Vor DDos schützen?

09/10/2013 15:31 xMenex#1
Ein Freund von mir hat eine DDos- Drohung erhalten. Wir glauben zwar nicht, dass wirklich was passiert aber wie könnte er sich schützen. Er hat keinen Server oder so sondern es geht um den privaten Rechner. Wir haben zudem die IP's der Typen die uns gedroht haben.
09/10/2013 16:13 xMenex#2
15. Wieso?
09/10/2013 16:17 ClayXRay#3
Quote:
Wenn überhaupt musst du nicht deinen Rechner vor DoS-Angriffen schützen (es sei denn du hättest Ports im Router weitergeleitet, die zu Netzwerkdiensten gehören), sondern deinen Router.
Da die Routerfirewall normalerweise erstmal alle eingehenden Verbindung abblockt (und du wahrscheinlich keine Person bist, die genug öffentliches Interesse genießt um Opfer eines Angriffs zu werden), brauchst du dir eigentlich keine Sorgen machen.
Manche Router haben zudem eine Funktion "Schutz gegen DoS", schau dazu mal in deinem Handbuch nach wenns dich interessiert.

Aber mal im Ernst:
DoS-Angriffe sind Angriffe, bei denen vornehmlich Server durch Sendung unzähliger Pakete überlastet und so zum Zusammenbruch gebracht werden.
Wenn du Angst vor so etwas hast solltest du dir erstmal überlegen wieso, denn kein Cyber-Krimineller hätte etwas davon deine Verbindung zum Internet zu stören, solange du keine für die Öffentlichkeit enorm wichtigen Daten in deinem Netzwerk bereitstellst.
DDoS meint Distributed Denial of Service, also einen verteilten Angriff. Hier werden die Pakete von verschiedenen Rechnern aus verschickt, was den einzelnen Rechner bzw. dessen Internetleitung entlastet und die Erfolgschancen eines solchen Angriffs erhöht. Schließlich sind Webserver zum einen für unzählige Netzwerkanfragen ausgelegt und andererseits gegen DoS geschützt, so dass es nicht einfach ist ein solches System in die Knie zu zwingen.
Und dass du nun per DDoS von mehreren Rechnern angegriffen werden sollst, halte ich ja für äußerst unwahrscheinlich.
Oder wirst du in der Schule gemobbt, hast eine ganze Schulklasse (von PC-Nerds) gegen dich o.Ä.?
Selbst dann besteht eine nahezu 0%ige Chance dich anzugreifen, weil niemand deine öffentliche IP kennt. Rauszubekommen wäre die so gut wie nur unter Mithilfe deines Providers.

Wovor hast du also Angst?!
Zitat aus Google :)
09/10/2013 16:23 xMenex#4
k, danke für die Antworten. Ich glaub eh auch, dass der Typ nur blufft
09/10/2013 16:27 c0w#5
das is wahrscheinlich ohnehin schon länger her oder? für ne dos-attacke (ddos bezweifle ich doch sehr, zumindest kenne ich niemanden der so dämlich ist aus nem streit heraus sein botnetz zu nutzen und sich strafbar zu machen, bzw leute in eurem alter mit botnet) braucht er ohnehin eure ip, die wechselt je nach anbieter mal täglich oder einmal die woche ca. sobald ihr die geändert habt müsste er irgendwie wieder dran kommen. das geht prinzipiell nur wenn er zugang zu einem server hat mit dem ihr verbunden seid und er euch eine ip zuordnen kann. also wie immer sind solche drohungen so leer, weil so komplizert umzusetzen.
09/10/2013 16:30 Salomon_87#6
Er könnte einen Stresser benutzen. Da hilft keine DoS-Firewall vom Roter mehr. Lass dir einfach eine neue IP von deinem Provider geben und brich den Kontakt zu ihm komplett ab, keine Anrufe in Skype annehmen und auch alle anderen Wege, wie er an deine IP kommen könnte blockieren.
09/10/2013 16:31 DasPrinzip.#7
Quote:
Originally Posted by c0w View Post
das is wahrscheinlich ohnehin schon länger her oder? für ne dos-attacke (ddos bezweifle ich doch sehr, zumindest kenne ich niemanden der so dämlich ist aus nem streit heraus sein botnetz zu nutzen und sich strafbar zu machen, bzw leute in eurem alter mit botnet) braucht er ohnehin eure ip, die wechselt je nach anbieter mal täglich oder einmal die woche ca. sobald ihr die geändert habt müsste er irgendwie wieder dran kommen. das geht prinzipiell nur wenn er zugang zu einem server hat mit dem ihr verbunden seid und er euch eine ip zuordnen kann. also wie immer sind solche drohungen so leer, weil so komplizert umzusetzen.
Es gibt auch statische IP's, wie z.B. bei Kabeldeutschland.

Wenn du merkst, dass der DDOS beginnt, einfach das Kabel aus deiner Datendose ziehen. Hast dann zwar kein Internet mehr, aber bist zu 100% sicher geschützt.
DDOS Schutz kann man sich bestimmt irgendwo bestellen beim Anbieter, kostet aber natürlich wieder extra viel Geld.
Wenn du es herausfordern willst und seine IP haben willst, dann lass es auf dich zukommen. Kann aber sein das dein Router dann aufgibt und du länger kein Internet mehr haben wirst.
09/10/2013 17:32 Ragulab#8
Quote:
Originally Posted by DasPrinzip. View Post
Es gibt auch statische IP's, wie z.B. bei Kabeldeutschland.

Wenn du merkst, dass der DDOS beginnt, einfach das Kabel aus deiner Datendose ziehen. Hast dann zwar kein Internet mehr, aber bist zu 100% sicher geschützt.
DDOS Schutz kann man sich bestimmt irgendwo bestellen beim Anbieter, kostet aber natürlich wieder extra viel Geld.
Wenn du es herausfordern willst und seine IP haben willst, dann lass es auf dich zukommen. Kann aber sein das dein Router dann aufgibt und du länger kein Internet mehr haben wirst.
KDs IP's sind aber nicht direkt "statisch".
Das hängt unter anderem vom Router ab.


//@OP
Lass ihn einfach.
Falls er das wirklich macht, ist es nicht von langer Dauer.
09/10/2013 21:40 RatexIndex#9
Einfach das LAN Kabel ziehen oder die WLAN Verbindung unterbrechen ;)
Ansonsten zur Polizei gehen wenn er es denn wirklich macht.
09/11/2013 06:35 al.Jay#10
Quote:
Originally Posted by DasPrinzip. View Post
Es gibt auch statische IP's, wie z.B. bei Kabeldeutschland.


Wenn du es herausfordern willst und seine IP haben willst, dann lass es auf dich zukommen.
Diese statischen IPs werden meines Wissens nach, nach 48 Stunden disconnect wieder neu vergeben.

Da ihm jemand gedroht hat seinen Heimanschluss anzugreifen denke ich mal dass er einfach nur einen Server hat und damit ein SYN oder UDP Flooding vorhat. Von beidem kriegt man aber standartmässig keine Logfiles durch den Router. Ausserdem weisst du nicht was du für IP Adressen erhalten würdest, das könnten ebenso offene DNS Server wie gespoofte Adressen sein.

Wenn man sich vor DoS schützen will muss man verhindern das potenzielle Angreifer die IP überhaupt bekommen, z.B. dadurch dass man ein VPN benutzt. Es gibt btw. natürlich DoS geschützte VPNs die man sogar wärend eines Angriffs noch nutzen kann.
09/11/2013 06:42 DasPrinzip.#11
Quote:
Originally Posted by al.Jay View Post
Diese statischen IPs werden meines Wissens nach, nach 48 Stunden disconnect wieder neu vergeben.

Da ihm jemand gedroht hat seinen Heimanschluss anzugreifen denke ich mal dass er einfach nur einen Server hat und damit ein SYN oder UDP Flooding vorhat. Von beidem kriegt man aber standartmässig keine Logfiles durch den Router. Ausserdem weisst du nicht was du für IP Adressen erhalten würdest, das könnten ebenso offene DNS Server wie gespoofte Adressen sein.

Wenn man sich vor DoS schützen will muss man verhindern das potenzielle Angreifer die IP überhaupt bekommen, z.B. dadurch dass man ein VPN benutzt. Es gibt btw. natürlich DoS geschützte VPNs die man sogar wärend eines Angriffs noch nutzen kann.
Meine Erfahrung ist aber eine ganz andere.
Ich bin nun seit 3 Jahren bei KD und habe seit diesen 3 Jahren die gleiche IP.
09/11/2013 08:01 skapol#12
dann ruf an sag du bekommst DDOS angriffe und die sollen dir eine neue ip zuweisen
09/11/2013 16:56 al.Jay#13
Quote:
Originally Posted by DasPrinzip. View Post
Meine Erfahrung ist aber eine ganz andere.
Ich bin nun seit 3 Jahren bei KD und habe seit diesen 3 Jahren die gleiche IP.
Hast du in den drei Jahren denn einmal deinen Router über 48 Stunden vom Netz gehabt? Weil erst dann kriegt man eine neue IP.
09/11/2013 20:11 Ragulab#14
Quote:
Originally Posted by al.Jay View Post
Hast du in den drei Jahren denn einmal deinen Router über 48 Stunden vom Netz gehabt? Weil erst dann kriegt man eine neue IP.
Hängt immernoch vom Router ab.
DLink Router -> Nur neue IP gekriegt wenn 24 Stunden vom Netz / Mac-Adresse vom Router geändert wurde

TP-Link Router -> Nach dem Neustart vom Router neue IP / Neue IP bei änderung der Mac-Adresse vom Router