Hoofdcategorieën

Webservers van Microsoft draaien weer op eigen software

Door Matthijs Abma, vrijdag 12 december 2003 17:38
Bron: ZDNet, submitter: T.T., views: 1.258

Op ZDNet kunnen we lezen dat de verschillende websites van Microsoft die de afgelopen maanden op Linux-servers leken te hebben gedraaid sinds 26 november weer op Windows-servers draaien. Door de aanhoudende Denial of Service-aanvallen (DoS) en door verschillende wormen was Microsoft genoodzaakt de domeinnamen microsoft.com en windowsupdate.microsoft.com naar het netwerk van Akamai te laten verwijzen. Dit bedrijf heeft verschillende grotere netwerken en is dus beter instaat om een DoS-aanval te verwerken. De servers van dit bedrijf draaien echter Linux. Voor de buitenwereld leek het dus net alsof de websites van de softwaregigant uit Redmond ook onder Linux draaiden:

Microsoft en LinuxDe overstap naar de eigen software komt niet onverwacht. Tegenover klanten moet Microsoft natuurlijk laten zien dat zijn eigen webserver-software goed genoeg is om zelfs een druk bezochte site als Microsoft.com aan te kunnen.
Volgende 18:02
Vorige 16:31

Reacties

«  1  2  »

Kunnen ze er mij ms niet beter voor zorgen dat dit niet meer kan gebeuren. Zij zijn nl niet de enige die ms server software draaiten.

Ja, Microsoft moet de software zo schrijven dat er geen DDoS meer kan worden uitgevoerd op hun servers......

Ze hebben indertijd gewoon hun services laten draaien op de servers van een derde partij. Ze hebben voor Akamai gekozen omdat die waarschijnljk
het goedkoopst
het snelst beschikbaar
en betrouwbaar
waren. Dat ze Linux draaien is jammer voor Microsoft, maar update.com laten draaien is IMO belangrijker dan "een principekwestie".
Een beetje flauwe opmerking dus...

Een beetje flauwe opmerking dus...
Nou, nee dus! Een bedrijf zoekt software om z'n site op te laten lopen. Dan krijgen ze de keuze tussen Microsoft-producten, of een Apache-variant. Wat denk jij dat die klant zal kiezen, als hij hoort dat Microsoft hun website op Linux heeft lopen, in plaats van op hun eigen software???

Ja, Microsoft moet de software zo schrijven dat er geen DDoS meer kan worden uitgevoerd op hun servers......
Als je het over flauwe opmerkingen wil hebben...

a, Microsoft moet de software zo schrijven dat er geen DDoS meer kan worden uitgevoerd op hun servers......
Jij snapt dus duidelijk niet welke vormen (D)DOS Attacks allemaal kunnen aannemen he.
Een DOS uitvoeren kan tegen elk product.
En ook al gaat de software zelf er niet van over de zeik, dan zit je internet verbinding nog steeds potdicht met ongewenste traffic.
En dan is je dienst (bv. web) nog steeds uit de lucht !

Met DOS attacks maakt het niet uit hoe je het doet. Een site is altijd plat te leggen. Als je er maar genoeg ellende tegen aan gooit !

Probleem is dat Apache in bijna alle gevallen nooit maar dan ook nooit het systeem (de kernel) onderuit kan trekken...!! Dat doet IIS wel want die vraagt steeds meer en steeds meer processortijd tot de tijd komt dat het systeem crasht!

Interesting. Ik dacht dat IIS gewoon een proces was als elk ander, en dat als het proces dood gaat dit niet het OS crasht... Beetje onzin imho..

Dat is in linux altijd zo (kernel->shell->proces), maar windows heeft IIS geintergreerd in de kernel, of iig heel dichtbij. Voordeel is een hogere efficiency, nadeel is dat het het systeem onderuit kan trekken. Waarom denk je dat LAMP vaak een goede combinatie wordt gevonden? :z

[edit] Voor iedereen die denkt dat Oceria gek is: ik denk dat hij het sarcastisch bedoelde, en vergat een smiley neer te zetten :)

Gepost door blade181 - zaterdag 13 december 2003 - 13:30
Probleem is dat Apache in bijna alle gevallen nooit maar dan ook nooit het systeem (de kernel) onderuit kan trekken...!! Dat doet IIS wel want die vraagt steeds meer en steeds meer processortijd tot de tijd komt dat het systeem crasht!
Ik dacht dat al sinds NT4 het mogelijk is om aan te geven hoeveel processortijd IIS maximaal mag gebruiken om te voorkomen dat IIS de kernel doet crashen. Correct me if I'm wrong...

[quote]
Gepost door MBV - zaterdag 13 december 2003 - 18:18
(...)[edit] Voor iedereen die denkt dat Oceria gek is: ik denk dat hij het sarcastisch bedoelde, en vergat een smiley neer te zetten :)
[/quote]

Inderdaad, hier dus alsnog de bedoelde smily ;) " :) "

Het valt me op dat Mircosoft laatste tijd redelijke eerlijk aan het worden is naar de klanten/buitenwereld.

Goed punt!

Wat heeft eerlijkheid hiermee te maken?

Je kan zo zien welk systeem wordt gebruikt voor een website (zie b.v. netcraft). Indien ze dit niet openbaar hadden gemaakt, dan was het toch open en bloot op internet beschikbaar geweest op de newssites.
Door het nu zelf door te geven kunnen ze echter nog iets aan 'damage control' doen.

Tegenover klanten moet Microsoft natuurlijk laten zien dat zijn eigen webserver-software goed genoeg is om zelfs een druk bezochte site als Microsoft.com aan te kunnen.
Sorry hoor, maar dat is niet 'eerlijk' maar gewoon 'marketing' !

http://uptime.netcraft.com/up/graph/?host=www.microsoft.com

Hier kan je de change mooi zien (Linux->win2k3 server)

Hoe dan? De grafiek laat alleen zien hoe lang de Win2003 server server al staat te draaien zonder reset, wat dus sinds afgelopen zondag is. Er staat in die grafiek helemaal niets over de "time since last reboot" van de linux servers waar het hiervoor op draaide. De grafiek gaat trouwens ook niet verder terug dan afgelopen zondag, beetje nutteloos dus.

Voor het geval dat de post bedoeld was om de stabiliteit van Linux servers te ontkrachten, mag ik je er op attenderen dat Microsoft in eerste instantie op die servers is overgegaan omdat hun eigen OS blijkbaar niet opgewassen was tegen de DDoS aanvallen?

En als je nou 'ns kijkt naar de tabel onder de grafiek? :Y)

mag ik je er op attenderen dat Microsoft in eerste instantie op die servers is overgegaan omdat hun eigen OS blijkbaar niet opgewassen was tegen de DDoS aanvallen?
Mag ik je erop attenderen dat dat helemaal niet waar is? De bedoeling van de verhuizing was dat de site op een hele andere IP range zou zitten, zodat de ddos aanval zijn doel zou missen. Welk OS Akamai gebruikt doet niet ter zake.

Mag ik je verder op attenderen dat de dubbele verhuizing natuurlijk tonnen heeft gekost; iets wat jij en ik weer zullen merken in de prijs van Windows. Bedankt hackers.

Mag ik je verder op attenderen dat de dubbele verhuizing natuurlijk tonnen heeft gekost; iets wat jij en ik weer zullen merken in de prijs van Windows. Bedankt hackers.
Hackers??
Je bedoelt crackers of script-kiddies!

Bedankt hackers
Zucht... Weer zo'n @#$@#3!@$# die alles onder de noemer "Hacker" schaart.

Hackers != Crackers !!!!!!!!!

ok ok, hier op t.net mag wel een onderscheid gemaakt worden, maar die nuance maakt de consument helaas niet...dus krijg je er gewoon de schuld van. Jammer jôh.

De enige die dat onderscheid maken zijn de hackers zelf. En uiteraard zijn zij zelf nooit cracker, maar altijd de anderen....

mmmm.... das vreemd... Die grafiek toont dat micrsoft.com al 40 dagen up and running is. Hoe installeren hun al de security-updates dan zonder te rebooten?

Ik neem aan dat ze ze wel installeren, maar dan dus zonder te rebooten?

* 786562 mister
edit:
Sybesma: je hebt 100% gelijk...
het ergste is nog dat ik zelf een 2000 adv. Server cluster beheer.... |:(

Zal dan wel om load balancing gaan, want de counters resetten wel bij een fail-over (clustering) van de services (in dit geval IIS) volgens mij.

Je denk toch niet dat 1 van de drukste websites van het internet op 1 servertje draait??

Load Balancing, Clustering.......

Rofl ik vond het al zo grappig dat ik een tijdje geleden zag staan dat er een paar MS servers op linux draaiden. Dat was dus hierom :) Maar het lijkt me logisch dat ze weer hun eigen OS willen gebruiken

De servers draaiden niet onder Linux. Alleen de cache servers die ingezet werden door Akamai om de kracht van de aanval wereldwijd te verdelen draaiden Linux.

Als je op Netcraft keek zag je bijvoorbeeld: Running Microsoft IIS/6.0 on Linux, en dat kan natuurlijk niet (tenzij ze stiekem een port hebben gemaakt :P)

Leek me ook al vrij onmogelijk dat alle ASP(.NET) van de sites van microsoft zonder problemen ff naar linux systemen gemigreerd was!

$ cd /usr/ports/net/iis
$ make install clean

:D

Dat vind Netcraft ook :)
http://uptime.netcraft.com/up/graph/?host=www.microsoft.com

Ik vond dat toen trouwens wel goed microsoft dat ze hun eigen trots even opzij hebben gezet om toch service (dmv updates en bereikbaarheid v/d sites) over hebben gezet op een andere os.
Maar aan de andere kant, ze moeten wel.

[UPDATE}

Shit net te laat :)

[/UPDATE]

Het was puur en alleen omdat microsoft's eigen internet verbinding niet meer genoeg bandbreedte had, ddos en windows update genegeren achter wat traffic (is nu wat aan gedaan ;))

Kijk ook maar eens bij de netcraft site, waar jij zo leuk de link van geeft, en dan naar de tabel eronder, wel eens iis 6.0 op een linux bak zien draaien ?

Er sStaat linux omdat de loadbalancers/routers op linux draaien, de webserver draait "gewoon" win2003 en IIS 6.0

Dat Akamai netwerk is trouwens wel een flinke kluit,
meerdere terabits per seconden.
Zou wel leuk zijn voor mijn warez ftp server O+


Tegen een DoS is elke webserver in feite niet bestand.
Ik ben het met je eens dat de "wormen wat minder hadden gemogen".

Maar om nu IIS als "geen rozengeur en maneschijn" te bestempelen gaat een beetje ver.

Ik heb een x aantal webservers onder mijn hoede, en die hadden nergens last van.

Die wormen zijn snel verspreid door toedoen van de "thuisgebruikers" die hun install (met name IIS erbij) open en bloot hadden staan. Dat doet niets af aan het product wat MS neergezet heeft, maar aan de gebruiker.

Als iedereen gewoon lekker op tijd patched is er niks aan de hand!

Misschien dat ze nu eens in moeten gaan zien dat IIS geen rozegeur en maneschijn is.
En Apache wel dan ?
Geen enkel product is rozegeur en maneschijn. Ze hebben allemaal pro's en con's.

dacht dat microsoft's sites afhandelijk zouden zijn van IIS en Windows als OS..

raden ze de rest aan om .NET te gebruiken en zelf gebruiken ze dus stiekem wat anders :+

Gepost door paus_j_p2 - vrijdag 12 december 2003 - 17:39

De servers draaiden niet onder Linux. Alleen de cache servers die ingezet werden door Akamai om de kracht van de aanval wereldwijd te verdelen draaiden Linux.

Uhmm ze werden toch overgezet omdat Akamai veel meer bandbreedte heeft dan microsoft zelf en niet omdat ISS icm Server2k3 het niet aan kon? Akamai kan zo'n ddos veel beter opvangen dan Microsoft vanwege de bandbreedtebeperkingen van MS.

Ik vind het een goeie oplaoosing van microsoft dat ze even op LINUX zijn over gestapt als je last hebt van zulke aanvallen en er geen andere oplassing is.

Ze zijn in elk geval niet te trots om een ander OS te gebruiken misschien word het ooit nog eens wat met Microsoft?? :9~

Gepost door paus_j_p2 - vrijdag 12 december 2003 - 17:39

De servers draaiden niet onder Linux. Alleen de cache servers die ingezet werden door Akamai om de kracht van de aanval wereldwijd te verdelen draaiden Linux.
«  1  2  »

Op dit item kan niet meer gereageerd worden.

Volgende 18:02
Vorige 16:31
VNU Media logo Powered by True

© 1998 - 2008 Tweakers.net - Alle rechten voorbehouden

Uitgever van: