|
You last visited: Today at 22:26
Advertisement
[DDos-Protection] XML-RPC
Discussion on [DDos-Protection] XML-RPC within the Trading forum part of the The Black Market category.
10/29/2014, 17:41
|
#1
|
elite*gold: 1000
Join Date: Mar 2009
Posts: 1,408
Received Thanks: 1,006
|
[DDos-Protection] XML-RPC
Hey @ all,
also... - Was ist XML-RPC?
Es ist eine DDos Methode, bei der man Dienst wie Wordpress missbraucht um mit deren XML-RPC "API" ein Botnet zu erstellen.
Mit einem solchen Botnet ist es ein leichtes mehrere zehn-hundert tausende Verbindungen pro Sekunde auf den Webserver prasseln zu lassen, was sowohl eure Datenbankserver, als auch die Festplatten und vorallem die CPU ordentlich arbeiten lässt und den Server komplett down gehen lässt (auch SSH Verbindungen sind dann nur noch schwer offen zu halten)
- Was kann ich dagegen machen?
Es gibt diverse Möglichkeiten sich gegen einen solchen Angriff zu schützen. Beispielsweise beitet Cloudflare mit den "Pro" und "Business" Paketen (kosten ~200€ pro Monat) einen stabilen Schutz dagegen oder man konfiguriert seinen Webserver und blockiert somit jede Art und Weise, wie ein solches Botnet den Server ansprechen könnte.
Alternativ gibt es jedoch eine "simple" PHP Lösung als Schutz.
Gestern (28.10.2014) haben wir diese Methodik auf meinem Webserver getestet.
Ein Freund griff meinen Service mit 3-5 Deticated Servern an und erreichte einen Peak von 2.800.000 Verbindungen (mit netstat -n)
Ohne das Script war der Webserver nach ca. 100.000-150.000 Verbindungen tot.
Mit dem Script jedoch war der Server wärend des gesamten Angriffes erreichbar.
Nach dieser "kurzen" Einleitung komme ich nun zum interessanten Teil.
Ich möchte meine Methode zum Schutz solcher Angriffe verkaufen.
Ich unterstütze:- Apache (jede Version)
- Nginx (jede Version)
- Webspaces (dienst ist egal)
Was brauche ich (als Käufer)- nichts

Was würde mich (als Käufer) das Ganze kosten?- Eine komplette (xml-rpc) Webserver Konfiguration bei Apache/Nginx: ~100€
- Nur der PHP-Part: ~50€
Welche Bezahlmöglichkeiten gibt es?- PayPal
- PaySafe-Card
- Amazon Gutscheine
- e*gold
Bei Interesse meldet euch einfach bei mir:- Skype: luki4fun
- ICQ: 571232302
- Per PN hier im Forum
Demonstration:
Kind regards,
Coniesan aka. luki4fun
|
|
|
10/29/2014, 20:52
|
#2
(?)
|
elite*gold: 0
Join Date: Jul 2008
Posts: 2,784
Received Thanks: 500
|
Und welchen Vorteil bringt das zu den jetzt schon vorhandenen Lösungsvorschlägen diese Lücke zu schließen, wie 
hier beschrieben wird?
|
|
|
10/29/2014, 21:21
|
#3
|
elite*gold: 1000
Join Date: Mar 2009
Posts: 1,408
Received Thanks: 1,006
|
1. Wordpress ist nur einer von (~50) mir bekannten Diensten, mit denen sich diese Methode replizieren lässt
2. htaccess auf nginx gibts SO nicht direkt (jedenfalls ist mir nichts bekannt)
3. ist mein Dienst nicht für Wordpress Benutzer gedacht, sondern für die Leute, die unter einem solchen Angriff leiden! (s.h. Video)
4. Wer sich selbst helfen kann, dem sei dies gestattet, jedoch wünscht sich der Ein oder Andere eine Rundum und einmalige Lösung um sich Probleme wie dieses vom Hals zu schaffen
|
|
|
10/31/2014, 17:57
|
#4
|
elite*gold: 1000
Join Date: Mar 2009
Posts: 1,408
Received Thanks: 1,006
|
#up
|
|
|
11/01/2014, 19:21
|
#5
|
elite*gold: 1000
Join Date: Mar 2009
Posts: 1,408
Received Thanks: 1,006
|
#up again
|
|
|
 |
Similar Threads
|
DDOS Protection
07/07/2014 - Shaiya Private Server - 3 Replies
hi guys, my server was hacked, there's no protection, can you advise me what be defense, I would be very grateful, thank you!
|
[DDOS PROTECTED] Dedicated Servers with Free Proprietary DDoS Protection up to 10 Gbs
03/14/2014 - WoW Private Server - 7 Replies
INCLOUDIBLY - http://incloudibly.com is a Zurich-based web hosting company offering DDoS Protected Dedicated Servers, DDoS Protected Cloud Hosting, DDoS Protected Colocation in Europe, DDoS Protected Camfrog room hosting and professional DDoS Protection service from all types of DDoS attacks.
★ Order a Dedicated Server and get 10 Gb/s (4 Mpps) lifetime DDoS protection free-of-charge. This level of protection is enough to mitigate against 90% of DDoS attacks known. ★
What you get with...
|
Cloud Protection | DDoS Protection For SRO Servers | 300Gbps Protection | Cheap
09/13/2013 - Silkroad Online Trading - 3 Replies
Looks like I can't post images, if you'd like to see the thread design, please Go Here: http://i.imgur.com/IS4q7Kw.png.
Text version
Intoduction:
Features:
|
Need DDoS Protection for your gameserver? Protection in US and EU from $39.99/mo!
05/11/2013 - Private Server Advertising - 0 Replies
SolveDDoS is the leading provider in Remote DDoS protection . Our advanced protection system protects against Layer 4 and Layer 7 attacks!
Protection up to 10Gb/s
Protection against UDP, TCP, HTTP, Slowloris, ...
Remote Protection, stay at your host!
SolveDDoS Anti-Bot (Block automated SQLi, XSS, SPAM)
Layer 7 DDoS Protection
Flatrate 100Mbit bandwidth
SolveDDoS Attack Monitoring Panel
24/7 Support by DDoS Specialists
|
About DDoS protection
12/20/2012 - SRO Private Server - 12 Replies
I was wondering if some of you found a server protection that is less that Hyperfilter and has the same effect! :)
I would be thankfull if some of you could share your server protection providers if you have one that is cheaper!
Thank you in advance! :)
|
All times are GMT +1. The time now is 22:27.
|
|