Servus !
Ich habe gestern Abend bemerkt, dass einige Dienste nicht erreichbar waren. Nach den gängigen Methoden war keine Verbindung möglich und auch der rescuemodus war nicht zu starten.
Nun wollte ich genervt ein Ticket schreiben (nach 1h herumprobieren), da bekomme ich plötzlich eine Mail von Contabo mit folgendem Inhalt...
Na da habe ich blöd geschaut, denn weder diese Page für den Netzwerkstatus bei Contabo zeigte eine Beeinträchtigung noch diese diversen
Livemaps für solche Angriffe - normales Grundrauschen..mehr nicht
Also war von einem solchen gigantischen Angriff nichts zu sehen. Aber was ich nun sehr verwunderlich fand, ist die Androhung von Schadensersatz etc.
Ich habe dann bei Contabo gefragt, wo in den AGBs steht, dass ich für Schäden an Ihrer Infrastruktur haftbar gemacht werde, wenn ich damit überhaupt nichts zu tun habe. Angemerkt sei... auf dem Server war nur unwichtiger Kram der eigentlich keinen Interessiert ^^ Also nichts provokantes etc.
Das sollten Sie mir mal genauer erklären.
Dann bekam ich folgende Antwort....
Tja was soll man nun sagen ... Ich habe einmal bei meiner Rechtschutz angerufen und mich beraten lassen. Der Anwalt meinte die Aussage von Contabo sei "Unfug" aber ich solle mir überlegen mit so einer Firma noch zusammen zu arbeiten.
So habe ich dann auch in meiner Antwort an Contabo die Kündigung aller meiner Server bei denen inkl. Domains erklärt.
Ist das nun neu in der Szene den Kunden so zu drohen ? Also ich habe immer Notrufnummern hinterlegt bei denen man mich 24h/7d anrufen kann. Eine kurze Info und fertig. Bisher habe ich von Dos Angriffen (bei anderen Anbietern) entweder nichts bemerkt und bei Hosteurope hat man sich sogar immer entschuldigt, wenn der Dienst wegen eines Angriffes (kam in 5 Jahren 3x vor) nicht erreichbar war.
Aber Server mal pauschal noch 24h nach dem Angriff aus dem Netz zu nehmen ist unmöglich wie ich finde. Da kann man ja produktiv überhaupt nichts anfangen.
Jemand ähnliche Erfahrungen mit denen gemacht ?
Ich habe gestern Abend bemerkt, dass einige Dienste nicht erreichbar waren. Nach den gängigen Methoden war keine Verbindung möglich und auch der rescuemodus war nicht zu starten.
Nun wollte ich genervt ein Ticket schreiben (nach 1h herumprobieren), da bekomme ich plötzlich eine Mail von Contabo mit folgendem Inhalt...
Code:
Sehr geehrter Herr ***,
wir kontaktieren Sie, um Ihnen mitzuteilen, dass Ihr Server bei Contabo
aktuell das Ziel eines sehr großen Netzwerkangriffs ist. Dieser Angriff
verursacht nicht nur Probleme mit der Erreichbarkeit Ihres Servers, sondern
auch Probleme für viele andere Kunden. Es handelt sich hier nicht bloß um
einen vernachlässigbaren Vorfall, sondern um eine erhebliche Beeinträchtigung
unseres Netzwerks. Als Dienstleistungsanbieter müssen wir allerdings die
Verfügbarkeit des gesamten Netzwerks zu jeder Zeit gewährleisten.
Leider ist es nicht möglich, das Problem mit regulären Mitteln zu lösen. Sie sind
stets unser wichtigster Partner und wir treffen alle Maßnahmen, um Ihren
Server vor Angriffen aus dem Internet zu schützen. Bei diesem Netzwerkangriff
handelt es sich allerdings nicht um einen trivialen DoS-Angriff. DoS-Angriffe
werden automatisch an unserem Router geblockt und unsere Kunden nehmen
im Normalfall nicht einmal Notiz davon. Der aktuelle Angriff jedoch ist massiv
und wird mit gewaltigen Ressourcen durchgeführt. Solche Angriffe können nicht
von jedermann koordiniert und bewerkstelligt werden. Abhängig von der
Komplexität und den Mitteln des Angreifers ist es manchmal unmöglich, solche
dDoS-Angriffe mit derzeitiger Technologie abzufangen. Dann gibt es nur eine
Möglichkeit: Nicht die angreifenden IP-Adressen (von denen es unzählige
geben kann) zu blocken, sondern die angegriffene IP-Adresse. Das ist für uns
stets die letzte, aber leider einzige Möglichkeit, die Stabilität des Netzwerks
wiederherzustellen. Unsere Hände sind in dieser Sache leider gebunden und es
gibt nur noch diese eine Möglichkeit: Wir mussten sofort reagieren und Ihren
Server temporär sperren.
Sollten Sie irgendwelche Informationen über den Angreifer oder den Grund des
Angriffs besitzen, möchten wir Sie bitten, Ihre Kenntnisse detailliert zu
beschreiben, damit wir unsere Bemühungen gemeinsam besser koordinieren
können. Bitte nennen Sie uns eine Möglichkeit, solche Angriffe in Zukunft zu
vermeiden. Wir schätzen unsere Geschäftsbeziehung sehr, müssen ab sofort
aber enger zusammenarbeiten, um das Auftreten solcher Angriffe zukünftig zu
verhindern.
Wir möchten Sie davon in Kenntnis setzen, dass die Bewältigung dieses
Problems enormen Aufwand verursacht. Uns ist ernsthafter Schaden
entstanden, viele unserer Kunden waren betroffen. Unsere Techniker sind
damit beschäftigt, die betroffenen Netzwerksegmente wieder erreichbar zu
machen. Unsere Supporter müssen Unmengen an Beschwerden aufarbeiten. Ein
großer Teil des gesamten Unternehmens ist gezwungen, sich mit dieser
Angelegenheit zu beschäftigen, anstatt der regulären Arbeit nachzugehen.
Sämtlicher, zusätzlicher Aufwand wurde durch Ihren Server verursacht.
Unter Berücksichtigung der genannten Punkte müssen wir eigentlich auf
vollständiger Wiedergutmachung des Schadens bestehen. Wir werden in diesem
Fall jedoch ausnahmsweise davon absehen. Diese Ausnahme ist einmalig und
kann nicht noch einmal gewährt werden.
Wir möchten betonen, dass wir solche oder ähnliche Vorfälle in Zukunft nicht
mehr tolerieren können. Sollte einer Ihrer Server jemals wieder ein
vergleichbares Problem verursachen, werden wir Schadenersatz fordern. Eine
sofortige, fristlose Kündigung könnte ebenfalls letzte Konsequenz sein.
In der Zwischenzeit werden wir das Netzwerk genau beobachten und auf
weitere Informationen von Ihnen warten. Erst wenn der Netzwerkangriff
beendet ist und wir eine Antwort von Ihnen erhalten haben, können wir Ihren
Server wieder entsperren.
Vielen Dank für Ihre Zusammenarbeit.
--
Mit freundlichen Grüßen
***
Technischer Support / Technical support
Na da habe ich blöd geschaut, denn weder diese Page für den Netzwerkstatus bei Contabo zeigte eine Beeinträchtigung noch diese diversen
Livemaps für solche Angriffe - normales Grundrauschen..mehr nicht
Also war von einem solchen gigantischen Angriff nichts zu sehen. Aber was ich nun sehr verwunderlich fand, ist die Androhung von Schadensersatz etc.
Ich habe dann bei Contabo gefragt, wo in den AGBs steht, dass ich für Schäden an Ihrer Infrastruktur haftbar gemacht werde, wenn ich damit überhaupt nichts zu tun habe. Angemerkt sei... auf dem Server war nur unwichtiger Kram der eigentlich keinen Interessiert ^^ Also nichts provokantes etc.
Das sollten Sie mir mal genauer erklären.
Dann bekam ich folgende Antwort....
Code:
Sehr geehrter Herr***,
Vielen Dank für Ihre Antwort.
Sie können für Schäden und Ausfälle in unserem Netzwerk haftbar gemacht
werden.
Seien Sie jedoch versichert, dass dies nur in sehr extremen Fällen der Fall
sein wird. In dem aktuellen Fall werden Ihnen keine Kosten berechnet.
Sollte ein derartiger Angriff jedoch erneut geschehen, könnte es sein, dass
wir Ihnen, um unsere anderen Kunden zu schützen, leider kündigen müssten.
Aber soweit ist es zum Glück noch nicht!
Sobald Sie akzeptiert haben, dass Sie versuchen solche Angriffe zu
vermeiden, können wir Ihren VPS 24 Stunden nach angriff wieder freischalten.
Dies wäre morgen um 20:00 der Fall!
Leider ist es nicht immer leicht den Täter hinter solchen Angriffen ausfindig zu
machen. Vielleicht ein Mitbewerber? Wurde Ihnen gedroht?
Falls Sie weitere Fragen haben oder wir Ihnen anderweitig behilflich sein
können, lassen Sie es uns wissen.
--
Mit freundlichen Grüßen
***
Technischer Support / Technical support
Tja was soll man nun sagen ... Ich habe einmal bei meiner Rechtschutz angerufen und mich beraten lassen. Der Anwalt meinte die Aussage von Contabo sei "Unfug" aber ich solle mir überlegen mit so einer Firma noch zusammen zu arbeiten.
So habe ich dann auch in meiner Antwort an Contabo die Kündigung aller meiner Server bei denen inkl. Domains erklärt.
Ist das nun neu in der Szene den Kunden so zu drohen ? Also ich habe immer Notrufnummern hinterlegt bei denen man mich 24h/7d anrufen kann. Eine kurze Info und fertig. Bisher habe ich von Dos Angriffen (bei anderen Anbietern) entweder nichts bemerkt und bei Hosteurope hat man sich sogar immer entschuldigt, wenn der Dienst wegen eines Angriffes (kam in 5 Jahren 3x vor) nicht erreichbar war.
Aber Server mal pauschal noch 24h nach dem Angriff aus dem Netz zu nehmen ist unmöglich wie ich finde. Da kann man ja produktiv überhaupt nichts anfangen.
Jemand ähnliche Erfahrungen mit denen gemacht ?