 15:23

  6. 14:00

  7. 13:12

  8. 12:07


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel