Probleme div. Provider @ DE-CIX (06.01.2014)

DRieper

New Member
Hi,

gestern im Zeitraum von etwa 19:30 Uhr - ca. 0:00 Uhr hatten Server bei verschiedenen Hostern zu ISPs via DE-CIX 10-40% Paketverlust

Ursache war hierfür offenbar ein dicker DdoS/flood.

Anbei Stellungnahme von OVH:

HTML:
"vielen Dank für Ihre E-Mail. Es kam gestern in den Abendstunden zu einem
breitbandigen DDoS-Angriff auf unsere Infrastruktur, der verschiedene
Standorte unseres Backbones und insbesondere den DECIX in Deutschland
betroffen und zu Beeinträchtigungen des Netzwerks geführt hat. Unsere
Netzwerk-Administratoren haben dann eingegriffen und die Situation im
Laufe der Nacht stabilisiert. Mehr Informationen dazu finden Sie auf
unserer Status-Seite http://travaux.ovh.com/?do=details&id=12324
(englische Version: http://status.ovh.net/?do=details&id=8452)

Bei Fragen stehen wir Ihnen jederzeit gerne zur Verfügung. Hilfreiche
Informationen zu OVH und unseren Produkten finden Sie außerdem auch
unter: http://www.ovh.de/support/.

Mit freundlichen Grüßen"

Wem von Euch ist auch etwas aufgefallen?

Greetz
 
Aufgefallen ist gut. Stabile 90 % Paketverlust bei so ziemlich allem was über den DECIX geroutet wird. Zum Glück hat OVH ein Peering zur DTAG, so wurden zumindest deutsche Kunden nicht weiter gestört.
 
Seltsam fande ich, dass ich via Kabeldeutschland keinerlei Probleme hatte OVH via DE-CIX zu erreichen. Möglicherweise hatten die Kollegen dort bereits was umgebogen was mir nicht aufgefallen war.

greetz
 
OVH ist genau ein Anbieter, das Problem betraf also nicht verschiedene Provider am DE-CIX sondern lediglich AS16276. Am DE-CIX selbst waren alle anderen Sessions gewohnt stabil.

Demnach ist auch die Aussage etwas schwammig.
 
Auf der DECIX-Trafficgrafik ist auch nichts wirklich besonderes zu erkennen (ich habe die mal angehangen).
Es gab mal irgendwann im Mai oder Juni letzten Jahres am DECIX mit bestimmten Switches Probleme, wo um die 50-60 Prozent Packetloss auftraten - da konnte man schon ganz ordentliche Einbrüche in den Grafiken sehen.

Ich gehe mal davon aus, dass OVH sagen wollte: "Es gab massive DDoS-Attacken auf unser Netzwerk, die hauptsächlich an unserer Anbindung am DECIX zu Problemen geführt haben". Ist aber halt sehr uneindeutig geschrieben :-/

NACHTRAG: Das ist auch genau das, was sie auf der verlinkten Status-Seite schreiben ;)
 

Attachments

  • decix-582229db.png
    decix-582229db.png
    14.8 KB · Views: 516
Last edited by a moderator:
Back
Top