Register for your free account! | Forgot your password?

Go Back   elitepvpers > Coders Den > Web Development
You last visited: Today at 14:06

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



[Suche] DDOS Schutz

Discussion on [Suche] DDOS Schutz within the Web Development forum part of the Coders Den category.

Reply
 
Old 01/09/2013, 21:36   #16
 
elite*gold: 0
Join Date: Jan 2013
Posts: 14
Received Thanks: 12
Musst mehr Uplink kaufen
DirtySchwarzbrot is offline  
Old 01/09/2013, 22:27   #17
 
elite*gold: 0
Join Date: Dec 2012
Posts: 269
Received Thanks: 15
Ich kann auch nur zu Cloudflare raten. Macht DDOS eigentlich nicht mögloch.
Joug is offline  
Old 01/09/2013, 22:33   #18
 
Kerznständer's Avatar
 
elite*gold: 97
Join Date: Apr 2010
Posts: 151
Received Thanks: 26
Quote:
Originally Posted by Joug View Post
Ich kann auch nur zu Cloudflare raten. Macht DDOS eigentlich nicht mögloch.
Kommt auf die Größe des Angriffs an, wenn es zu viel wird, kickt dich Cloudflare direkt, denke aber nicht, dass deine "Freunde" ein 10-30k Botnet am Start haben oder sich einen Booter zugelegt haben
Kerznständer is offline  
Old 01/10/2013, 10:34   #19
 
KoKsPfLaNzE's Avatar
 
elite*gold: 0
Join Date: Jan 2009
Posts: 731
Received Thanks: 233
kann nur empfehlen, hab da paar pages liegen un net ddos bar.
KoKsPfLaNzE is offline  
Old 01/10/2013, 13:12   #20

 
Awerox's Avatar
 
elite*gold: 0
Join Date: Sep 2012
Posts: 1,110
Received Thanks: 222
Naja ich lass den Thread mal offen, wer noch etwas hat, soll er bitte posten :')
Awerox is offline  
Old 01/12/2013, 12:11   #21
 
#Graves's Avatar
 
elite*gold: 537
Join Date: Jan 2013
Posts: 73
Received Thanks: 19
Grundsätzlich gibt es zwei einfache Lösungen:

a) Cloudflare & co. (Wie oben schon genannt wurde)
b) Eine .sh welche die Zugriffe pro Sekunde überwacht und im Falle eines DDoS-Angriffes eine index.php einspielt die sehr klein ist. Dadurch geht der Angriff ins leere und dein Arbeitsspeicher läuft nicht voll.

Link:


Greetings #Graves
#Graves is offline  
Old 01/13/2013, 02:05   #22
 
elite*gold: 0
Join Date: Sep 2012
Posts: 1
Received Thanks: 0
Quote:
Originally Posted by Symex' View Post
Für Windows Server gibt es ja jegliche Programme die im Hintergrund laufen und die Attacken
blocken.

Gibt es sowas für Linux auch? Oder gibt es ein PhP Script dafür?
Ja Sowas gibts auch für Linux man muss sich nur damit auseinandersetzen und wissen was man tut und nicht aller Windoof Klick bunti den Schutz aktivieren button drücken.

Nennt sich IPTbales von Netfilter Kann man auf fast jedem kernel nutzen.

Du musst IPTbales halt nur sagen wie, und was er Filtern soll. Mehr Infos zu deinem Webserver wären auch Interessant Nginx Lightspeed Apache ?. Und Welche Virtualisierung nutzt dein vServer? OpenVZ, Xen, KVM, Xen HVM ?.

Mit einem Script kannst du keinen Richtigen DDoS Filtern da bring nur Bandbreite was und sie Kostet, ich vermute auch stark das du überhaupt keinen DDoS abbekommst sondern einen Slowloris oder der artigem. Bei einem DDoS hättest du schon ne Fette Rechnung oder einen NullRoute von deinem Provider bekommen

Schnelle Hilfe sollte erstmals folgendes bringen *Vorausgesetzt IPTables sind auf dem Hostkernel deines vServers Geladen oder du hast einen eigenen und hast IPTables installiert und geladen* :
Code:
iptables -A INPUT -p tcp ! -syn -m state --state NEW -j LOG --log-prefix "Stealth Scan"
iptables -A INPUT -p tcp ! -syn -m state --state NEW -j DROP
iptables -A INPUT -p tcp --tcp-flags ALL FIN,URG,PSH -j DROP
iptables -A INPUT -p tcp --tcp-flags ALL ALL -j DROP
iptables -A INPUT -p tcp --tcp-flags ALL SYN,RST,ACK,FIN,URG -j DROP
iptables -A INPUT -p tcp --tcp-flags ALL NONE -j DROP
iptables -A INPUT -p tcp --tcp-flags SYN,RST SYN,RST -j DROP
iptables -A INPUT -p tcp --tcp-flags SYN,FIN SYN,FIN -j DROP
iptables -A INPUT -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
iptables -A INPUT -p icmp --icmp-type echo-request -m limit --limit 1/s -j ACCEPT
iptables -A INPUT -p tcp --tcp-flags ALL NONE -m limit --limit 1/h -j ACCEPT
iptables -A INPUT -p tcp --tcp-flags ALL ALL -m limit --limit 1/h -j ACCEPT
iptables -A INPUT -p tcp --syn -m limit --limit 1/s --limit-burst 8 -j DROP
iptables -I INPUT -p tcp -m state --state NEW --dport 80 -m recent --name slowloris --set
iptables -I INPUT -p tcp -m state --state NEW --dport 80 -m recent --name slowloris --update --seconds 15 --hitcount 15 -j DROP
Und wenn du Cloudflare nutzt solltest du die Cloudflare IP's aus der Filterung raus nehmen via:
Code:
iptables -A INPUT -i eth0 -s 204.93.240.0/24 -j ACCEPT
iptables -A INPUT -i eth0 -s 204.93.177.0/24 -j ACCEPT
iptables -A INPUT -i eth0 -s 199.27.128.0/21 -j ACCEPT
iptables -A INPUT -i eth0 -s 173.245.48.0/20 -j ACCEPT
iptables -A INPUT -i eth0 -s 103.21.244.0/22 -j ACCEPT
iptables -A INPUT -i eth0 -s 103.22.200.0/22 -j ACCEPT
iptables -A INPUT -i eth0 -s 103.31.4.0/22 -j ACCEPT
iptables -A INPUT -i eth0 -s 141.101.64.0/18 -j ACCEPT
iptables -A INPUT -i eth0 -s 108.162.192.0/18 -j ACCEPT
iptables -A INPUT -i eth0 -s 190.93.240.0/20 -j ACCEPT
iptables -A INPUT -i eth0 -s 188.114.96.0/20 -j ACCEPT
iptables -A INPUT -i eth0 -s 197.234.240.0/22 -j ACCEPT
iptables -A INPUT -i eth0 -s 198.41.128.0/17 -j ACCEPT
Bei einem OpenVZ Container muss du deine Ethernet schnitt stelle anpassen glaub vnet0:0 nennt sich das da
Code:
ifconfig
hilft dir da
x2n is offline  
Old 01/13/2013, 12:09   #23

 
Archiv.PW's Avatar
 
elite*gold: 0
Join Date: Nov 2011
Posts: 383
Received Thanks: 47
Quote:
Originally Posted by Kerznständer View Post
Kommt auf die Größe des Angriffs an, wenn es zu viel wird, kickt dich Cloudflare direkt, denke aber nicht, dass deine "Freunde" ein 10-30k Botnet am Start haben oder sich einen Booter zugelegt haben
CloudFlare kickt nich, die lassen die Anfragen einfach durch einen Richtigen DDoS auf HTTP Basis kann man kaum bis gar nicht Filtern. Was glaubst du wieso PayPal in die Knie gegangen ist bestimmt nich weil sie zu blöd zum filtern sind, sie konnten Angreifer und Besucher nich mehr unterscheiden und das ist ein DDoS alles andere is Kindergarten lässt sich mit einfachsten IPTable Regeln Filtern im schlimmsten Fall ist der Server für nen paar Minuten nich mehr erreichbar bis er alle Bot's abgearbeitet hat. Wenn es ganz Hart kommt den Hoster bitten den Müll zu Filter das Kostet dann natürlich. Das sind Szenarien die auf ihn mit seiner Website niemals zutreffen Damit haben Groß Firmen aller Mastercard und co zu Kämpfen ich tippe mal auf einen Synflood oder Slowloris, hast du den Syncookies auf deinem System Aktiviert ?
PS: Wenn du Hilfe erwartest muss du auch Infos raus rücken! Rätselraten mit Produktiv Systemen is nich so der Burner
Archiv.PW is offline  
Old 01/13/2013, 14:08   #24

 
Hupfi10's Avatar
 
elite*gold: 76
Join Date: Aug 2011
Posts: 2,548
Received Thanks: 1,442
nutze einfach cloudflare. Damit bist du auf der sicheren Seite
Hupfi10 is offline  
Old 01/13/2013, 14:19   #25
 
KoKsPfLaNzE's Avatar
 
elite*gold: 0
Join Date: Jan 2009
Posts: 731
Received Thanks: 233
cloudflare is der größte scheiß, was nützt dir eine art proxy vor deinem server wenn dein server abkackt und du dann in die röhre guckst, dann bekommst von cloudflare eine art cachewebsite die im grunde nix bringt.

Ich hab alles in die hand von gelegt somit kann ich mich um mein dev zeug kümmern un die um die erreichbarkeit und der Preis ist nun net all zu hoch.
KoKsPfLaNzE is offline  
Old 01/13/2013, 15:35   #26
 
#Graves's Avatar
 
elite*gold: 537
Join Date: Jan 2013
Posts: 73
Received Thanks: 19
Kokospflanze, nimm es nich persönlich aber du schreibst in jedem Thread nur Müll. Mit deinem Halbwissen verwirrst Du nur jene Leute die hier was lernen wollen.

Zur Information: Cloudflare ist,wie der Name schon sagt, ein [kostenloser] Cloud-Dienst und hat NICHTS mit Cache zu tun. Ein Proxy ist es daher auch nicht.

Fazit: Deine Aussagen sind falsch und irreführend!


Regards #Graves
#Graves is offline  
Old 01/13/2013, 15:53   #27
 
KoKsPfLaNzE's Avatar
 
elite*gold: 0
Join Date: Jan 2009
Posts: 731
Received Thanks: 233
Dann erklär doch bitte das prinzip von Cloudflare wie sie zum Beispiel eine Website online halten können obwohl der eigene Server offline ist oder wie man eine Page beschleunigt ohne das sie einen cache nutzen.
KoKsPfLaNzE is offline  
Old 01/13/2013, 17:26   #28

 
Archiv.PW's Avatar
 
elite*gold: 0
Join Date: Nov 2011
Posts: 383
Received Thanks: 47
Quote:
Originally Posted by #Graves View Post
Kokospflanze, nimm es nich persönlich aber du schreibst in jedem Thread nur Müll. Mit deinem Halbwissen verwirrst Du nur jene Leute die hier was lernen wollen.

Zur Information: Cloudflare ist,wie der Name schon sagt, ein [kostenloser] Cloud-Dienst und hat NICHTS mit Cache zu tun. Ein Proxy ist es daher auch nicht.

Fazit: Deine Aussagen sind falsch und irreführend!


Regards #Graves
Uhhja wie dich mit deinem Post Geselfownd hast

Cloudflare nutzt einen ReverseProxy auf nginx Basis dieser Filtert auffälliges verhalten (DoS Angriffe) und block diese ggf. Wenn du dich nur eine Minute mit Cloudflare auseinandergesetzt hättest wüsstest du das CloudFlare die Website alle paar min Cached und in falle einer Downtime des Servers ausgibt. Das hat zur folge das nach der Änderung auf dem System es zu Verzögerungen kommt bis der enduser das ganze sieht. Soviel zum Thema Halbwissen ich finds immer wieder lustig wie Unwissende anderen das Halbwissen unterstellen, es ist einfach nur Köstlich
Archiv.PW is offline  
Thanks
1 User
Old 01/13/2013, 17:35   #29
 
#Graves's Avatar
 
elite*gold: 537
Join Date: Jan 2013
Posts: 73
Received Thanks: 19
Da hast du ein Schmarrn geschrieben Cloudflare macht die genaue Kopie der Webseite und Datenbanken, und gibt KEIN Cache aus!

Greetings
#Graves is offline  
Old 01/13/2013, 17:41   #30

 
boxxiebabee's Avatar
 
elite*gold: 0
Join Date: May 2008
Posts: 1,222
Received Thanks: 500
Quote:
Originally Posted by #Graves View Post
Da hast du ein Schmarrn geschrieben Cloudflare macht die genaue Kopie der Webseite und Datenbanken, und gibt KEIN Cache aus!

Greetings
Vergrab dich bitte. Das ist totaler bullshit. Woher sollen die bitte die Dankenbank & Daten haben?
boxxiebabee is offline  
Reply


Similar Threads Similar Threads
[ SUCHE ] DDOS SCHUTZ/PROTECTION FÜR FORUM [ BIETE ] VIEL E*GOLD
12/20/2012 - elite*gold Trading - 14 Replies
Hey Community, ich hab eine Webspace als auch eine Domain bei Nitrado, ich werde da die ganze Zeit ddost, keine ahnung wie und von wem das ganze ist. Habe da ein Forum installiert, das hier einige kennen: www.vb-coding.net (Backlink ist drauf) Jetzt ist meine Frage, ob mir jemand eine DDOS Protextion bzw. Schutz einbauen kann, oder ob das überhaupt geht. Forensoftware: WBB (Woltlab Burning Board 3.1.17)
DDoS Schutz!
03/28/2012 - Metin2 Private Server - 11 Replies
Hallo, Ich habe eine Frage ich werde ab und zu von i.welchen Kindern auf meine Dyndns Server geddost.... es nervt einfach ich habe es mit Xampp hinbekommen das du Homepage nicht mehr geddost wird aber der Server wird noch geddost kann mir einer Helfen die ich DDoS Shutz machen kann auf dein FreeBSD Server? weil es ist echt nervig.
ddos schutz wie?
06/15/2011 - WarRock - 11 Replies
Was für möglichkeiten gibt es sich zu schützen ohne gleich zu laggen Gibts links?
DDoS-Schutz ??
04/17/2011 - WarRock - 10 Replies
Kann man sich mit "CyberGhost" vor DDoS attacken schützen ? wie ich verstanden hab, hat man damit keien IP oder sowadd. Und wenn die DDoS'er versuchen meine IP rauszufinden, können sie sie dann rausfinden, so dass sie mich DDoSen können?



All times are GMT +1. The time now is 14:07.


Powered by vBulletin®
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2026 elitepvpers All Rights Reserved.