myGully.com Boerse.SH - BOERSE.AM - BOERSE.IO - BOERSE.IM Boerse.BZ .TO Nachfolger
Zurück   myGully.com > Computer & Technik > Linux & BSD
Seite neu laden

[Freebsd8.2 32bit]DDOS ANGRIFFE // was kann man dagegen tun?

Willkommen

myGully

Links

Forum

 
Antwort
Themen-Optionen Ansicht
Ungelesen 10.05.12, 18:30   #1
babahaha
Anfänger
 
Registriert seit: Mar 2012
Beiträge: 1
Bedankt: 0
babahaha ist noch neu hier! | 0 Respekt Punkte
Standard [Freebsd8.2 32bit]DDOS ANGRIFFE // was kann man dagegen tun?

Hallo,

ich hab ein Problem und zwar werd ich grad ganze zeit geddost und weiß nicht was ich dagegen machen soll/kann..

Wär cool wenn ihr mir hier tipps / hilfe schnellstmöglich geben könntet


Mfg babahaha
babahaha ist offline   Mit Zitat antworten
Ungelesen 10.05.12, 22:05   #2
spartan-b292
Echter Freak
 
Benutzerbild von spartan-b292
 
Registriert seit: Mar 2010
Ort: /home/spartan-b292
Beiträge: 2.857
Bedankt: 1.700
spartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punkte
Standard

Um was für einen Dienst (bzw Dienste) geht es denn?
Einen Apache Webserver?


Eine Möglichkeit ist es eine Firewall zu konfigurieren, die die Anfragen bezüglich syn,session, source und destination limitiert und bei einer Überschreitung sperrt.

Für den Apache gibt es Module wie mod_security und mod_evasive welche beide gegen DDos aber nicht wirklich gut funktionieren aber eventuell einen Blick wert sind. Das Problem bei solchen Layer-7 Filtern ist dann allerdings, dass sie recht viel Rechenleistung brauchen und auch damit wieder super für einen DDOS Angriff geeignet sind.

Außerdem hast du (je nach anbindung des Servers ans Netzwerk) das Problem wenn du dein System "abgesichert" hast der Angreifer das Netzwerk einfach einen Hop früher attackiert und damit auch den Server unerreichber macht.

An sich kannst du also nicht wirklich viel unternehmen. Wenn du es dir nicht leisten kannst, dass eine Website bzw ein Dienst nicht erreichbar ist weil er gewerblich gebraucht wird musst du eben einfach die Kapazität des Servers erhöhen und/oder die Last auf mehrere Server verteilen. Eine Optimierung der Dienste bezüglich Resourcenschonung ist auch ein ganz guter Ansatzpunlt, gerade bei Webservern ist da einiges an Potenzial.

Generell gibt es gegen DDOS kein Patentrezept.
__________________
"They who can give up essential liberty to obtain a little temporary safety, deserve neither liberty nor safety"
spartan-b292 ist offline   Mit Zitat antworten
Ungelesen 10.05.12, 23:44   #3
30makk
Erfahrenes Mitglied
 
Benutzerbild von 30makk
 
Registriert seit: Nov 2011
Beiträge: 638
Bedankt: 423
30makk erschlägt nachts Börsenmakler | 10933 Respekt Punkte30makk erschlägt nachts Börsenmakler | 10933 Respekt Punkte30makk erschlägt nachts Börsenmakler | 10933 Respekt Punkte30makk erschlägt nachts Börsenmakler | 10933 Respekt Punkte30makk erschlägt nachts Börsenmakler | 10933 Respekt Punkte30makk erschlägt nachts Börsenmakler | 10933 Respekt Punkte30makk erschlägt nachts Börsenmakler | 10933 Respekt Punkte30makk erschlägt nachts Börsenmakler | 10933 Respekt Punkte30makk erschlägt nachts Börsenmakler | 10933 Respekt Punkte30makk erschlägt nachts Börsenmakler | 10933 Respekt Punkte30makk erschlägt nachts Börsenmakler | 10933 Respekt Punkte
Standard

1.) Kontaktiere deinen Hoster und frage nach möglichen Gegenmaßnahmen, damit du nicht direkt gekickt wirst
2.) Konfiguriere den Paket Filter !!! Habe in der Vergangenheit gute Ergebnisse mit pf gemacht (openbsd)

Welche Performance bringt denn der Server mit sich ?


@spartan: was meinst du mit "einen Hop früher angreifen" ?
30makk ist offline   Mit Zitat antworten
Ungelesen 11.05.12, 05:23   #4
spartan-b292
Echter Freak
 
Benutzerbild von spartan-b292
 
Registriert seit: Mar 2010
Ort: /home/spartan-b292
Beiträge: 2.857
Bedankt: 1.700
spartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punkte
Standard

[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ])

Also zum Beispiel eine vorgeschaltete Firewall mit Anfragen überlasten. Je nach dem wie der Server an das Internet angebunden ist mag der Angreifer diese Möglichkeiten haben bzw auch nicht haben. Ich habe es mal erwähnt, da vom TE jetzt auch nichts dazu angegeben war.
__________________
"They who can give up essential liberty to obtain a little temporary safety, deserve neither liberty nor safety"
spartan-b292 ist offline   Mit Zitat antworten
Antwort


Forumregeln
Du kannst keine neue Themen eröffnen
Du kannst keine Antworten verfassen
Du kannst keine Anhänge posten
Du kannst nicht deine Beiträge editieren

BB code is An
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:34 Uhr.


Sitemap

().