Register for your free account! | Forgot your password?

Go Back   elitepvpers > Off-Topics > Tutorials
You last visited: Today at 13:07

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



[How-To]Apache vor Botnets "schützen"

Discussion on [How-To]Apache vor Botnets "schützen" within the Tutorials forum part of the Off-Topics category.

Reply
 
Old   #1
 
Laymi's Avatar
 
elite*gold: 0
Join Date: Dec 2009
Posts: 236
Received Thanks: 81
[How-To]Apache vor Botnets "schützen"

Hallo Leute,

ich stelle hier mal eine Möglichkeit vor zumindest euren Webserver gegen Angriffe zu schützen und die Logs/Traffic um ca. 20-30% zu reduzieren.

Die Idee ist die folgende: Man sperrt die Länder, in denen die Bot Pcs stehen - relativ einfach. Das Problem dabei ist, dass die Plugins, welche Apache mitbringt nicht/schlecht funktionieren und de facto nichts bringen.

Das schützen in der Überschrift ist in Anführungszeichen, weil man mit einem deutschen Botnet immernoch zugreifen könnte. Da deutsche Botnets aber teuer und selten sind kann man das ganze schon als weitestgehend sicher betrachten.

Ich habe euch die IP Ranges der am meisten verseuchten Länder mal rausgesucht und hier rein kopiert.

Wenn Zeit und Lust da ist kann ich die Tage auch ein Tool releasen, welches die Verbindungen zu diesen Ips auch gänzlich sperren kann.

Einbinden der Ländersperre:
Ihr öffnet euren htdocs/www Ordner.

Hier erstellt ihr eine neue Datei namens .htaccess.
Ganz wichtig! Stellt die Erweiterungen bei bekannten Datentypen ein, sonst ist es eine .htaccess.txt Organisieren->Order- und Suchoptionen->Erweiterungen bei bekannten Datentypen ausblenden.

Dann kopiert ihr in diese Datei die Inhalte der Textdateien, die im Anhang sind ( welche ihr wollt) und schon können Computer aus diesen Ländern nicht mehr auf euren Webservice zugreifen.

Wenn euer Server geddost wird bin ich immer dankbar für eure Logs, um neue Länder der Liste hinzuzufügen.

Hier noch eine Auflistung der IPs die ihr sperren würdet:
Iran -> 9,611,528
Japan -> 201,653,760
Russland -> 46,057,760
China -> 330,090,748
Albanien -> 369,408

Vielleicht hilft es jemandem.
Weitere Länder auf Anfrage.
Wenn jemand die Listen als CIDR,Netmask, IP Range, .htaccess Allow,Decimal/CIDR, Cisco ACL, PeerGuardian2
Web.config deny, Web.config allow oder network-object haben will einfach anschreiben.
Kein VT weil .txt.

MfG
Attached Files
File Type: txt IRAN.txt (10.1 KB, 6 views)
File Type: txt JAPAN.txt (74.7 KB, 2 views)
File Type: txt RUSSLAND.txt (171.6 KB, 2 views)
File Type: txt CHINA.txt (91.4 KB, 3 views)
File Type: txt ALBANIEN.txt (1.5 KB, 8 views)
Laymi is offline  
Thanks
2 Users
Old 05/26/2013, 00:20   #2
TBM Head Mod

 
Icetea's Avatar
 
elite*gold: 28
Join Date: Oct 2012
Posts: 27,411
Received Thanks: 2,253
Gehört nicht in diese Sektion da es "nichts" mit Flyff Servern zu tun hat, auch wenn gerade viele Server davon betroffen sind bin ich der Meinung das dies ein Tutorial für die Allgemeinheit ist und nicht in die Flyff Sektion gehört.

#moverquest

Greetings
Icetea is offline  
Old 05/26/2013, 00:22   #3
 
Laymi's Avatar
 
elite*gold: 0
Join Date: Dec 2009
Posts: 236
Received Thanks: 81
Hallo.
Ja das habe ich zuerst auch gedacht, aber gerade wegen der von dir angesprochenen Frequenz von Attacken auf Flyff Server habe ich mich dann doch für die Flyff Section entschieden.

MfG
Laymi is offline  
Old 05/26/2013, 00:25   #4


 
Reavern's Avatar
 
elite*gold: 15
Join Date: May 2010
Posts: 5,996
Received Thanks: 2,283
Arrow Flyff PServer Guides & Releases -> Tutorials

Der Verweis im Flyff-Bereich ist 1 Tag lang da.

#moved
Reavern is offline  
Thanks
3 Users
Old 05/26/2013, 00:42   #5
 
elite*gold: 0
Join Date: May 2013
Posts: 98
Received Thanks: 43
vielen dank für den guide sehr hilfreich, kann man eigendlich auch ne weiterleitung einrichten, sodass die leute dich nicht dossen sondern die seite von Angela merkel. Wer natürlich für die besitzer des botnetz richtig bitter, die wrden dann auf jeden fall geschnappt
... is offline  
Old 05/26/2013, 00:53   #6
 
Laymi's Avatar
 
elite*gold: 0
Join Date: Dec 2009
Posts: 236
Received Thanks: 81
Ja, das ginge aber da die Botnets im Iran sitzen ist die Chance einer erfolgreichen Suche nach einem Schuldigen = 0.

So würde ich deine Idee umsetzen.(.htaccess & mod_rewrite)
Die redirect.html könnte man dann einfach als Weiterleitung benutzen.

Code:
Get mod_rewrite going
Options -MultiViews +FollowSymLinks
RewriteEngine On

# Weiterleiten
RewriteCond %{REMOTE_ADDR} IP 1 [NC]
RewriteCond %{REMOTE_ADDR} IP 2 [NC]
...
RewriteCond %{REMOTE_ADDR} IP 201,653,760 [NC]
RewriteCond %{REQUEST_FILENAME} !-f
RewriteRule !redirect.html$ redirect.html [R=307,L]
Laymi is offline  
Thanks
1 User
Old 05/26/2013, 01:16   #7
 
elite*gold: 59
Join Date: Oct 2012
Posts: 716
Received Thanks: 465
Bringt den Flyff Leuten rein GARNICHTS ... weil 99% ihren server bei Webtropia haben. diese machen di leitung zu, sobald bissl ddos kommt
FlyCraft.TobiLap is offline  
Old 05/26/2013, 01:25   #8
 
elite*gold: 0
Join Date: May 2013
Posts: 98
Received Thanks: 43
wer einen server bei webtropia hat kann eh seinen server vergessen, der hoster ist bescheuert
... is offline  
Old 05/26/2013, 01:33   #9
 
Laymi's Avatar
 
elite*gold: 0
Join Date: Dec 2009
Posts: 236
Received Thanks: 81
Es gibt genug Leute, die einen Server bei Hetzner oder Staminus haben. Letzteres ist wie ich meine die beste Wahl.
Laymi is offline  
Reply




All times are GMT +1. The time now is 13:07.


Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2025 elitepvpers All Rights Reserved.