In dem Tweet von oles steht, dass das OVH Netzwerk in dem Moment einen Angriff von 350gbps erhält, und VAC standhält.
Von einem ausgehenden Angriff aus dem OVH Netz ist da nicht die Rede.
Mit OVH trifft es immerhin den Richtigen...
Wir kriegen immer wieder irgendeinen Mist aus deren Netzwerk ab (*1) und auf die Abuse-Nachrichten reagiert da keiner.
Also weder in Form einer Antwort noch in der Form, dass das irgendwie abgestellt wird. Mal sehen, ob irgendwelche Kunden von uns Monlist auf hat und an der Attacke beteiligt ist. Falls da eine Meldung von OVH kommt schaue ich mal, ob ich da die nächsten Wochen was machen kann...
Allerdings gehe ich davon eher nicht aus - die haben wir schon vor Wochen angemailt und sie darauf hingewiesen, das bitte zuzumachen...
*1: Zuletzt stundenlange Login-Versuche von mehr als 40 verschiedenen IPs aus deren RZ in Roubaix gegen L2TP oder OpenVPN.
Kaum waren die ersten in Fail2Ban gelaufen kamen die nächsten IP-Adressen - samt und sonders von OVH. Und obwohl es zum Teil auch auf UDP basiert, gehe ich nicht davon aus, dass die gespoofed sind - zumindest für L2TP braucht es für den EAP-Login ja die Challenge, die der Server mitteilt.
Allerdings wurden auch schon eine Menge TCP-Dienste penetriert, von IP-Spoofing kann mir OVH da nun beim Besten Willen nichts erzählen.
Irgendwann haben wir deshalb einen kompletten /20-Block von denen auf den Routern nullgeroutet...