Aller au contenu

Attaque DDoS samedi soir


Nicolas

Messages recommandés

Bonjour

 

Nous avons subi hier soir vers 19h une importante attaque DDoS qui à provoqué une interruption de service de plus de quatre heures.

Pour information, ce type d'attaque vise à surcharger la bande passante du serveur et épuiser les ressources système.

L'assistance étant injoignable, il était difficile de communiquer avec l'hébergeur.

Veuillez nous excusez pour la gène occasionnée.

Modifié par Nicolas
Lien vers le commentaire
Partager sur d’autres sites


Ah oui, j'ai failli jeter mon téléphone contre le mur, mais j'ai d'abord essayé de me connecter sur l'ordinateur.

Comme ça ne voulait pas non plus, j'en ai déduit qu'il y avait un souci avec le site.

 

Un rapport avec la précédente attaque liée à Citroën Service ?

Lien vers le commentaire
Partager sur d’autres sites

 

hier j'ai vue aussi sa voulait pas fonctionner des fois j'arriver a ma connecter j'avais écrit un pavé et puis hop plus rien :colere:

 

Faut croire que la modération divine t'a choisi.

Le hasard n'existe pas...

 

De mon côté, je n'ai jamais eu d'accès de rage au point de m'en prendre au matériel.

Je suis plus adepte de la verbalisation.

Lien vers le commentaire
Partager sur d’autres sites

Salut,

 

Effectivement, j'ai attendu après 23h00, je me doutais d'un souci, tiens là actuellement sur LeBonc**n, sur chaque annonce que je clique j'ai "Cette annonce est désactivée".

Je me demande si c'est pas un genre de même souci :voyons:

"La seule C3 au monde qui combine conduite à gauche et verrouillage Super-Condamnation." :pp:

 

À voir par ICI. :oui: :lover: :xan13:

----------------------------

Ax³ + Bx² + CX + d = LN(x) :voyons: équation pour mathématicien Chevronné ! :D (Avec d pour diesel ?)

Lien vers le commentaire
Partager sur d’autres sites

Nous avons subi hier soir vers 19h une importante attaque DDoS qui à provoqué une interruption de service de plus de quatre heures.

 

Pour ma compréhension...

 

On est derrière le firewall de l'hébergeur => c'est l'hébergeur qui a été attaqué => nous n'étions pas les seuls à être perturbés.

 

Que dit l'hébergeur à ce sujet après l'orage ?

--

Raphaël BERNHARD -- 06110 Le Cannet

Lien vers le commentaire
Partager sur d’autres sites

Faut croire que la modération divine t'a choisi.

Le hasard n'existe pas...

 

:lolpanca:

 

Je dirai que ça a comment bien avant 19h, j'avais des soucis dans la navigation, validation de message avec des erreurs de type timeout déjà en début d'après midi.

 

Visiblement des DNS ont du être touché car le soir ça partait plus sur des erreurs de liens entre domaine et IP.

Xantia Activa 2.0 TCT - 1997 - Vert Véga (2013 - , 81.231 - 158.000km)

Xantia 2.1TD SX Pack Clim - 1998 - Bleu Mauritius (2012 - , 142.611 - 370.000km)

Xantia Exclusive 3.0 V6 BVA - 1999 - Gris Fulminator (2015 - , 56.459 - 139.000km)

C5 (X7) Tourer Exclusive 3.0 V6i 210 - 2010 - Rouge Erythrée (2023 - , 161.768 - 179.000 km)

Lien vers le commentaire
Partager sur d’autres sites

Après les Xantia ça part vite en 155 :D

"La seule C3 au monde qui combine conduite à gauche et verrouillage Super-Condamnation." :pp:

 

À voir par ICI. :oui: :lover: :xan13:

----------------------------

Ax³ + Bx² + CX + d = LN(x) :voyons: équation pour mathématicien Chevronné ! :D (Avec d pour diesel ?)

Lien vers le commentaire
Partager sur d’autres sites

Après les Xantia ça part vite en 155

 

Pourtant c'est bien une des pires motorisations qu'on puisse y trouver. Ma 1.8i 103ch m'a donné plus de sensations que mon ACAV. C'est juste bon à boire plus de 15L/100km en gueulant sans avancer.

 

A l'époque on peut comprendre que certains se soient fait avoir parce que les 2.0 16V 135 (qui marchent mieux), les 2.0 Turbo, 3.0 V6 ou les diesels de 110ch n'étaient pas encore commercialisés. Mais je me demande qui peut être assez c** pour acheter ça aujourd'hui. Je l'ai fait mais je n'ai pas regretter de l'avoir désossée, seulement regretté de ne pas l'avoir fait plus tôt. Heureusement qu'elle ne m'avait pas coûté bien cher.

Xantia Activa 2.0 TCT - 1997 - Vert Véga (2013 - , 81.231 - 158.000km)

Xantia 2.1TD SX Pack Clim - 1998 - Bleu Mauritius (2012 - , 142.611 - 370.000km)

Xantia Exclusive 3.0 V6 BVA - 1999 - Gris Fulminator (2015 - , 56.459 - 139.000km)

C5 (X7) Tourer Exclusive 3.0 V6i 210 - 2010 - Rouge Erythrée (2023 - , 161.768 - 179.000 km)

Lien vers le commentaire
Partager sur d’autres sites

puis pour les annonce leboncoin je confirme c'est des beug une annonce qui était sois disant désactiver hier était là aujourd'hui

 

Je ne vois pas pourquoi une attaque de ce genre aurait ciblé leboncoin en même temps que le forum. De grandes chances en plus que ce ne soit pas le même hébergeur. Donc effectivement la question ne se pose pas, surtout qu'il ne s'agit peut-être même pas d'une anomalie. Une attaque et un bug comme celui que tu suggères, ça n'a pas la même origine.

 

Ce n'est pas forcément un bug en plus. Pour éviter de payer la modification de l'annonce, elle a peut-être été supprimée puis republiée avec les modifications souhaitée. D'où le fait qu'elle était temporairement indisponible.

 

Le but d'une attaque DDOS (Deni de service) consiste à balancer un max de requêtes au serveur pour le faire tomber et le rendre indisponible.

 

Je ne sais pas si Planète Citroën est sur un serveur dédié, mais si c'est sur un serveur mutualisé il peut avoir été victime sans même être là cible.

 

Et sinon, comme je l'ai indiqué, vu les erreurs que j'avais rencontré dès le début de l'après-midi, c'était sûrement bien avant 19h que ça avait commencé.

 

Est-ce qu'on sait si ce n'est pas une tentative pour aspirer le contenu du site et en fait d'un espèce de duplicata ? Des sites russes proposent plus ou moins le contenu de Citroën Service dans le genre.... (probablement en exploitant des identifiants de la même façon que ce qu'a subit récemment l'association).

Xantia Activa 2.0 TCT - 1997 - Vert Véga (2013 - , 81.231 - 158.000km)

Xantia 2.1TD SX Pack Clim - 1998 - Bleu Mauritius (2012 - , 142.611 - 370.000km)

Xantia Exclusive 3.0 V6 BVA - 1999 - Gris Fulminator (2015 - , 56.459 - 139.000km)

C5 (X7) Tourer Exclusive 3.0 V6i 210 - 2010 - Rouge Erythrée (2023 - , 161.768 - 179.000 km)

Lien vers le commentaire
Partager sur d’autres sites

  • 1 mois après...

Bonjour

Je remonte ce sujet pour dire que nous avons subi une nouvelle attaque ce jour avec des milliers de requêtes entre 18h et 19 mettant à genoux notre nouveau serveur.

Nous sommes désolés pour cette interruption de service, mais c'est bien évidemment indépendant de notre volonté.

Nicolas

Lien vers le commentaire
Partager sur d’autres sites

Je cherche toujours l'intérêt de ce type d'attaque, en dehors de faire ch**r le monde... Masquer une intrusion dans la masse ?

- L'expérience est une longue suite de conneries...

- Ah ben alors tu as beaucoup d'expérience !

--------------------------------------------------

Prévoir le pire mais espérer le meilleur...

--------------------------------------------------

Donne un poisson à un homme, il n'aura plus faim de la journée.

Apprends lui à pécher, il n'aura plus faim de sa vie.

Lien vers le commentaire
Partager sur d’autres sites

Je cherche toujours l'intérêt de ce type d'attaque, en dehors de faire ch**r le monde... Masquer une intrusion dans la masse ?

 

Faire chier peut être une raison suffisante.

 

Après pour comprendre il faudrait connaitre le format des requêtes pour essayer d'en ressortir qqch.

 

L'hébergeur n'a pas de mécanismes pour se prémunir de ce type d'attaque ? Genre blocage après X requêtes provenant d'une même IP dans tel délai ?

Xantia Activa 2.0 TCT - 1997 - Vert Véga (2013 - , 81.231 - 158.000km)

Xantia 2.1TD SX Pack Clim - 1998 - Bleu Mauritius (2012 - , 142.611 - 370.000km)

Xantia Exclusive 3.0 V6 BVA - 1999 - Gris Fulminator (2015 - , 56.459 - 139.000km)

C5 (X7) Tourer Exclusive 3.0 V6i 210 - 2010 - Rouge Erythrée (2023 - , 161.768 - 179.000 km)

Lien vers le commentaire
Partager sur d’autres sites

Bonjour

Nous les voyons bien sur le monitoring, nous les bloquons aussitôt, mais d'autres reviennent , nous les bloquons de nouveau, avec le risque aussi de bloquer des IP d'utilisateurs lambda qui ne peuvent plus se connecter au site, cela à été le cas cette semaine.

Lien vers le commentaire
Partager sur d’autres sites

Suggestion d'ignare en défense informatique : augmenter temporairement les blocages malgré le risque concernant des adresses IP d'utilisateurs honnêtes, mais placer un message d'alerte et d'explication bien en évidence sur le forum mais aussi sur une éventuelle page d'erreur visible uniquement en cas d'impossibilité de connexion pour ces IP honnêtes.

Je ne sais pas si c'est possible mais on augmente la sécurité et on prévient les utilisateurs.

- L'expérience est une longue suite de conneries...

- Ah ben alors tu as beaucoup d'expérience !

--------------------------------------------------

Prévoir le pire mais espérer le meilleur...

--------------------------------------------------

Donne un poisson à un homme, il n'aura plus faim de la journée.

Apprends lui à pécher, il n'aura plus faim de sa vie.

Lien vers le commentaire
Partager sur d’autres sites

J'ai connu le même problème d'IP blacklistée par le serveur sur mon PC. Voir avec Nicolas...
DS3 Racing Cabrio Gris MoonDark / Noir Onyx / toile Ouragan (DS LED Vision) * DS3 Sport Chic 1.6 THP 155 Blanc Banquise / Noir Onyx (GPS MyWay, roue de secours, feux AR 3D LED, DS LED Vision) * C3 Picasso Exclusive Black Pack 1.6 HDI 90 Noir Obsidien (TPV, Pack Voyage, vitres surteintées, ConnectingBox, roue de secours, tapis 3D) * C4 Pack Ambiance 1.6 HDI 92 Gris Iceland (jantes Radicale,TPV, tapis 3D), Xantia Exclusive HDI 110 Gris Fulminator (cuir noir), Xantia Harmonie 1.9 TD Rouge Pivoine (clim, airbag passager, autoradio 2030 RDS, ...) et XM Ambiance Pack VIP Turbo D 12 Vert Véga (cuir Beige Savane): CITROËN !!!! Et désormais Peugeot 308 GTi 263 by Peugeot Sport Blanc Nacré (TPV, HiFi Denon, alarme, Pack Side Security, sièges chauffants)
Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Malheureusement, votre contenu contient des termes que nous n'autorisons pas. Veuillez modifier votre contenu pour supprimer les mots en surbrillance ci-dessous.
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.