Hilfe wegen DDOS ATK

09/11/2012 20:58 Str!der#16
Kannst Du mal so pi x Daumen schätzen wieviele IPs es sind?

Denn wenn es wirklich soo viele sind, könnte es auch sein das da gerade ein Botnet am Werk ist. Kann ja sein das der Täter dafür bezahlt wird, sein Botnet anzuschmeißen.

Weil da wäre natürlich soeine Fahndung ziemlich... schwierig...
09/11/2012 21:05 Wandelnder™#17
Interessant wäre es, ob sich irgendetwas besonderes in den Logs finden lässt?
evtl. Bei allen angriffen kein User Agent oder sowas in der Art, dann könnte man das kategorisch blocken. (Nur mal als Denkansatz ;))
Falls Du keine Website auf deinem Server liegen hast (oder irgendein anderer Dienst Port 80 benötigt), kannst du ja auch mal Port 80 in der Firewall schließen.
Letztendlich muss man aber sagen, dass man gegen DDoS meist schutzlos ist. Anzeige gegen unbekannt wegen Computersabotage wäre auf jeden Fall angebracht - allein schon aus Prinzip :)

Edit://Wenn sich natürlich Str!der's verdacht verhärtet, bist du da chancenlos. Vielleicht hat aber nur ein anderer P-Serverbetreiber seine User zum DDoS angestachelt ;)

Edit2://Gerade habe ich es gelesen: "wir haben mehr das Problem das wenn wir keine Lösung finden uns der Hoster den Root Komplet dich macht"
Bei welchem gottlosen Serverbetreiber seid ihr? Normalerweise sollte der Serverbetreiber mit euch zusammenarbeiten, um eine Lösung für das Problem zu finden. Bei mir würde ich den Server aufkündigen und zu einem renommierten Unternehmen wechseln. Just my 2 cents ;)
09/12/2012 08:43 Cr4nkSt4r#18
Quote:
Originally Posted by Wandelnder™ View Post
Edit2://Gerade habe ich es gelesen: "wir haben mehr das Problem das wenn wir keine Lösung finden uns der Hoster den Root Komplet dich macht"
Bei welchem gottlosen Serverbetreiber seid ihr? Normalerweise sollte der Serverbetreiber mit euch zusammenarbeiten, um eine Lösung für das Problem zu finden. Bei mir würde ich den Server aufkündigen und zu einem renommierten Unternehmen wechseln. Just my 2 cents ;)
Da liegst du komplett falsch ;)
Die meisten Serverbetreiber machen dir den Root komplett dicht da durch den DDoS oft auch viele Nodes "verstopft" werden und bei denen allgemein der Traffic am rauchen ist den sie ja nicht verschenken wollen ;)
Auch denke ich eh dass es sich um einen P-Server handelt mit HP dazu und somit alle Hoster in diesem Gebiet die dies gestatten so reagieren würden. Offshore bleibt Offshore ;)
Bei DDoS Attacken würde ich einfach mal sehr viele Regeln in den IP-Tables einstellen, so dass du nur alle 10-20 Sekunden einen Zugriff über Port 80 erlaubst, sonst die IP für 1-2 min geblockt wird. Wird mit Sicherheit evtl. auch normale User treffen die deine Seite o.ä. was du über Port 80 laufen lässt betreffen, aber der Server würde nicht abschmieren. Auch kannst du eine Softwarefirewall vor schalten die genau das selbe macht und die IPs einfach mal bei zu vielen Zugriffen die Sekunde zu google weiterleiten. Wird Google dauerhaft von den IP Adressen angesprochen und das zu oft, wird google diese blacklisten und sie werden iwan auf iwelchen Listen stehen. Nützt zwar meist nichts da es dynamische IPs sind, aber besser als wenn se einem den Server crashen.
Auch würde eine Anzeige wenig bringen da es die IPs von den Zombie-PCs eines Botnetzes sind und somit der eigentliche Angreifer eh nicht gepackt wird, es sei denn er hat die mit so nem Mist verseucht welchen man einfach auseinander nehmen kann um dann zu sehen, wohin all diese Zombies connecten. Dann allerdings wird er nicht älter als 16 sein ;)


~ regards
09/12/2012 13:28 Str!der#19
Soein DDoS gefährdet ja meist das komplette Netzwerk des Betreibers. Wenns ein "ordentlicher" ist; deshalb machen die dir den Root platt um nicht noch andere Roots in Gefahr zu bringen. Oder so ähnlich.

Es gab auf irgendeinem Forum, auf dem Ich mal aktiv war, eine anti-DDoS funktion, die wie von Cr4nkSt4r beschrieben Funktionierte. Da gabs dann massig ärger weil die Google Chrome Nutzer meistens geblockt wurden, da Chrome zum schnellerem Seitenaufbau anscheinend mehrere Verbindungen raushaut & damit die IP vom System als "Angreifer" "erkannt" wurde.

Ich kenne aber den Namen von dem Teil nicht. Wäre Nützlich, kennt sich jemand mit solchen Tools aus?
09/12/2012 15:56 greenkid#20
sie haben erst mal auf gehört endlich ^^

bin jetzt am überlegen eine Anti DDos Firewall zu kaufen aber naja die preise sind da jetzt doch schon recht heftig ^^
09/18/2012 10:12 Cr4nkSt4r#21
Die mit unter bekannteste Softwarefirewall für Forensoftware ist diese:
DnP Firewall Gateway: Anti Flooding / DoS Attack / Spam and Unwanted Bots


~ regards