Hoe kan een dergelijke grote server uitvallen?
'Een aantal mensen heeft tegelijkertijd met opzet moeilijke queries - zeg maar: vragen - opgestuurd naar de server van Yahoo. Dat deden ze zoveel en zo snel mogelijk tegelijkertijd. Een groep van een man of tien, die allemaal een snelle computer hebben, kunnen zo een grote server gemakkelijk onderuit halen.'
Dus een groep gekken kan meer vragen dan een server kan beantwoorden ...
'Zo kun je het wel zien ja.'
Gaat het hier om een onschuldige grap?
Nee. Deze actie leverde flinke schade op voor Yahoo. Als de machine down is kunnen bezoekers niet op de buttons met de bedrijvennamen klikken. Voor elke klik krijgt de provider een klein bedrag. Dat loopt met de grote aantallen op tot aanzienlijke sommen. Twee uur buiten bedrijf zijn betekent dus een grote verliespost omdat de reclameinkomsten in die tijd nul zijn.'
Is het mogelijk om een server tegen dergelijke acties van hackers te beschermen?
'U moet wel onderscheid maken tussen hackers en crackers. Dat wordt nog weleens vergeten. Hackers duiken programmatuur in en proberen fouten op te sporen. Crackers zijn ordinaire computercriminelen. De actie tegen Yahoo was het werk van een groep georganiseerde crackers.
'Net als in de gewone wereld zullen commerciële internetbedrijven rekening moeten houden met criminelen. Providers zitten met een lastige afweging. Ze kunnen wel enkele miljoenen uitgeven om een server reserve te hebben staan, maar ook die capaciteit is eindig. Een grotere groep crackers kan dan met eenzelfde actie hetzelfde resultaat bereiken. De machines die internetservices leveren blijven op dit punt dus kwetsbaar.'
Kunnen de daders achterhaald worden, of blijven ze anoniem?
'Het is goed mogelijk om sporenonderzoek te doen. Wanneer een server down gaat blijven er beschadigde logfiles achter. Daaruit is het IP-adres te achterhalen en dat kan het begin zijn van een grootscheepse opsporingsactie. Helemaal risicoloos is de actie van de crackers dus niet.'