DDoS-Attacken auf die ESL Webseiten
In den letzten Tagen und Wochen kam es immer wieder zu vereinzelten Downtimes, während denen die ESL kurzzeitig nicht verfügbar war, und das vorwiegend zu Stoßzeiten abends. Grund für diese Ausfälle sind jedoch nicht die Perfomance unserer Datenbank- und Webserver, sondern gezielte und koordinierte Angriffe auf unsere Webseite.
Seit Jahren arbeiten wir intensiv an einer immer stabileren und besseren Perfomance unserer Serverstruktur, sei es durch Aufstockung und Aufrüstung unserer Serverfarm oder die stetige Weiterentwicklung und Modernisierung des Codes. So haben wir die früher regulären täglichen und wöchentlichen Wartungsarbeiten vollkommen abgeschafft und auch die außerplanmäßigen Ausfälle durch Überlastung sind auf ein absolutes Minimum reduziert.

Leider wird diese positive Entwicklung durch bösartige Angriffe auf unsere Webseite getrübt. Durch sogenannte Distributed Denial of Service-Attacken (DDOS) wurde das Netzwerk der Electronic Sports League in der vergangenen Zeit mehrmals lahm gelegt. Dabei bedient sich der Angreifer an Unmengen durch Schadsoftware infizierter fremder Rechner, um anschließend mit unendlich vielen Anfragen die Dienste unserer Server zu belasten solange bis diese keine Anfragen mehr bearbeiten können.

Da diese Anfragen teilweise von ahnungslosen Besitzern infizierter PCs stammen, sind entsprechende Gegenmaßnahmen, wie z.B. das Blocken der IP des Angreifers, schwierig bis gar nicht umzusetzen. Auch größere Seiten, wie Amazon oder eBay wurden schon Opfer derartiger Angriffe.

Die daraus resultierenden Ausfälle bedeuten nicht nur erheblichen Mehraufwand für uns, sondern in erster Linie Ärger und Frust bei euch, den Spielern der ESL. Mit dieser News wollen wir euch über die zuletzt auftretenden Downtimes aufklären und um Verständnis bitten. Wir arbeiten mit Hochdruck daran einerseits weitere Angriffe zu verhindern, andererseites daran die bisherigen aufzuklären. Über Hinweise jeglicher Art sind wir sehr dankbar.
Thefly, Thursday, 05/11/09 11:29
  Links
Distributed Denial of Service
Bookmark on DeliciousDigg it!Share on FacebookBookmark on Google BookmarkBookmark on StumbleUponBookmark on TechnoratiTweet this!
 
comments (228)
 
 
  <<12345>>  
und was bringt des für die angreifer? bekommen die daten oder so? oder machen die des nur aus spaß, dass wir uns ägern?^^
Die bekommen keinerlei Daten, die können sich nur darauf einen runterholen...
achso lol, is ja dann voll sinnlos xD
is aber echt scheisse dass da esl immer down geht, hoff mal die hören bald auf oder so^^
achja, früher hatte ich auch ma n schönes botnet mit 120-250 IRC Zombies :P najo is schon etwas her, und wohl ne etwas andere größenordnung wie hier :P
gibt eben Leute, die haben echt garnix zu tun
Ich hätte es ein wenig verstanden wenn's um Daten ginge aber wenn die Angreifer nicht mal das bekommen ist es echt sinnlos. Wenn man nichts zu tun hat/kein Leben hat greift man eben die ESL an und freut sich :fresse:
wollts gerad sagen ;) das sich Leute an so einem dämlichen Mist erfreuen können ist mir ein rätsel
12pps boys bestimmt :D
wenn die "hacker" zusätzlich noch daten klauen würden... hättest du Verständnis? :)
Die bekommen keinerlei Daten, die können sich nur darauf einen runterholen...

beste :P
Naja das sind halt leute die Banned wurde oder meinen die Esl so unter Druck setzen zu können. Ganz Dumme prallen sogar mit ihren tollen Taten usw.

Irgendwie dacht ich sofort an 3×1t (Matthias L. aus Erlangen) aber der kann es ja nicht sein da er nun tot ist und sonst im Knast sitzen würde ;)
Und was kann man dagegen machen Thefly ? Nichts ausser zusehen darauf warten bis die esl seite wieder da ist ^^ ?
nice, PREMIUM TEURER PLS
Kein wunder!
Kenan leider gibts je nach größe des Angriffs teilweise echt nichts dagegen :/ wichtig ist das ganze zurück zu verfolgen und das Scriptkid einzubunkern ^^
zeigt das Niveau mancher Leute.
Hoffentlich bekommen die ein "Schleudertrauma"
lol Thefly xD
aber so ist es leider ja..
es gibt nunmal leute im inet, die spaß daran haben
anderen über irgendwelche mittel schaden zu zufügen. Die spaß daran haben wenn sich xxx menschen darüber aufregen das etwas nicht funktioniert.

ein ip ban wäre nicht durch zuführen?
aber eine art ip punish?
variabel von 3 stunden bis 3 Tage? dafür müsste
man allerdings wieder etwas coden das es umsetzbar ist und alles automatisch läuft.

hoffe irgendjemand versteht auf was ich
hinaus wil :/
Ja kenaN so siehts vorerst aus denke ich mal. Datenklau sollte ziemlich unmöglich sein oder @fly?

Solange die downs immer nur so kurz sind geht es ja noch ;D
lol :D aber theflys aussage ist ja nicht grade schön, unter aller sau fast :D
arbeitslos, keine freunde, zu viel freizeit, 12pps, harz4 = esl seite hacken.. is doch schon peinlich das sie nur für eine überlastung der esl seite sich erfreuen...
alle, die jetzt eine hand in der nähe ihrer genitalien haben, sofort löschen!
Vielleicht irgendwelche Spieler die Gegner gefunden haben, gegen die sie nicht spielen wollen und dann mit so einer Attacke die Seite down machen um hinterher im Protest zu sagen: ESL war down, konnte kein AEQ starten
hi @ foppa! :D
Gestern hat mein PC einen unglaublichen Lag gehabt und danach war die ESL Down. Wie merke ich, dass mein Rechner infiziert ist?
Ich würde mal auf CLV tippen.
Man kann ne Hardwarefirewall mit ddos-schutz reinbasteln, is aber zu teuer würd ich sagen... und ob sich das für die ESL lohnt?Keine Ahnung. Bei größeren Firmen ergibt das Sinn!
1 edits
"ganze zurück zu verfolgen" wo lebt ihr ^^
wilste die zombies verklagen? wie genau willste das denn zurück verfolgen?

esl -> zombie -> controler1-> controler2-> master-> anonymitätszone (tor, proxys, n paar mal um die welt) -> kiddy.

vergisses.
Naja Fly so ganz richtig ist das ja auch nicht man kann zum Beispiel dadurch Geld erpressen wenn man es richtig macht.
Kann jemand, wenn er solch einen DDOS Angriff macht, von den Rechnern der Leute Daten klauen?
hm glaub ich weniger das es sich um match oder spieler handelt.

mich wundert es das sowas nun erst kommt.
das schlimme ist, es ist nicht wirklich schwer..
musst nur ein wenig ahnung com coden haben dann
läuft das ganze am schluss wie eine kettenmail..
und zack ist der server mit daten überfüllt und kommt ins rudern. was verständlich ist..

aber kann mich auch nicht daran errinnern das es bisher extreme foren floods gab..

müssen ja nichtmal leute sein die sehr aktive in der esl sind. sondern einfach spaß daran haben wenn sich 100xxx aufregen das du esl down ist.

aber das schöne ist irgendwann machen sie alle fehler weil sie aufmerksamkeit brauchen :D

@Shao
nein man kann so keine darten klauen.
das einzigste was du schaffst ist, das du den server überlastest und er down gehen wird.
vergleiche das mit einem war server wenn du
10 verschiedene settings lädst könnte er down gehen wenn du pech hast. weil du zu viele prozesse auf einmal machst, die der server erstmal verarbeiten muss. schafft er das nicht geht er down.
1 edits
Angriffe wie Amazon oder Ebay ..damit wird sicher bewirkt,dass Leute auf anderen Websiten surfen .. in dem Fall hier evtl t-esp aka d//slash ..das ist gezielt und wäre zumindest ziemlich logisch ..genau wie jemand der das nur tut,weiler hier gesperrt wurde o.Ä...ist jedenfalls ziemlich simpel- man versucht den konkurrent auszuschalten um in der zeit mehr besucher für die eigene seite zu begeistern
rüschtüsch!
Rufmord
hahahaha,

anzeige pls an: 13speed37.

melody von project c'est la vie hat ihn mehrfach mit PSC fuer DDoS stunden attacken auf die ESL bezahlt.
und da unser speed ja seine 100k botnet srv hat, is es ja logisch dass die low esl srv down gehen.

np :D
ich spam hier mal n bisschen gG
wie wird man fame und gleichzeitig gehasst?:

man sagt einfach "Ich war's" :'D
Ich find den Screenshot geil mit den Anfragen auf den Server :O
Viel Erfolg.
#2 Thefly pps für beleidigung (anstößige aüßerung)
lass die doch auch ma vllt holen die sich ja gerne öfters einen runter (:
Soll der Hacker ihn halt Anzeigen - thefly freut sich sicherlich! :D
Eine DDos Attacke ist übrigens buchbar wie eine Dienstleistung, wenn man die einschlägigen Plattformen kennt. Es gibt tatsächlich Seiten, wo DDos Services, Kreditkarten und Accountdaten getauscht werden und sich andere Kriminelle austauschen. (anonym per PSC) legen dir einige dieser Anbieter kleinere Projekte gern lahm, aufwändigere Ziele sind natürlich teurer.
weltweit sind schon über 3millionen pc's betroffen. die unter einer kleinen organisation mit wenigen häckern(die letzte bekannte bestand aus 9personen :D) läuft. Solche typen konzentrieren sich eher firmen mit wichtigen daten/die auch geld einbringen. desweiteren werden kann man durch eine überlastung im traffic ist es möglich sich zugang zuverschaffen(natürlich unbemerkt). ps das mitden botnets kann man easy als pc user erledigen. einfach eine aktuelle viren software draufziehen die malware und spyware ebensfalls erkennt und schon ist dein pc sicher.
Da muss ja jemand verdammt viel Geld haben um diese DDoS Angriffe auführen zu lassen.

Woher stammt der großteil der IP`s? Russland, China?

@dasBlue: xD 1337 user !!!
1 edits
ok, ich hör jetzt auf damit - versprochen.
@ 32
seit neustem gibts ne neue liga, die "gamers-loung", die freuen das sicherlich ;)
Kranke Welt ;)
Ich wars nicht
@VENOG du hast natürlich den durchblick yoo als ob man hacker sein muss um ein Botnetz aufzubauen und ne ddos Attacke auszuführen das sind schlicht und einfach scriptkiddys und ddos attacken ausführen kann nach paar Stunden lesen wirklich JEDER! Versager....
was ist ein ESL?
#my personal army.
 
  <<12345>>  
 
 
Information:
  • info write comment not allowed
 
Searchtags
ESL TV rendertime: 0.81s (not_cached) host: eslphp12