PDA

View Full Version : 15/09/2005 Attacco DDoS su TISCALI


metaoscura
16-09-2005, 18:11
il 15/09/2005 ore 11.00 circa tutti i clienti dial-up e ADSL in tutta italia non accedevano ai server Tiscali, tutti i clienti riscontravano svariati errori classico 691 (user o passw sbagliati) 618,734, ecc... (windows in pappa)
il 130 (customer care) è andato in crash dalle chiamete ricevute, dalle indiscrezioni si parlava di 3 server radius in down, dalle indiscrezioni più serie Tiscali ha chiuso la connessione NAS-RADIUS per "limitare i danni" centinaia di migliaia di utenti isolati Voip isolati, pare l'attacco sia durato qualche ora,,,

REPERGOGIAN
16-09-2005, 18:51
fonte pleAse!

per me è stato qualche utente 4 mega in wholesale :Perfido:

metaoscura
16-09-2005, 18:56
Vorrai dire qualche 1.2M taroccato a 4M :D :D :D

nicgalla
16-09-2005, 21:28
e meno male che avendo il router sempre online non ho dovuto autenticare, e così la connessione ha continuato a funzionare...

DDOS o no io ho mandato disdetta. non si può pubblicizzare un sacco di offerte e poi ai suoi clienti rifila una 1.2 mega a 30 euro. o mi downgradano a 640 a 19.95 euro al mese o si danno una mossa con i 4 mega, sperare nell'arrivo della loro rete è un vero miraggio nonostante questo sia un capoluogo di provincia importante anche dal punto di vista informatico, visto chè c'è la sede di Zucchetti....

The Mighty Gex
17-09-2005, 09:47
edit.

REPERGOGIAN
17-09-2005, 10:00
il 15/09/2005 ore 11.00 circa tutti i clienti dial-up e ADSL in tutta italia non accedevano ai server Tiscali, tutti i clienti riscontravano svariati errori classico 691 (user o passw sbagliati) 618,734, ecc... (windows in pappa)
il 130 (customer care) è andato in crash dalle chiamete ricevute, dalle indiscrezioni si parlava di 3 server radius in down, dalle indiscrezioni più serie Tiscali ha chiuso la connessione NAS-RADIUS per "limitare i danni" centinaia di migliaia di utenti isolati Voip isolati, pare l'attacco sia durato qualche ora,,,


ecco perchè chiedevo la fonte..............

metaoscura
17-09-2005, 10:34
si limitano i danni anche sui forum....

La fonte è attendibilissima poichè è al Noc, lavora sui firewall e ha una mail dove gli chiedono di bloccare almeno una cinquantina di IP che avevano lanciato l'attacco,,,

poi se qualcuno lo chiama "problemi sulle apparecchiature" per me va bene io lo chiamo Distributed Denial of service.

onesky
17-09-2005, 10:42
si limitano i danni anche sui forum....

La fonte è attendibilissima poichè è al Noc, lavora sui firewall e ha una mail dove gli chiedono di bloccare almeno una cinquantina di IP che avevano lanciato l'attacco,,,

poi se qualcuno lo chiama "problemi sulle apparecchiature" per me va bene io lo chiamo Distributed Denial of service.

che @@ sti 50 teens che non sanno che fare tutto il giorno.. :rolleyes:

metaoscura
17-09-2005, 10:46
Immaginati che ai firewall nn ci lavora solo 1 persona e solo uno di questi ne bloccava 50.... penso inoltre che fossero 50 trojan infilati chissà dove che hanno "aperto le porte" contemporaneamente.....

The Mighty Gex
17-09-2005, 11:33
edit.

metaoscura
17-09-2005, 13:13
e allora dove era il problema?

flash7
17-09-2005, 14:06
al 130 la tipa mi dice... provi a cancellare i file temporanei ed i cookies :D :rolleyes:

qualcosa è successo ai servers

PS: oggi continua a saltare la portante...ma che succede???

sirbone72
17-09-2005, 14:30
A me la portante non salta. Probabilmente, il tuo è un problema locale.

maulattu
17-09-2005, 14:31
al 130 la tipa mi dice... provi a cancellare i file temporanei ed i cookies :D :rolleyes:

ma le hai detto che prima di provare a riconnetterti ti sei lavato anche le mani? sai com'è, magari il tuo pc si offende se hai le mani sporche :D :D :D :cool:

quante c@xx@t3 sparano sti :ncomment:

The Mighty Gex
17-09-2005, 14:36
edit.

glazio
17-09-2005, 15:25
ragazzi,
il sito di ebay.it non mi apre le aste, però mi fa entrare nella home page e mi fa fare ricerche. mi dice impossibile trovare la pagina.
miei tiscali-colleghi, succede anche a voi?

HDT
17-09-2005, 17:25
;) al 130 la tipa mi dice... provi a cancellare i file temporanei ed i cookies :D :rolleyes:

qualcosa è successo ai servers

PS: oggi continua a saltare la portante...ma che succede???



Ciao a tutti io lavoro in area3 ossia all'Help Desk Tecnico, il 15 abbiamo avuto una giornata di fuoco, dalle comunicazioni ufficiali avevamo problemi sui servers radius di autenticazione anche se ci sono molte voci che parlano di attacchi DDoS ecc.. altro non sò

per quanto riguarda i cookies e i i file temp è una procedura che (se usata con testa e giudizio) usiamo in caso di cliente che lamenti lentezza sembra una fesseria ma io una volta ho trovato un cli che nn svuotava la cache da 5 anni !!!!.

Spesso l'assistenza non è fornita in eugual maniera da tutti gli operatori ;)

onesky
17-09-2005, 17:42
ragazzi,
il sito di ebay.it non mi apre le aste, però mi fa entrare nella home page e mi fa fare ricerche. mi dice impossibile trovare la pagina.
miei tiscali-colleghi, succede anche a voi?
negativo,
qui tutto regolare

REPERGOGIAN
17-09-2005, 18:03
anche se ci sono molte voci che parlano di attacchi DDoS ecc.. altro non sò



quali voci?
voci interne da voi?

HDT
17-09-2005, 18:17
Si voci interne ho parlato e 3 dei miei responsabili hanno detto:
"quando chiudiamo i radius vuol dire che stanno cercando di bucarci lo facciamo per sicurezza" , francamente non so quanto possa esser vero ma di certo so che ci sono molti guasti anomali che sto lavorando, tipo:

1) Clienti shared access perfettamente allineati e autenticati nei BRAS ma totalmente freezati

2) Clienti wholesale che hanno disconnessioni ppp e gli cade solo l'autenticazione (cosa rarissima generalmente è problematica ULL)

3) non ridete ma è successo pensavo d esser pazzo, Voip ULL allineati nn autenticati sui BRAS che TELEFONAVANO in 2nd Line !!!!!!!

The Mighty Gex
17-09-2005, 18:38
edit.

glazio
17-09-2005, 18:54
Ciao HDT, posso assicurarti che il problema non era un attacco, passa all'ed. 5 che ne parliamo... ;)

scusa l'ingnoranza.......cos'è l'ed.5?
questa discussione mi interessa molto!

REPERGOGIAN
17-09-2005, 19:24
scusa l'ingnoranza.......cos'è l'ed.5?


cagliari ONLY :sofico:

glazio
17-09-2005, 19:26
cagliari ONLY :sofico:
capisco.....

The Mighty Gex
17-09-2005, 19:31
edit.

glazio
17-09-2005, 19:36
semplicemente l'edificio 5. :D
ma che lavorate insieme? :D :D :D :D

The Mighty Gex
17-09-2005, 19:38
edit.

HDT
17-09-2005, 19:42
Ciao HDT, posso assicurarti che il problema non era un attacco, passa all'ed. 5 che ne parliamo... ;)


All'ufficio del personale per la liquidazione ??? :D :D :D

scherzo ovviamente, all'ed 5 mi sembra di entrare dall'architetto di matrix però ci farò un salto, ripeto io prendo tutto con le pinze sono un pò san tommaso però riscontro tipologie di guasto veramente anomale :confused:

HDT
17-09-2005, 19:57
ma che lavorate insieme? :D :D :D :D



Insieme no.... magari.... lui è sicuramente qualche guru che pensa in binario io sono un umilissimo operatore dell' help desk tecnico ... parola d' ordine : Inetman in slow motion

The Mighty Gex
17-09-2005, 20:00
edit.

losqualobianco
17-09-2005, 20:22
semplicemente l'edificio 5. :D

google heart 39 13.71' N, 9 04.22' E
è quello? :)

HDT
17-09-2005, 20:33
non sono un guru... se fossi un guru ora sarei a casa... :cry:


allora stai attento al "firewall" quando esci.... vedi allegato

The Mighty Gex
17-09-2005, 20:55
edit.

MaxRob
17-09-2005, 21:05
lo odio quel coso!!
cosa è quello?

The Mighty Gex
17-09-2005, 21:07
edit.

MaxRob
17-09-2005, 21:11
google heart 39 13.71' N, 9 04.22' E
è quello? :)
http://img279.imageshack.us/img279/3346/asd3ru.jpg (http://imageshack.us) :fagiano:

HDT
17-09-2005, 21:14
Chi lavora da tiscali lo conosce bene..... io l'ho fotografato con il cell perchè un mio collega una sera senza luna piena... andando a casa si è "squartarato".... dovrebbe essere una panchina in pietra con una scritta metafisica incisa de tipo " comunicazione" ce ne sono diverse , ce ne manca una con la scritta "viva steve jobs"

MaxRob
17-09-2005, 21:24
Ho come l'impressione che ci sia caduto qualcuno......per colpa di quella cosa, non stiamo andando un po troppo OT?

p.s. quanta gente si è squartarata ?

The Mighty Gex
17-09-2005, 21:25
edit.

MaxRob
17-09-2005, 21:27
hanno fatto + vittime i panettoni...
quindi quello lo chiamate firewall :asd: per caso blocca il traffico in uscita limitando incidenti? :D


OMG FESTEGGIO I 1000 MESSAGGI MEGA IGNORANTI CHE HO SCRITTO!! A QUANTO PARE RAGGIUNTI PARLANDO DI FIREWALL E SQUARTARAMENTI!!


scusatemi lo stampatello. :fagiano:

HDT
17-09-2005, 21:36
una cosa per un altra, siamo riusciti a scaricare quache VP zona cnetro e sud italia ?

The Mighty Gex
17-09-2005, 21:40
edit.

HDT
17-09-2005, 21:58
Grande Giuse,,, e anche Giandomenico - NN SONO I MIEI TUTOR SONO I MIEI TEMPLARI-, No non sono al lavoro anzi sto per uscire con amici, per fortuna sab e dom liberi ( full time 8h)

dadotratto
18-09-2005, 00:20
in verità........... non ho capito nulla............

REPERGOGIAN
18-09-2005, 10:05
c'è poco da capire
dicono che nn c'è stato nessun attacco a tiscali il 15/9

nicgalla
18-09-2005, 12:24
amici che lavorate sulla strada statale 195, io sono connesso alla centrale di Lodi centro, non so se appartiene al VP di Milano, sapreste dirmi se e quando le wholesale saranno portate a 4 mega e se i DSLAM tiscali mai arriveranno?

purtroppo mi sento un po' preso in giro navigare ancora a 1.2 mega e pagare 30 euro, per cui ho inviato disdetta. potrei ritirarla se mi viene proposto un downgrade a 640 @ 19.95 euro in tempi ragionevoli o l'aumento a 4 mega, anche se mi interessa di più la prima opzione.

se avete bisogno di info x vedere la mia anagrafica mandatemi pvt.

flash7
18-09-2005, 14:01
per quanto riguarda i cookies e i i file temp è una procedura che (se usata con testa e giudizio) usiamo in caso di cliente che lamenti lentezza sembra una fesseria ma io una volta ho trovato un cli che nn svuotava la cache da 5 anni !!!!.
Non sono per niente d'accordo e ti spiego perchè:
avendo sottoscritto un contratto ADSL Professional mi aspetto delle risposte professionali tant'è che al 130 per l'assistenza ci sono 2 canali, uno per i clienti privati ed uno per le aziende. Quindi premesso che all'operatore ho detto subito che il mio router non si collegava al loro server, capisci che la risposta dei "cookie" mi pare un tantino ridicola.

Comunque il problema è stato risolto in poche ore, mentre l'helpdesk mi parlava di 5-10 giorni lavorativi, se così fosse stato avrei sicuramente cambiato provider.

Just my 0.02 € :)

HDT
18-09-2005, 15:07
[QUOTE=flash7]Non sono per niente d'accordo e ti spiego perchè:
avendo sottoscritto un contratto ADSL Professional mi aspetto delle risposte professionali tant'è che al 130 per l'assistenza ci sono 2 canali, uno per i clienti privati ed uno per le aziende. Quindi premesso che all'operatore ho detto subito che il mio router non si collegava al loro server, capisci che la risposta dei "cookie" mi pare un tantino ridicola.

Se ti hanno comunicato una tempistica di intervento che va dall 48h ai 10gg lavorativi vuol dire che è stato aperto un ticket su telecom italia, (a prescindere dal disservizio del 15) sei sicuro di nn avere una linea degradata?

flash7
18-09-2005, 16:38
Noto adesso che la "velocità" in downstream è diminuita leggermente, da 4832 kbps a 4640 kbps
Mentre
- Line Attenuation: 50.0 db in downstream e 29.0 db in upstream
- Noise Margin: 14.0 db in downstream e 21.0 db in upstream

HDT
18-09-2005, 17:10
Noto adesso che la "velocità" in downstream è diminuita leggermente, da 4832 kbps a 4640 kbps
Mentre
- Line Attenuation: 50.0 db in downstream e 29.0 db in upstream
- Noise Margin: 14.0 db in downstream e 21.0 db in upstream



mmm me l'ho aspettavo un valore di attenuazione ottimale è 30dB (in down) mentre per il rumore SNR margin dovremmo stare sopra i 7.5dB,

tu ne hai 50dB se usi prolunghe telefoniche verifica che nn siano di quelle piatte per trasporto fonia bensì una di tipo cilindrico twistato (cavi avvolti su se stessi) e schermato e di esser connesso sulla presa principale telefonica ( per interderci la telecom la installa nelle immediate vicinanze dell'ingresso ) verifica che nn ci sia qualche filtro adsl "marcio", se tutto ciò è stato fatto nn resta che aprire un ticket su telecom italia spesso provvede a reinstallare il tratto di doppino telefonico che dalla chiostrina esterna (spesso sono aperte e non stagne e le le strisce di permutazione dei cavi sono ossidate) raggiunge la tua abitazione , con quei valori diminuisce la velocità di allineamento potresti avere disconnessioni e se diventa cronica ( e lo diventa con il tempo credimi...) il modem nn riuscirà ad allinearsi.

flash7
18-09-2005, 17:34
Ok grazie, domani chiamo telecom...
ho visto la scatola esterna e mi pare che sia in pessime condizioni, non a caso quando viene un temporale la portante salta.

ciao

HDT
18-09-2005, 17:57
se chiami telecom ti sfanculano perchè hai una adsl tiscali. dobbiamo aprire noi il ticket devi chiamare il 130 e dire che nn usi prolunghe sei su presa principale e ti fai aprire un guasto per linea degradata,,, se hai problemi fammi sapere :cool:

dadotratto
18-09-2005, 22:01
non so xchè ma quando succedono cose inspiegabili ed assurde di mezzo ci son sempre i signori di tiscali......

MaxRob
18-09-2005, 23:13
c'è qualche problema nella rete:

server di gioco servergame.net di call of duty
tracert di un alice da La Spezia:
http://img178.imageshack.us/img178/442/tracertalicelaspezia1wq.jpg (http://imageshack.us)

tracert da Tiscali:
http://img178.imageshack.us/img178/4201/tracert2zq.jpg (http://imageshack.us)

ciop Alice interleaved pinga meglio di Tiscali in fast su quel server... suona male?

rischio
18-09-2005, 23:14
scusate intrometto nella discussione ma credo che quello che mi sta accadendo abbia a che fare con la discussione.
Ho tiscali adsl flat 1,2mb e dal giorno 15/09/05 mi funziona uno schifo!
praticamente quando provo a connettermi, avviene la connessione poi dopo pochissimi secondi si disconnette. Ovviamente col 130 non ho risolto nulla...avete suggerimenti da darmi?
Grazie

sirbone72
19-09-2005, 14:05
c'è qualche problema nella rete:


ciop Alice interleaved pinga meglio di Tiscali in fast su quel server... suona male?
Sì, suona male soprattutto il routing. . . ho provato in questo momento ed è identico a quello che hai rilevato stanotte.
In ogni caso, ho controllato i percorsi di routing tra Tiscali e ePlanet, scoprendo che non esiste contatto diretto. Anzi, semrerebbe che il percorso più rapido sia proprio passando per Telecom Italia.. :confused: (tra AS28716, ePlanet, e AS3257, Tiscali.net, c'è proprio AS6762, Telecom Italia.)

steve_guitar
19-09-2005, 16:51
io avevo adsl flat 640 e pagavo 34,90 mi sembra. poi sono passati a 1,5mb e pagavo la stessa cifra. da tre mesi a questa parte la fattura mi arriva di 29 euro e qualcosa. I downloads erano a velocità decente (intorno ai 60kb).
Adesso il router mi si connette a 4,5mb ma in download non supero mai i 10Kb.
come mai? a voi sta andando bene? sono già tre settimane che non va

MaxRob
19-09-2005, 17:30
io avevo adsl flat 640 e pagavo 34,90 mi sembra. poi sono passati a 1,5mb e pagavo la stessa cifra. da tre mesi a questa parte la fattura mi arriva di 29 euro e qualcosa. I downloads erano a velocità decente (intorno ai 60kb).
Adesso il router mi si connette a 4,5mb ma in download non supero mai i 10Kb.
come mai? a voi sta andando bene? sono già tre settimane che non va
http://www.hwupgrade.it/forum/showthread.php?p=9534015#post9534015 qua se ne parla

nicgalla
20-09-2005, 15:34
x HDT & The Mighty: tenetemi aggiornato non appena sapete qualcosa. E io che volevo fare il VOIP staccandomi da Telecom ma con le wholesale non si può....