BöseTM Hacker

2005-12-21 00:25

Heute Vormittag um 11:02 Uhr (guterTM Zeit) gab es einen kleinen dDoS-Angriff auf meinen primary Server namens Douglasie (der im RZ). Keine Ahnung warum bzw. wem mein Blog nicht passt. Zumindest war jemand der Meinung, er müsste mit IP-Spoofing meine Startseite aufrufen. Andere virtuelle Domains waren nicht betroffen. Das es keine echten Aufrufe aus Amiland waren, zeigen die Log-Einträge. Die Anfragen kamen alle mit dem Referer „http://blog.hagk.de“ ohne jedoch zuvor jemals einen solchen Request getätigt zu haben. Die übermittelte Browserkennung war der übliche IE-Schund „Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)“ – ich sollte MSIE sowieso von meinem Webserver gar nicht akzeptieren lassen.
if [ $BROWSER = "MSIE" ]; then exit 1; fi

Nein, ich hatte keine Lust, einen tcpdump mitschneiden zu lasen, wer da wirklich etc. pp. Ich habe mal, da ich das in den Stunden zuvor schon geübt hatte, einfach mal für eine Minute den Webserver gestoppt. Trotzdem: sehr BöseTM.

Leave a Reply