Ga naar de inhoud

2024-02-28: DDOS op DNS servers (gesloten)

Samenvatting

Op 28-02-2024 detecteerde onze monitoring software dat onze DNS servers een veel hoger aantal request ontvingen dan normaal gesproken. Na monitoring blijkt dat een we een DDOS ontvangen op de DNS van een specifiek domein. Dit domein is inmiddels geïsoleerd, maar het duurt een tijdje voordat we hier de verbeteringen van zien.

Start melding:28-02-2024 om 15:50
Einde melding:28-02-2024 om 17:15
Impact:Gemiddeld

Melding details

28-02-2024 om 15:50: Onze monitorings software detecteerd een hogere load op een aantal van onze DNS servers waardoor niet alle request binnen de gewenste tijd afgehandeld worden. We onderzoeken de oorzaak van deze load.

28-02-2024 om 15:55: De oorzaak is gevonden. We ontvangen een hoge hoeveelheid traffic op een specifiek domein, dit domein gaan we isoleren.

28-02-2024 om 16:05: We monitoren of de doorgevoerde wijzigingen het gewenste resultaat hebben.

28-02-2024 om 16:12: Het verkeer richting onze nameservers is weer op het normale niveau we monitoren de situatie voor het geval er nog ongeregeldheden voorkomen.

28-02-2024 om 17:15: De diensten draaien nog steeds stabiel. We sluiten deze melding