• Let op: Dit is het archief van het Provider Forum. De berichten die je hier ziet zijn gedateerd en er kan niet meer op worden gereageerd.

Ziggo informeert klanten over ernstige aanvallen op ons netwerk

Status
Niet open voor verdere reacties.
Berichten
1.385
Internet
  1. Ziggo
Digitale TV
  1. Ziggo
Ziggo informeert klanten over ernstige aanvallen op ons netwerk

20-08-2015

Het Ziggo netwerk wordt sinds enkele dagen geconfronteerd met een reeks DDos aanvallen. Dit zijn aanvallen waarbij een enorme hoeveelheid dataverkeer naar de Ziggo servers wordt gestuurd die daardoor overbelast raken. Het gevolg is dat veel klanten van Ziggo tijdelijk geen toegang hebben tot Internet.

Ziggo beschouwt de aanvallen als zeer ernstig. Er wordt door Ziggo dag en nacht gewerkt om ons netwerk en onze klanten te verdedigen tegen deze reeks DDoS aanvallen. We kunnen hierover geen nadere details vrijgeven aangezien wij helaas nog meer aanvallen verwachten.

Belangrijke informatie
Voor onze klanten is het volgende van belang. Om de aanvallen af te slaan, zal Ziggo een aantal veranderingen in het netwerk doorvoeren. Dit zal er toe leiden dat het modem bij een aantal van onze klanten door Ziggo opnieuw wordt opgestart. Daardoor zal het betreffende modem maximaal enkele minuten uit de lucht zijn. Gedurende deze korte tijd heeft de klant geen toegang tot Internet. We betreuren deze korte onderbreking van onze service, die helaas onvermijdelijk is. Wij vragen onze klanten om begrip hiervoor in deze uitzonderlijke situatie.

Aangifte
Intussen zijn meerdere video’s geplaatst op sociale media die bedreigingen aan het adres van Ziggo bevatten. Ziggo neemt deze bedreigingen serieus en heeft aangifte gedaan. Er is inmiddels een diepgaand onderzoek gestart waarin wij samenwerken met verschillende instanties, zoals het Nationaal Cyber Security Centrum van het Ministerie van Veiligheid en Justitie. De bedreigingen en de aanvallen zijn onaanvaardbaar, aldus Ziggo.

Al onze inspanningen zijn erop gericht deze aanvallen te stoppen. Zodra er nieuwe ontwikkelingen zijn, zullen we u daarover informeren.

Bron (Ziggo):
https://www.ziggo.com/nl/newsroom/persberichten/3997/ziggo-informeert-klanten-over-ernstige-aanvallen-op-ons-netwerk
 
Laatst bewerkt door een moderator:
Interessant in dat verhaal is dat ze routers van klanten gaan restarten.

Om er andere DNS servers in te stoppen is dit niet nodig, want die pikt de router zelf op van het netwerk. Zou er dan een bug in de routers zitten waardoor ze meewerken aan de ddos aanval?

De laatste tijd zijn er veel linux pakketten met kwetsbaarheden gepatcht. Voor mijn nas waren die patches meestal binnen een paar dagen beschikbaar, maar de Ziggo software is niet zo snel.

Dit suggereert wel dat de aanval van binnen het Ziggo netwerk vandaan komt.
 
Laatst bewerkt door een moderator:
Hoe gaan ze de klanten dan informeren? Krijgt iedereen een brief thuis?
Niet iedere klant lees dit bericht en via de mail heb ik ook (nog) niet gehad.
Bovendien: die mail deed het ook niet gisteravond.
 
Via de website :)

Ziggo.nl is voor consumentenzaken, maar deze info staat op ziggo.com.

Wel grappig dat ziggo.com op IP 195.28.173.16 zit. Als ik dat adres opzoek blijkt hij van de Noorse provider "Basefarm As" te zijn. In elk geval zal die site buiten de ddos aanvallen liggen.
 
Interessant in dat verhaal is dat ze routers van klanten gaan restarten.

Om er andere DNS servers in te stoppen is dit niet nodig, want die pikt de router zelf op van het netwerk.
Dit klopt maar ten dele. Je krijgt wel nieuwe gegevens van het netwerk, maar dat gebeurd niet realtime. Zodra je modem zich aanmeld krijgt hij deze gegevens, met een geldigheid van een week. Pas na 50% van deze tijd (3,5 dag dus) gaat je modem deze gegevens vernieuwen.
Door de modems opnieuw op te starten, worden ze gedwongen dit direct te doen. Anders duurt het dus tot 3,5 dagen voor het hele netwerk over is naar de nieuwe instellingen.
 
[knip...] Om de aanvallen af te slaan, zal Ziggo een aantal veranderingen in het netwerk doorvoeren.
WAT voor veranderingen dan verdorie? Als je een modem of modem+router hebt die wat ouder of anders is dan de rest en het werkt niet zou het verdomde prettig zijn als je weet wat ze bij Ziggo hebben zitten klieren "om het netwerk weer uit de klei te trekken". Als je beschikt over de informatie van WAT ze hebben gedaan hoef je niet met 10.000 andere klanten te wachten tot de helpdesk opneemt. Dan kun je nl. zelf actie ondernemen. En als dat niet lukt, dan pas de helpdesk bellen.

En voor de arme jongens en meiden op de helpdesk zou het ook een verademing zijn als de klant gewoon weet wat er gebeurt. Kan hun een boel overbodig werk schelen.

Openheid Ziggo, openheid!
 
WAT voor veranderingen dan verdorie? Als je een modem of modem+router hebt die wat ouder of anders is dan de rest en het werkt niet zou het verdomde prettig zijn als je weet wat ze bij Ziggo hebben zitten klieren "om het netwerk weer uit de klei te trekken". Als je beschikt over de informatie van WAT ze hebben gedaan hoef je niet met 10.000 andere klanten te wachten tot de helpdesk opneemt. Dan kun je nl. zelf actie ondernemen. En als dat niet lukt, dan pas de helpdesk bellen.

En voor de arme jongens en meiden op de helpdesk zou het ook een verademing zijn als de klant gewoon weet wat er gebeurt. Kan hun een boel overbodig werk schelen.

Openheid Ziggo, openheid!

Heb je er wel eens bij stil gestaan dat die openheid die jij wenst nu misschien net heel lastig is als je onder vuur licht? De DDOS-sers kunnen die informatie dan ook weer gebruiken.
 
Nadat mijn modem een herstart heeft gedaan blijkt dat Ziggo twee nieuwe DNS-servers in gebruik heeft genomen.
 
Het zou fijn zijn als ziggo de klanten zou informeren ja. het is omdat ik toevallig bij een buur was die de radio aan had. anders had ik nog niks geweten.

Mailtje kan er zeker niet vanaf ziggo ?

Ik zat vannacht al weer andere dingen en sites de schuld te geven.
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan