bgrtgrtgrtrrthttrh
Donderdag 9 juli 2026, 15:50
Ivm een ernstige kwetsbaarheid in alle linux kernels(die er al sinds 2011 inzit maar ongetwijfeld door AI is ontdekt) zullen alle shared hosting servers van een nieuwe kernel voorzien moeten worden. Dit stellen we niet uit tot de nachtelijke uren zoals normaal maar dit wordt ivm de urgentie helaas overdag uitgevoerd. Het kan dus zijn dat een server plotseling enkele minuten offline is.
10-07-2026 01:17
Alle servers zijn inmiddels geupgrade.
Momenteel vindt er een DDOS aanval plaats die voor problemen op server Linux2020 en Linux2023 zorgt.
In de nacht had dit impact op alle servers, inmiddels hebben we de impact kunnen verlagen naar een aantal domeinen op deze twee servers.
We zijn hard aan werken aan een definitieve oplossing en verlagen stap voor stap de impact.
De aanval lijkt niet specifiek op WebOké gericht, maar op de domeinnamen van een klant.
Update 09:45 - Een aantal van de overige server hebben momenteel weer last van de aanval. Ook de datacenter provider is hier druk mee bezig. We verwachten dat de impact zich snel weer beperkt tot een aantal domeinen op Linux2023 en Linux2020.
Update 09:58 - Dit betreft een L3/L4 aanval waarbij de problemen zich op de netwerklaag in het datacenter al opstapelen, voordat de server wordt bereikt. Dat maakt dat het niet mogelijk is om te zien welk specifiek domein het doelwit is. We hebben "vallen" opgezet om de aanval nu af te vangen en zo te kunnen achterhalen wat het doel precies is, dat was de reden dat alle servers kort geraakt werden. Alle servers zijn nu weer online en we hebben de impact nu kunnen beperken tot 22 domeinen op Linux2023 en 100 domeinen op Linux2020.
Update 10:35 - Later vandaag/vanochtend zetten we nog één keer een "val" op om definitief het doelwit te achterhalen. Dit kan opnieuw voor korte down-time op ons netwerk zorgen maar dat zal dat de laatste keer moeten zijn.
Update 12:05 - Alle servers en domeinen zijn inmiddels sinds +- 10:40 weer goed bereikbaar. Mocht de aanval terugkomen, dan kunnen we snel schakelen en de impact beperkt houden. Mogelijk raakt ons netwerk nogmaals kort onbereikbaar om de volgende aanval af te vangen.
Update 14:19 - Een aantal domeinen op Linux2023 en Linux2020 hebben een nieuw IP-adres gekregen. Wanneer de DNS van je domein via ons loopt en je verder geen verwijzingen naar het oude IP hebt vanaf externe platformen, dan heeft dit geen impact. Mocht je gebruik maken van bijvoorbeeld Cloudflare of de DNS bij een andere provider beheren, dan moet het nieuwe IP daar worden toegevoegd. Het nieuwe IP-adres kun je vinden bij Mijn DNS op onze website.
Wat is een DDoS-aanval?
Bij een DDoS-aanval (Distributed Denial of Service) wordt een server of netwerk express overspoeld met een enorme hoeveelheid internetverkeer vanuit duizenden bronnen tegelijk. Vergelijk het met een winkel waar in één klap tienduizend nepklanten naar binnen stormen: de deur zit verstopt, en de echte klanten kunnen er niet meer langs.
Er gaat bij zo'n aanval niets kapot en er worden geen gegevens gestolen, de websites en domeinen die op hetzelfde netwerk draaien zijn alleen tijdelijk slecht of niet bereikbaar doordat de verbinding volloopt.
Wat is het doel van een DDoS aanval?
De motieven verschillen, maar het einddoel komt altijd neer op hetzelfde: een website of netwerk onbereikbaar maken. Vaak ontstaat het motief in een conflict of vanuit een politieke reden. Iemand met kwade bedoelingen kan een DDoS-aanval "kopen" en deze richten op een website die ze willen dwarsbomen.
Dat gebeurt regelmatig bij websites met uitgesproken (controversiële) politieke standpunten, zeker op internationaal niveau. Een DDoS-aanval kan een manier zijn om een site met een bepaalde politieke kleur "monddood" te maken.
Een DDoS-aanval is eigenlijk alleen op te lossen door het hele netwerk, of het domein dat het doelwit is, tijdelijk onbereikbaar te maken. Daarom lag onze hoogste prioriteit bij het vinden van het doelwit, zodat we dit konden isoleren van ons netwerk en de impact voor andere klanten konden beperken.
Helaas krijgt de aanstichter daarmee altijd zijn zin: het doelwit gaat sowieso (tijdelijk) offline: door overbelasting van het netwerk, of doordat de provider ingrijpt om het netwerk te beschermen.
We patchen vandaag een paar kritische kwetsbaarheden die vrijwel alle Linux servers ter wereld treft.
Vanwege de impact van deze kwetsbaarheden konden we dit niet op een later moment inplannen en was directe actie de enige optie. Als gevolg zijn alle servers vandaag kort down geweest.
linux2410 is momenteel nog down, we werken er aan deze zo snel mogelijk weer online te krijgen.

