Register for your free account! | Forgot your password?

You last visited: Today at 07:11

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



[How To]Sicherer vor DDoS Angriffen

Discussion on [How To]Sicherer vor DDoS Angriffen within the Metin2 PServer Guides & Strategies forum part of the Metin2 Private Server category.

Reply
 
Old   #1

 
.Hazel's Avatar
 
elite*gold: 15
Join Date: Feb 2010
Posts: 4,410
Received Thanks: 3,105
[How To]Sicherer vor DDoS Angriffen

Huhu liebe com,
ich habe mal ein bisschen gegoogelt und dabei habe ich etwas Interessantes gefunden. Ich bin mir jetzt nicht sicher ob das hier richtig ist.
Wenn deiser Thread nichts bringt bzw. es nicht auf Metin2 Server zutrfft sagt mir bitte bescheid.

Um es nochmal zu sagen das ist nicht von mir, ich will es ledeglich hier posten um zu helfen.
Das Forum wo ich es raushabe werde ich unten posten.

Sich vor DDoS zu schützen ist fast immer ein Problem.
Zuerst solltest du bei deiner Firewall "fallback" anwenden, um dich nicht selbst bei einer fehlerhaften Konfiguration zu sperren:

Code:
./firewall start&&sleep 60&&./firewall stop
Bei diesem Befehl wird die Firewall eine Minute (60 Sekunden) gestartet und man kann das Ganze testen.

Falls bereits eine ip-tables-Konfiguration besteht, dann verwende folgenden Befehl:
Code:
iptables-save > /tmp/savediptables
und danach
Code:
at now + 5min
iptables-restore < /tmp/savediptables
  
<Strg>+<D>
Die Konfiguration von IP-Tables wird gesichert und nach 5 Minuten wieder hergestellt.

Die wichtigste Abwehr bei SYN-Flood ist unter Linux folgender Befehl:
Code:
echo 1 > /proc/sys/net/ipv4/tcp_syncookies
Wenn du nur von ein paar Rechnern angegriffen wirst, dann kannst du diese einfach mit ip-tables blocken:
Code:
iptables -I INPUT -s dieIP -j DROP
Falls der Angreifer auf die Idee kommt und wählt sich neu ins Internet ein, dann sperre einfach einen Gesamten IP-Bereich:
Code:
iptables -I INPUT -s dieIP/24 -j DROP
Eine weitere Möglichkeit wäre ".htaccess":
Dazu erstellst du dir eine Datei namens ".htaccess" (der Punkt davor ist wichtig
!) (ins Hauptverzeichnis) mit folgendem Inhalt:
Code:
AuthType Basic
AuthName "Benutzername = ddos | Passwort = ddos"
AuthUserFile /deinpfad/.htpasswd
require valid-user
ErrorDocument 401 "<center><h3>DDoS-Attacken</h3></center><br>Wir stehen zur Zeit unter DDoS. Der Login blockt die Abfragen etwas ab. <br><br><B>Bitte geben Sie als Benutzernamen ddos ein und als Passwort ebenfalls ddos.</B> <br><br>Vielen Dank für Ihr Verständnis!"
Danach musst du noch eine Datei namens ".htpasswd" erstellen. Zum Beispiel mit dem Inhalt:
Code:
ddos:$1$AqACcmQm$M0JjIBBDlVtTtrYWsKE4G.
Nun wäre der Benutzername "ddos" und das Passwort ebenfalls "ddos". Einen Passwort-Generator findest du hier:

Von dieser Methode rate ich allerdings ab, da es die Benutzer nervt und lange nicht so viel wie iptables bringt.

Die wohl beste Möglichkeit wäre eine Hardware-Firewall. Dies ist aber zugleich auch die teuerste Lösung.



Wenn dieses HowTo nichts bringt reicht es wenn es mir eine Person sagt.
Werde dann einen Mod bitten den Thread zu deleten.

Und ich will keine THX da es keine große Arbeit war, aber wenn ihr mir eins geben wollt habe ich da auch kein Problem mit.

Hoffe das ich helfen konnte, denn das wollte ich damit erreichen.

MfG,
Mr.All4One

€ Ja es ist Copy+Paste aber ich war zu faul das umzuschreiben.
€² Um das nochmal zu sagen, es schützt nicht 100%ig vor DDoS Angriffen. Dadurch wird es nur schwerer.
.Hazel is offline  
Thanks
10 Users
Old 05/27/2010, 22:52   #2
 
.Reach's Avatar
 
elite*gold: 0
Join Date: May 2010
Posts: 259
Received Thanks: 61
Gebe einfach mal THX ---> Aber gut gemacht !

.Reach ---> Geb mir nen Thanks
.Reach is offline  
Thanks
1 User
Old 05/27/2010, 22:54   #3
 
elite*gold: 1
Join Date: Sep 2009
Posts: 187
Received Thanks: 105
xDDDDDDDDDDD
copy + paste
°Alb° is offline  
Old 05/27/2010, 22:57   #4

 
.Hazel's Avatar
 
elite*gold: 15
Join Date: Feb 2010
Posts: 4,410
Received Thanks: 3,105
Ja ich habe ja auch geschriebn das es nicht von mir ist.
Und wenn du jetzt sagst das ich auch noch THX geil bist lies bitte mal meine letzten Sätze.
Ich habe niemals erwähnt das, dass von mir ist.

MfG,
Mr.All4One
.Hazel is offline  
Old 05/27/2010, 22:57   #5
 
B4d4b00m's Avatar
 
elite*gold: 0
Join Date: Jan 2010
Posts: 235
Received Thanks: 54
Quote:
Originally Posted by °Alb° View Post
xDDDDDDDDDDD
copy + paste
Hat er doch geschrieben das es kopiert ist ...?
habe keine Ahnung davon also vg.
B4d4b00m is offline  
Thanks
1 User
Old 05/27/2010, 23:38   #6
 
elite*gold: 243
Join Date: Nov 2009
Posts: 2,491
Received Thanks: 1,067
Teste ich Morgen mal. Hoffentlich blockt der die IP auch ab
.KKS is offline  
Thanks
1 User
Old 05/27/2010, 23:52   #7


 
RivathaX's Avatar
 
elite*gold: 77
Join Date: Jan 2009
Posts: 9,732
Received Thanks: 5,599
Mal testen auf meinen Zweiten Root wenn es klappt hast du dir ein Thanks verdient.
Finde den Ordner leider nicht wo ich den Starten kann...
Quote:
./firewall start&&sleep 60&&./firewall stop
RivathaX is offline  
Thanks
1 User
Old 05/28/2010, 00:22   #8
 
elite*gold: 120
Join Date: Jul 2008
Posts: 2,403
Received Thanks: 1,594
Man kann sich nie vor DDoS Angriffen schützen..
anil the alpacino is offline  
Old 05/28/2010, 00:51   #9
 
elite*gold: 1982
Join Date: May 2010
Posts: 971
Received Thanks: 928
kann man nicht wirklich, nein.

Den ordner findeste auch nur, wenn du ne firewall installiert hast

PS: empfehle es nicht, hat schon seinen grund.
aiiR7. is offline  
Thanks
2 Users
Old 05/28/2010, 08:31   #10
 
hen!'s Avatar
 
elite*gold: 125
Join Date: Apr 2008
Posts: 1,217
Received Thanks: 1,304
Software kann nicht 100% vor DDoS schützen, da der Server die Anfragen so oder so bekommt. Nur eine Hardware-Firewall sollte wirklich vor schützen können.
hen! is offline  
Old 05/28/2010, 10:50   #11
 
elite*gold: 0
Join Date: Apr 2010
Posts: 1,264
Received Thanks: 485
OMG THX SÜCHTIG!?
Almari is offline  
Old 05/28/2010, 14:24   #12

 
.Hazel's Avatar
 
elite*gold: 15
Join Date: Feb 2010
Posts: 4,410
Received Thanks: 3,105
Quote:
Originally Posted by .99Percent View Post
OMG THX SÜCHTIG!?

Wer lesen kann ist klar im Vorteil.
Ich habe geschrieben das ich dafür kein THX haben will...
Ja es schützt nicht 100% vor DDoS angriffen denn das ist meines Wissens nach auch nicht mögleich.
Aber dadruch wird es den Angreifern schwirieger gemacht.

MfG,
Mr.All4One
.Hazel is offline  
Reply

Tags
freebsd, linux, metin2 p-server, root


Similar Threads Similar Threads
Mein statement zu den Angriffen
07/10/2010 - Metin2 Private Server - 28 Replies
Hier habt ihr euren Übeltäter, Mich... Lest euch besonders den vorletzten link durch. Das sollte euch klären warum sowas möglich ist. Bitte nehmt euch das zu herzen.. Sonst macht es in zukunft wirklich ein anderer!
[How to]Server vor DDoS sicherer machen
07/09/2010 - Metin2 PServer Guides & Strategies - 26 Replies
Hi, ka ob´s das gibt nichts gefunden also wenns das schon gibt einfach schließne :) In diesem Tutorial zeig ich euch wie man die Datenbank über ein zweiten Server laufen lässt wie z.B. Webspace Server oder so :) und daher kann man nicht mehr so leicht DDoS auf die DB machen :) Ihr braucht: -Server(Root/DynDns (hamachi weiß ich nicht ob´s geht) -Webspace oder 2ten Server -Brain.exe (Gibts NICHT bei mir ich hab nur noch eine!) So fangen wir an :)



All times are GMT +1. The time now is 07:12.


Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2025 elitepvpers All Rights Reserved.