DDOS auf unsere DNS-Server

Es ist ein recht ruhiger Tag, alle Systeme laufen, und ausser den üblichen “Mein FTP/MAIL/KLEINHIRN-Funktioniertnichtmehr”-Anrufen ist alles im grünen Bereich. Doch dann…

Herr Kunde meldete sich bei uns, da laut einer Mail von seinem Dienstleister unsere DNS-Server angegriffen würden, und deshalb seine Mailadresse nicht mehr funktioniere. Mit wahrlich auch akustisch vernehmbarem Stirnrunzeln schau Ich daraufhin in unsere alltäglichen Störungsmeldungen und finde dazu: NICHTS!

Allerdings GAB es da mal was und Mich beschleicht ein gar schröcklichär Verdacht…

Ich frage: Wie alt ist die nachricht denn?

Herr Kunde:  ZWEI MONATE …

Ich.: Kopf -> Tisch!

Ich glaube so langsam zu wissen warum Ich es dieser Tage so derb im Nacken hab…

Teddy macht das schon

…oder dreimal muss der Kopf zum Tische gehen!

Herr Leichtverpeilt ruft an, er klingt leicht “verräuchert” und scheint dem THC sehr zugeneigt:

Seine Website geht nicht mehr. Ich schau Mir also die Seite an: Datenbankfehler, da prangt laut und deutlich eine entsprechende Meldung auf dem Schirm, d.h.  die der Seite zugrunde liegende Datenbank geht entweder nicht mehr, oder das Script das die Verbindung herstellt hat einen Fehler.

Ich schau Mir die DB daraufhin an, und kann Mich problemlos mit dieser verbinden und alle Daten einsehen. Die DB ist also OK. Ich erkläre dem Herrn L., der alles mit einem JA quittiert, also was zu tun ist -> Das Script das die DB-Verbindung herstellt, hat einen Fehler…

Herr L.: Ich hab davon keine Ahnung, Ich ruf mei Frau, die macht die Webseit…

Ich.: Kopf->Tisch

Er gibt den Hörer also an seine Frau weiter, deren Stimme den gleichen schleppenden Tonfall wie bei ihrem Männe hat. Nur das ihre Stimme dazu noch einen leichten Touch von “versoffener Sonntagmorgen” besitzt…

Frau L.: Was issn  das Problem?

Ich.: Supporterklärbär -> Datenbank nicht kaputt aber Script defekt, bitte…

Frau L.: Ich hab davon keine Ahnung, das macht der Teddy immer!

Ich.: Kopf->Tisch!

Ich.: Dann sagen Sie ihrem T… ähm Webmaster bitte folgendes: $Supporterklärbärdatenbankscriptdefektetcpp. ODER lassen Sie ihn einfach selbst bei uns anrufen!

Frau L.: Ja, gut, mach Ich, er meldet sich bei ihnen…

Ich.: Kopf->Tisch!

Ich ging dann erstmal eine Bildschirmpause machen, irgendwie wars nötig an dem Tag, und der Call war doch etwas anstrengend gewesen.

Etwa 10 Minuten später meldete Ich Mich wieder an die Line und hab sofort einen Call. Die Kundennummer im Display kommt Mir verdächtig bekannt vor… richtig: Es ist die Kiste mit dem Datenbankscript!

Und es scheint der Webmaster dran zu sein, zumindest klingt der Herr deutlich anders als vorher. Allerdings scheint Mir meine Wahrnehmung hier einen Streich gespielt zu haben, denn es entspann sich fast genau das gleiche Gespräch wie 10 Minuten zu vor, mit gleichem Ergebnis…

…das war bestimmt ein Fehler in der Matrix!

Das eigentliche Problem war an sich schnell gelöst: ein Schreibfehler in den Zugangsdaten… das hab Ich dann selbst behoben, es zu erklären war sinnlos.




Der Algorithmus des Verderbens

Den allerletzten Call den $Cooler_Kollege heute abend reinbekommen hat fasse Ich mal so zusammen:

Lasse /TMP volllaufen mit was auch immer bis $Serverdienste nicht mehr reagieren

Frage $Freund-der-wo-sich-auskennt

Warte auf Bestätigung von $Freund-der-wo-sich-auskennt == “Ja, Ich kann das, Ich mach das”

Lasse $Freund-der-wo-sich-auskennt einloggen per SSH als /root

Lasse $Freund-der-wo-sich-auskennt wechseln auf /

Lasse $Freund-der-wo-sich-auskennt ausführen rm -R *

Warte bis $Server nicht mehr reagiert.

Bete das du Backup hast.

Absoluter Gewinner der Woche würde Ich da sagen :mrgreen:

Vergessen sie den Call

Ein doch recht netter, aber auch leicht zerstreuter Kunde meldet sich mit Standardproblem, bemerkt aber noch noch während er Mir den Sachverhalt schildert, daß er einen dämlichen Schussler hingelegt hat, ergo ein klassischer Eigendau! Daraufhin sagt er nur salopp:

Vergessen Sie den Call!

Und Ich antworte, da der Kunde eigentlich ganz locker drauf ist, ebenso salopp und mit hörbarem grinsen in der Stimme:

Was soll Ich vergessen?

Und daraufhin erklärt er Mir den Sachverhalt nochmal! :mrgreen: