BRYGGENET RAMT AF VIRUSANGREB
Mange små udfald skaber store gener for internet-brugerne. Bryggenet arbejder på en ny teknisk løsning.
BRYGGEBLADET 06.04.2005 - I det seneste stykke tid har antallet af såkaldte "ddos-angreb" på Bryggenet desværre været stigende. Særlige problemer oplevede foreningen i påsken. Det betyder, at internetbrugerne har oplevet mange små afbrydelser i deres netforbindelse.
Bryggenet arbejder på at få en ny teknisk løsning op at stå, men det har vist sig at være sværere end forventet. Det har ført til en del kritiske kommentarer fra skuffede brugere på Bryggenets debatforum.
- Folk skal huske på, at de frivillige i Bryggenet er mindst ligeså irriterede over problemerne som alle andre. Vi bruger jo også internettet hele tiden, så der er intet, vi heller så, end at problemerne var løst i morgen, siger Kristian Hylstrup Andersen, der for nylig afløste Per Marker som formand for Bryggenets bestyrelse.
- Desværre så har det vist sig at være mere teknisk krævende, end vi umiddelbart troede, og derfor må både vi i Bryggenets forskellige udvalg og resten af brugerne væbne sig med tålmodighed, fortsætter han.
Hackere vil lægge eksterne servere ned
Årsagen til de mange afbrydelser er ret teknisk. Det lykkes dog Bryggenets nye formand, som selv betegner sig som "ikke særlig nørdet", at forklare problemet til Bryggebladets udsendte, som på bedste vis skal forsøge at videregive det til læserne. Hvis man er særlig teknisk interesseret, kan det anbefales at følge med på Bryggenets debatforum, hvor de hårde drenge fra Teknisk Udvalg ruller sig ud
I korte træk er "ideen" bag et ddos-angreb at lægge en server ned. Det kan eksempelvis være en hacker, som gerne vil ødelægge internetbrugernes mulighed for at besøge en hjemmeside med politisk indhold. Ved at skaffe sig adgang til en masse computere rundt om i verden vil hackeren sende så mange forespørgsler til en given server, at det bliver umuligt for denne server at besvare alle henvendelser. Dermed er serveren lagt ned.
Så et ddos-angreb er en type virus, som i udgangspunktet ikke er farlig for den enkelte bruger af Bryggenet, men er rettet mod en server ude i verden.
Problemet er, at Bryggenets tekniske opbygning betyder, at hvis mange brygge-computere inficeres med virussen, så lægges Bryggenets eget netværk også ned.
NAT-bokse
Årsagen skal findes i Bryggenets såkaldte NAT-boks, som er den enhed, der styrer trafikken mellem den omgivende verden og det interne netværk på Bryggenet. Den kan "kun" håndtere omkring 60.000 henvendelser ad gangen. Et veltilrettelagt virusangreb kan sagtens generere langt flere henvendelser.
Når en sådan situation opstår, må de frivillige i Bryggenet manuelt afskære Bryggenets computere mulighed for at besøge den server, så selvom der nærmest altid er en bryggenet-frivillig på nettet, så går der lige et minut eller to, før angrebet er afværget.
- Vi kunne selvfølgelig godt betale Jansson (serviceoperatøren, red.) for at have en mand siddende og foretage den manuelle blokering. Men det ville være alt for dyrt, og faktisk ville det ikke betyde, at man ville opleve færre nedbrud, forklarer Kristian Hylstrup.
Populært sagt er det NAT-boksen, der holder styr på, hvilken Bryggenet-computer, der er forbundet til hvilken server ude i verden. På grund af dette er det muligt for en computer at "lade som om", den sender forespørgsler fra mange forskellige adresser.
For at forhindre ddos-angreb skulle man have indrettet nettet på en anden måde, hvor hver enkelt Bryggenet-stik havde sin egen unikke port. En sådan løsning ville fra starten have været dyrere, og desuden havde det betydet, at man ikke ville have et internt netværk, hvor folk kan dele filer med hinanden.
Husk både anti-virus og firewall
- Den løsning, vi arbejder på at gennemføre, betyder et farvel til det interne netværk, men det er vores erfaring, at det kun bruges af ganske få af de tilmeldte brugere. Vi arbejder med flere forskellige muligheder, men det kommer nok til at koste nogle penge, som vi muligvis ikke kan finde på de eksisterende budgetter.
Kristian Hylstrup kan ikke love, hvornår den nye løsning er gennemført.
- I bedste fald er vi klar om en måned, muligvis går der længere tid. Men jeg ville blive overrasket, hvis der går et halvt år, før vi er klar med den nye netopbygning, siger Kristian Hylstrup, der slutter med en opfordring til alle brugere:
- Hackerne kan få adgang til computere på Bryggen, fordi mange computere ikke er beskyttet ordentligt. Vi kan derfor kun anbefale alle at installere såvel et antivirus-program som en firewall. Hvis alle gjorde dette, ville ddos-problemerne være minimale.
- Hvis man er i tvivl om hvordan, kan man søge hjælp og support hos den frivillige supportgruppe. De holder til i Beboerhjørnet, Leifsgade 7 hver mandag i tidsrummet 18-19. Desuden kan man ofte også få gode råd og vejledning i Bryggenets debatforum på www.bryggenet.dk, slutter Kristian Hylstrup. agn
Links til andre artikler:
06.04.05 - Bryggebladet mener: Hurra for Bryggenet
På bryggebladet.dk den 6. april 2005.
Redigeret udgave af artikel, der bringes i Bryggebladet 06-2005 (udkommer den 6. april).