Komm in unsere Facebook Gruppe

Willkommen Gast
Du bist nicht angemeldet, um alle Funktionen des Forums zu nutzen musst du dich registrieren und anmelden. Die Registrierung ist natürlich völlig kostenlos und kann jeder Zeit wiederrufen werden.

Aktuelle Zeit: 25. Mai 2012 11:53

ewige [D]DOS Angriffe - was kann ich tun

Allgemeine Fragen zu den verschiedenen Linux Distributionen
und dem Umgang mit der Shell.


ewige [D]DOS Angriffe - was kann ich tun

Beitragvon BlueSky am 7. Jan 2011 21:49

Hallo Ihr lieben,

leider werden meine Server immer wieder Opfer sogenannter DDOS Angriffe bei denen mir z.B 7000Pakte/sec gesendet werden.Ich weiss,dass es keinen Schutz dagegen gibt.Aber kann man denn rein garnichts machen um diesen "Wesen" einen Strich von Seiten meines Servers durch die Rechnung zu machen?

OS: Linux
FW: ja Firewall installiert

Vielleicht habt Ihr ja ein paar Tipps :shock:
BlueSky
Wiederkehrer
Wiederkehrer
 
Beiträge: 6
Registriert: 7. Jun 2010 11:05

Re: ewige [D]DOS Angriffe - was kann ich tun

Beitragvon Hitman am 8. Jan 2011 07:34

Guten Morgen,

zuerst möchte ich fragen: Kannst du die IP Adresse feststellen von dem die DDOS-Atacke gesendet wird ? Wenn ja ist es nur eine IP-Adresse oder mehrere ?
In diesem Fall kannst du die IP-Adressen über host-Dateien ( Sperrlisten oder genannt Blacklist ) ignorieren oder umleiten; sogar gegen die Angriffs-IP.
ABER die IP-Adresse könnte auch gefälscht oder benutzt werden - nennt man IP-Spoofing.

Daher Vorsicht und schau erst nach welche IP-Adresse du feststellen kannst. Über die IP-Adresse kannst du den ISP oder die Range-IP ( IP-Breich ) feststellen.
z.B.: bei Who-Is.de die IP-Adresse ins Keyfield kopieren und Suchen klicken.
So kann man schon mal eingrenzen oder ausschließen.

Schau erst mal nach was du nun findest.

MfG Hitman
Benutzeravatar
Hitman
Moderator
Moderator
 
Beiträge: 164
Registriert: 17. Mai 2005 18:30
Wohnort: Emden

Re: ewige [D]DOS Angriffe - was kann ich tun

Beitragvon DeaD_EyE am 8. Jan 2011 17:21

iptables konfigurieren. Schau mal hier: http://www.vanillatf2.org/2011/01/fighting-dos-attacks/
Benutzeravatar
DeaD_EyE
Moderator
Moderator
 
Beiträge: 583
Registriert: 18. Aug 2007 14:57
Wohnort: Hagen

Re: ewige [D]DOS Angriffe - was kann ich tun

Beitragvon Downlord am 12. Jan 2011 22:14

Passt vielleicht nicht ganz auf das Problem, ghört aber auch zum Thema: http://www.google.ch/search?sourceid=ch ... q=fail2ban
Benutzeravatar
Downlord
Mitglied
Mitglied
 
Beiträge: 64
Registriert: 5. Aug 2008 09:41

Re: ewige [D]DOS Angriffe - was kann ich tun

Beitragvon nice-servers-com am 19. Jan 2011 11:05

Hi,

dies war unser erster Versuch der Lage Herr zu werden: http://www.vanillatf2.org/2011/01/fighting-dos-attacks/

Die Methode funktioniert auch für die entsprechenden Pakete. Leider gibt es noch viel mehr mögliche Pakete. Ich habe meine derzeitige Konfiguration hier gepostet:

http://www.overclock.net/linux-unix/912 ... ing-2.html

Ob es hilft werden die nächsten Tage zeigen. Bei unseren Tests mit dem Exploit konnten wir alle Angriffe abwehren.
Benutzeravatar
nice-servers-com
Wiederkehrer
Wiederkehrer
 
Beiträge: 5
Registriert: 29. Nov 2010 00:46

Re: ewige [D]DOS Angriffe - was kann ich tun

Beitragvon BlueSky am 27. Jan 2011 20:37

Vielen Dank für eure Hilfe,werde das alles mal testen und dann Feedback geben.
BlueSky
Wiederkehrer
Wiederkehrer
 
Beiträge: 6
Registriert: 7. Jun 2010 11:05

Re: ewige [D]DOS Angriffe - was kann ich tun

Beitragvon christian syn. am 31. Jan 2011 09:16

Schau dir das mal an: http://sourceserver.info/wiki/daf

Grüsse,

Christian
Benutzeravatar
christian syn.
Anbieter
Anbieter
 
Beiträge: 33
Registriert: 21. Apr 2007 11:10
Wohnort: Dormtund

Re: ewige [D]DOS Angriffe - was kann ich tun

Beitragvon nice-servers-com am 31. Jan 2011 12:21

DAF funktioniert nicht.

Hier gibt es meine FW-Regeln in einem schönen Script verpackt (Kommentar beachten!) -> http://www.ulrich-block.de/?p=854
Benutzeravatar
nice-servers-com
Wiederkehrer
Wiederkehrer
 
Beiträge: 5
Registriert: 29. Nov 2010 00:46

Re: ewige [D]DOS Angriffe - was kann ich tun

Beitragvon Terrorkarotte am 31. Jan 2011 15:07

Daf funktioniert in seiner neuesten Version immer noch. Ich hatte das kurz vor dem letzten Orangebox Update auf einem Server ohne IPtables erfolgreich eingesetzt.
Welche Attacke der Angreifer genau gefahren hat, kann ich nicht genau sagen, nur, dass DAF nach der Installation Packete im 6-Stelligen Bereich von einem DSL Anschluss abgefangen hat und der Server nicht mehr laggte.
Benutzeravatar
Terrorkarotte
Mitglied
Mitglied
 
Beiträge: 111
Registriert: 27. Feb 2010 09:59

Re: ewige [D]DOS Angriffe - was kann ich tun

Beitragvon nice-servers-com am 31. Jan 2011 20:56

DAF hat bei mir auch angezeigt, dass es Pakete geblockt hat. Allerdings ohne Wirkung (weiterhin Freezes / Lags). Wie in deinem Blog geschrieben, ist ein DOS Angriff über UDP Spoofing von deutschen DSL Anschlüssen nicht möglich, da dies von TCom etc. unterbunden wird. Pakete mit falschem Absender werden einfach nicht ins Internet geroutet. Es wohl noch weitere Angriffsmöglichkeiten, bei welchen DAF eventuell hilft. Bei A2S-Spam allerdings nicht.
Benutzeravatar
nice-servers-com
Wiederkehrer
Wiederkehrer
 
Beiträge: 5
Registriert: 29. Nov 2010 00:46


Zurück zu Linux




Ähnliche Beiträge

Kann nichts installieren
Forum: Linux
Autor: Timmer
Antworten: 8
Suche jemanden der für uns die Server machen kann?!
Forum: Counter Strike Source
Autor: Rafa
Antworten: 2
CS:S Server kann ich nicht starten
Forum: Counter Strike Source
Autor: Bart55
Antworten: 2
Kann nicht nach »hldsupdatetool.bin.3« schreiben (Auf dem Ge
Forum: Linux
Autor: ozanchecker
Antworten: 3
Was kann diese Maschiene?
Forum: Hardware
Autor: Nippelzwicker
Antworten: 4