Normaal gesproken krijg ik op mijn IDP/IDS, Honeypot en serverpark zo'n 10.000 meldingen per dag. Nu krijg ik 10.000 meldingen per minuut. Ik ben nu al een uurtje of 4 bezig om handmatig cidrs uit te schakelen om de belasting omlaag te krijgen. Het is geen DDOS attack omdat ik het op al mijn ip adressen krijg, niet alleen van waar ik nu zit en deze zijn niet gelinkt aan elkaar en hebben ook verschillende DNS systemen en hosters.
Iemand nog meer deze ervaring vandaag? Het begon op mijn Amerikaanse ip ranges vanaf 0900 EDT (15.00u NL), daarna kwam het ook op mijn Nederlandse, Zweedse en Russische IP ranges binnen.
Het is wat 'drukker' dan normaal. het meeste uit Rusland, Vietnam, India.
31-07-2014, 16:46 door Anoniem
Misschien ook even erbij zeggen wat voor meldingen je krijgt? Niet iedereen kijkt naar dezelfde dingen. (ik zie ook wel dat de hele wereld me zit te pingen of telnetten maar daar ga ik echt geen melding van maken)
Als Information Security & Privacy Officer bij Kader Group zorg jij voor digitale veiligheid en privacybescherming. Jij houdt bedrijven compliant en weerbaar.
Als SOC Lead ben je de inhoudelijke en technische motor van ons team. Je werkt actief mee met de security analisten en bent hun sparringspartner en coach. Samen met het team zorg je ervoor dat detectie, analyse en response op hoog niveau worden uit-gevoerd en verder worden ontwikkeld.
Ben je toe aan een nieuwe nieuwe job waarmee je het verschil maakt? Wil jij je security kennis graag delen en hands-on laten zien hoe cybersecurity in de praktijk echt werkt? Werk je net als wij graag samen met enthousiaste en gedreven collega's? Bij ons geen bureaucratie maar open communicatie en een werkomgeving gericht op samenwerking.
Altijd meteen op de hoogte van het laatste security nieuws?
Volg ons ook op X!
Nieuwe Huisregels en Privacy Policy
Privacy Policy
Inloggen
Wachtwoord Vergeten
Wanneer je hieronder het e-mailadres van je account opgeeft wordt er een
nieuwe activatielink naar je gestuurd. Deze link kun je gebruiken om een
nieuw wachtwoord in te stellen.
Password Reset
Wanneer je het juiste e-mailadres hebt opgegeven ontvang
je automatisch een nieuwe activatielink. Deze link kan je
gebruiken om een nieuw wachtwoord in te stellen.
Geef je e-mailadres op en kies een alias van maximaal 30 karakters.
Registreren
Je hebt je succesvol aangemeld. Voordat je je account kunt gebruiken moet
deze eerst geactiveerd worden. Dit kan je zelf doen middels de activatielink
die naar het opgegeven e-mailadres is verstuurd.