DDoS Problem

09/15/2019 20:07 Guron#1
Hallo liebe Freunde,
aktuell muss meine Webseite mit DDoS-Angriffen kämpfen. Leider bin ziemlich unerfahren in diesem Gebiet und benötige daher ein wenig Unterstützung. Welche Möglichkeiten gibt es, damit ich meinen Windows Server vor DDoS-Angriffen schützen kann?
09/17/2019 10:28 Verleihnix#2
Du könntest Claudflare so wie hier im forum vorschalten. Kostet natürlich, je nach dem, was Dein serverkönnen soll und erreichbar sein soll.
09/17/2019 18:19 iMostLiked#3
CloudFlare kostet nichts. Die paid plans von CloudFlare schalten lediglich erweiterte Funktionen wie die WAF frei. Und der Sinn von CloudFlare ist ja eigentlich die IP-Adresse des Servers zu verschleiern, damit man eben nicht den Server direkt angreifen kann, sondern die Server von CloudFlare.

Du solltest also dafür sorgen, dass deine echte IP durch nichts geleaked wird, wenn du CF vor deine Website schaltest. Wenn die schon geleaked wurde, müsstest du diese am Besten wechseln.

Wie auch immer, CF kann dich auch nicht vor alles schützen. Aber ich denke mal, dass du es in deinem Fall mit Amateuren zu tun hast. Sollte also passen.

Kleiner Tipp: Wenn du die IP deines Servers im Browser eintippst, sollte deine Website nicht aufrufbar sein. Wenn du den direct access verwehrst, bist du schon mal ganz gut gegen leaks geschützt.
09/18/2019 13:47 Guron#4
Quote:
Originally Posted by iMostLiked View Post
CloudFlare kostet nichts. Die paid plans von CloudFlare schalten lediglich erweiterte Funktionen wie die WAF frei. Und der Sinn von CloudFlare ist ja eigentlich die IP-Adresse des Servers zu verschleiern, damit man eben nicht den Server direkt angreifen kann, sondern die Server von CloudFlare.

Du solltest also dafür sorgen, dass deine echte IP durch nichts geleaked wird, wenn du CF vor deine Website schaltest. Wenn die schon geleaked wurde, müsstest du diese am Besten wechseln.

Wie auch immer, CF kann dich auch nicht vor alles schützen. Aber ich denke mal, dass du es in deinem Fall mit Amateuren zu tun hast. Sollte also passen.

Kleiner Tipp: Wenn du die IP deines Servers im Browser eintippst, sollte deine Website nicht aufrufbar sein. Wenn du den direct access verwehrst, bist du schon mal ganz gut gegen leaks geschützt.
Wie schauts mit IPTables aus? Ich wechsel jetzt von Windoof Server auf Linux.
09/18/2019 14:36 iMostLiked#5
Quote:
Originally Posted by Guron View Post
Wie schauts mit IPTables aus? Ich wechsel jetzt von Windoof Server auf Linux.
Das ist schon mal eine gute Entscheidung! :D

Mit IPtables kannst du gängige Angriffsmethoden blockieren, ja.
Darunter fallen bspw. Angriffe, welche mangled packets nutzen oder von der smurf attack Methode Gebrauch machen.

Gibt sicherlich auch noch einige andere Methoden, die man mit IPtables bekämpfen kann. Ich kenne nicht alle. Google am Besten einfach mal nach "counter d(d)os with iptables".
09/18/2019 16:03 Guron#6
Quote:
Originally Posted by iMostLiked View Post
Das ist schon mal eine gute Entscheidung! :D

Mit IPtables kannst du gängige Angriffsmethoden blockieren, ja.
Darunter fallen bspw. Angriffe, welche mangled packets nutzen oder von der smurf attack Methode Gebrauch machen.

Gibt sicherlich auch noch einige andere Methoden, die man mit IPtables bekämpfen kann. Ich kenne nicht alle. Google am Besten einfach mal nach "counter d(d)os with iptables".
Vielen Dank für deine Hilfe! Gibt es unter den Erfahrenen die Hoster für Linux Server schlechthin? Ich habe leider keine Referenzwerte für so etwas.
09/18/2019 16:23 iMostLiked#7
Quote:
Originally Posted by Guron View Post
Gibt es unter den Erfahrenen die Hoster für Linux Server schlechthin?
Kommt auf dein Budget und auf die Website an.
Aber ich denke mit Hetzners [Only registered and activated users can see links. Click Here To Register...] solltest du ganz gut auskommen.