Un­ter Be­schuss

Erfolgreich abgewehrt: Angriff auf das freie Wissen (Foto: Ralph Stenzel)

Er­folg­reich ab­ge­wehrt: An­griff auf das freie Wis­sen

Wir hat­ten am zu­rück­lie­gen­den Wo­chen­en­de mit ei­ner SYN-Flood-At­tacke zu kämp­fen: Bei die­ser Va­ri­an­te von De­ni­al-of-Ser­vice-An­grif­fen wer­den Da­ten­pa­ke­te ge­sen­det, die halb­of­fe­ne Ver­bin­dun­gen er­zeu­gen, um die­se dann »ver­gam­meln« zu las­sen, bis sie durch Time­out (Zeit­über­schrei­tung) ver­fal­len. Es wer­den aber in kür­ze­ster Zeit so vie­le die­ser Ver­bin­dun­gen an­ge­for­dert und ge­öff­net, dass der Web­ser­ver an sein Li­mit kommt und kei­ne wei­te­ren Da­ten­pa­ke­te mehr an­nimmt: En­de Ge­län­de und Schluss mit lu­stig!

Leid­tra­gen­de wa­ren un­se­re Nut­ze­rin­nen und Nut­zer, die über et­li­che Stun­den hin­weg kei­ne In­for­ma­tio­nen aus dem Für­thWi­ki ab­ru­fen konn­ten. Auch un­se­re eh­ren­amt­li­chen Au­torin­nen und Au­toren, die das Wo­chen­en­de zur kon­zen­trier­ten Ar­ti­kel­ar­beit nut­zen woll­ten, schau­ten in die Röh­re (bzw. starr­ten ver­geb­lich auf ih­ren Flach­bild­schirm)...

Die­se Art von dia­bo­li­schen An­grif­fen ist tücki­scher­wei­se recht schwer zu er­ken­nen, weil die Ser­ver­last da­bei nicht aus dem Ru­der läuft und auf den er­sten Blick al­les zu­nächst als »nor­mal« er­scheint. Nur weil un­ser vor­aus­schau­en­der Ad­min Mark Mu­zen­hardt schon vor ein paar Wo­chen das Echt­zeit-Mo­ni­to­ring-Tool Net­da­ta in­stal­liert hat­te, konn­te er nach Alar­mie­rung das Pro­blem in über­schau­ba­rer Zeit ana­ly­sie­ren und be­he­ben.

Die in­ter­ne Mel­de­ket­te über Mes­sen­ger-Grup­pen funk­tio­nier­te hin­ter den Ku­lis­sen ein­wand­frei und mu­ster­gül­tig. Der Vor­fall zeigt aber ein­mal mehr, dass man zum Be­trieb ei­nes er­folg­rei­chen Stadt­Wi­kis nicht nur en­ga­gier­te Au­torin­nen und Au­toren braucht, son­dern auch fä­hi­ge Leu­te im Ma­schi­nen­raum, die mit jeg­li­cher Art von tech­ni­schen Pro­ble­men kom­pe­tent um­zu­ge­hen wis­sen...

Dieser Beitrag wurde unter Maschinenraum abgelegt und mit , , verschlagwortet. Setze ein Lesezeichen auf den Permalink.

6 Antworten zu Un­ter Be­schuss

  1. Bernd sagt:

    Herz­li­chen Dank an den Ma­schi­nen­raum :-)

  2. Petra Būttner sagt:

    Herz­li­chen Dank an den Mark und al­le wei­te­ren Be­tei­lig­ten.

  3. Das ist ein­fach nur to­tal krass :-((

    »Wo aber Ge­fahr ist, wächst das Ret­ten­de auch« laut Fried­rich Höl­der­lin (Ge­dicht »Pat­mos«)

    In die­sem Sin­ne ein gro­ßes Dan­ke­schön an den »Ma­schi­nen­raum« für die he­roi­sche Ab­wehr die­ses hin­ter­häl­ti­gen An­griffs auf un­ser Für­thWi­ki :-))

    Die Fra­ge bleibt im Raum, wer macht so­et­was und war­um ei­gent­lich??

    Grü­ße rund­her­um
    Ge­rald Klaus RUDOLPH
    ali­as
    Gu­stav moe­nus

  4. Roland Hanke sagt:

    ... Dan­ke für die pro­fes­sio­nel­le Lö­sung ... macht uns die­ser An­griff wich­ti­ger – be­deut­sa­mer in den Au­gen der Stö­ren­den?

  5. Das ist schwer zu sa­gen, an­ge­grif­fen wird heut­zu­ta­ge ja al­les und je­des, was sich in die vir­tu­el­le Öf­fent­lich­keit wagt.

    Sämt­li­che mei­ner ei­ge­nen Bau­stel­len sind un­der at­tack, von den pri­va­ten Blogs an­ge­fan­gen bis hin zu den von mir be­treu­ten Ver­eins-Web­sites. Hun­der­te bis Tau­sen­de von (ver­geb­li­chen) Log­in-Ver­su­chen sind dort täg­lich zu ver­zeich­nen...

    Die Iden­ti­tät der Schur­ken? Un­be­kannt. Ih­re Mo­ti­ve? Un­klar. Die Ab­sich­ten? Dif­fus. Ist aber auch letzt­lich egal: Wich­tig ist es, die ei­ge­nen Pro­jek­te zu här­ten, den An­grei­fern die Stirn zu bie­ten und ih­nen im­mer ein Stück vor­aus zu sein in die­sem idio­ti­schen Kampf!

  6. Ich ver­ste­he das im­mer noch nicht so ganz was es für ei­nen Sinn macht ein nicht kom­mer­zi­el­les und po­li­tisch neu­tra­les Wi­ki an­zu­grei­fen, das zu­dem re­gio­nal be­schränkt ist. Das ist doch kein Num­mern­kon­to in der Schweiz, wo grö­ße­re Ver­mö­gens­wer­te ab­ge­grif­fen und um­ge­lei­tet wer­den kön­nen.

    Bei »Tau­sen­den ver­geb­li­chen Log­in-Ver­su­chen« – die da zu be­ob­ach­ten sind – ist das auch deut­lich mehr als ein dum­mer Streich von ei­ner Ein­zel­per­son! Das müs­sen schon pro­fes­sio­nel­le Web­craw­ler ir­gend­wel­cher ma­fiö­ser Struk­tu­ren sein, die so­et­was lei­sten kön­nen!

    Ir­gend­wie er­in­nert mich das an die Call­cen­ter-Ma­fia, sie­he

    https://www.youtube.com/watch?v=8021EV3TO9M

    so­wie

    https://www.polizei-dein-partner.de/themen/diebstahl-betrug/detailansicht-diebstahl-betrug/artikel/betruegerische-callcenter-mafia.html

    Da wer­den ir­gend­wel­che Schwach­stel­len aus­ge­lo­tet um in Sy­ste­me ein­drin­gen zu kön­nen und um dann ein Gut­ha­ben ab­zu­grei­fen :-((

    Hal­tet durch! Al­les Gu­te!

    Grü­ße
    Gu­stav moe­nus

Kommentar abgeben:

Die E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Angaben sind mit * markiert.