 | Anzeige: |  | 
06.02.2012, 10:25
|  | Registered User | | Registriert seit: 12.2011
Beiträge: 24
| | Was haltet ihr von dem script? | | Hallo com,
Ich hab mal ein bisschen gegooglt und ein script gefunden das via IP Tables DDOS Angriffe abwehren soll ich wollt einfach mal fragen was ihr so von dem script haltet: http://deflate.medialayer.com/
ich habe es im einsatz und würde gerne mal testen ob das ding auch hält was es verspricht hat da jemand eine Idee wie ich das veranstalten könnte einen zweiten Server könnte ich organisieren | 
06.02.2012, 10:37
|  | Registered User | | Registriert seit: 08.2009 Ort: Freiburg / Basel Alter: 36
Beiträge: 368
| | Zitat:
Zitat von Dorongo ...ein script gefunden das via IP Tables DDOS Angriffe abwehren soll... | Wird es aber nicht tun. Auch kein anderes "Script" wird das können.
Fall es dir um http gehen sollte, kannst du gerne etwas für's weitere Verständnis mit ab spielen: http://httpd.apache.org/docs/2.0/programs/ab.html
P.S.: Connections pro IP beschränken ist auch ein Standardfeature (fast) jedes Webservers. | 
06.02.2012, 11:02
|  | verifizierter Anbieter | | Registriert seit: 08.2007
Beiträge: 1.176
| | Das Skript macht nichts anderes als Verbindungen einer IP zu zählen. Erreich diese einen Schwellenwert, so wird diese IP per iptables ausgesperrt.
Ein wirkliche DDoS-Mitigation ist es also nicht.
__________________ goto; // Welcome 2 Inter.Net Administration, Colocation, DDoS Mitigation, Nameserver & virtuelle Server
Produkte: www.welcome2inter.net/products | 
06.02.2012, 12:22
|  | Registered User | | Registriert seit: 12.2011
Beiträge: 24
| | Zitat:
Zitat von mr_brain Ein wirkliche DDoS-Mitigation ist es also nicht. | Hm... hat jemand ein zu empfehlendes Script? 
sorry wen ich so eine dumme frage stelle hab nicht die herbsten linux Kenntnisse aber ich bin in der Lage Probleme zu fixen wenn groß teils google hilft ich habe soweit alles am laufen möchte meinen Server jetzt ein bisschen absichern da irgend welche script kiddy´s vor kurzem auf meinen server gehalten habe und ich den Server ganz down legen musste sonnst häte mein Provider mir den down gelegt :/ ich habe alles gesichert nur gegen DDOS Attacken habe ich noch keine lösung gefunden nach 10Minuten google hate ich schon ein script mit dem ich meinen Apache schlachten konnte :-( | 
06.02.2012, 12:43
|  | verifizierter Anbieter | | Registriert seit: 08.2007
Beiträge: 1.176
| | Effektive Filterung von DDoS auf dem Server ist schwer möglich, da der Server an sich dann mit der Filterung ausgelastet ist und die eigentlichen Serverdienste nicht mehr genug Ressourcen haben.
Eine gute DDoS-Protection, welche dir den Traffic "wäscht" kostet schon einiges an Geld. Da bleibt sogar trotz DDoS dein Server erreichbar. I.d.R. werden bekannte Botnetze hierbei schon von vornherein herausgefiltert.
__________________ goto; // Welcome 2 Inter.Net Administration, Colocation, DDoS Mitigation, Nameserver & virtuelle Server
Produkte: www.welcome2inter.net/products | 
06.02.2012, 12:43
|  | Registered User | | Registriert seit: 09.2008 Ort: Schweiz
Beiträge: 2.023
| | Dorongo, mach dir keine all zu grossen Hoffnungen. Gegen DDoS gibt es kein Rezept. Weisst du was ein DDoS ist? Dann wirst du feststellen, dass es gegen DDoS kein Allheilmittel gibt. | 
06.02.2012, 12:48
|  | Registered User | | Registriert seit: 12.2011
Beiträge: 24
| | Zitat:
Zitat von Ben. Dorongo, mach dir keine all zu grossen Hoffnungen. Gegen DDoS gibt es kein Rezept. Weisst du was ein DDoS ist? Dann wirst du feststellen, dass es gegen DDoS kein Allheilmittel gibt. | Hm... ja es gibt leider zu viele Möglichkeiten eine Attacke durch zu führen es is mir gewusst das es kein Allheilmittel gibt aber gegen so Script kiddy nerd´s muss es doch was geben
Geändert von Dorongo (06.02.2012 um 12:52 Uhr)
| 
06.02.2012, 12:54
|  | verifizierter Anbieter | | Registriert seit: 08.2007
Beiträge: 1.176
| | Rezeptpflichtige Hardware gibt es beispielsweise hier http://www.arbornetworks.com/
__________________ goto; // Welcome 2 Inter.Net Administration, Colocation, DDoS Mitigation, Nameserver & virtuelle Server
Produkte: www.welcome2inter.net/products | 
06.02.2012, 13:14
| | Registered User | | Registriert seit: 09.2010 Ort: Halle (Saale)
Beiträge: 912
| | Bist du dir denn überhaupt sicher, dass es ein DDoS war? Wenn es ein paar Kiddies sind, dann hast du sicher nur einen DoS abbekommen, und gegen sowas kann man sich sehr wohl einfach wehren. Nur weil dein Server unter Requests zusammenfällt, ist das noch kein DDoS. | 
06.02.2012, 13:38
|  | Registered User | | Registriert seit: 12.2011
Beiträge: 24
| | Zitat:
Zitat von PapaBaer Bist du dir denn überhaupt sicher, dass es ein DDoS war? Wenn es ein paar Kiddies sind, dann hast du sicher nur einen DoS abbekommen, und gegen sowas kann man sich sehr wohl einfach wehren. Nur weil dein Server unter Requests zusammenfällt, ist das noch kein DDoS. | Upps da hab ich was verwechselt
DOS wars. | 
06.02.2012, 15:16
|  | RootForum Team | | Registriert seit: 11.2008 Ort: Hamburg Alter: 33
Beiträge: 1.576
| | Zitat:
Zitat von Dorongo DOS wars. | MS-DOS, PC-DOS, DR-DOS, FreeDOS, PTS-DOS, ROM-DOS, Novell DOS, OpenDOS oder ein anderes DOS?
SCNR
PS: Du meinst DoS nicht DOS.
PS2: Ich wünsche mir etwas mehr Interpunktion und Grosss/Kleinschreibung von Dir. | 
06.02.2012, 15:20
|  | Registered User | | Registriert seit: 12.2011
Beiträge: 24
| | Zitat:
Zitat von Joe User MS-DOS, PC-DOS, DR-DOS, FreeDOS, PTS-DOS, ROM-DOS, Novell DOS, OpenDOS oder ein anderes DOS? | Hmf... ich geb´s auf... ich frag lieber weiter Google | 
06.02.2012, 17:00
|  | Registered User | | Registriert seit: 09.2008 Ort: Schweiz
Beiträge: 2.023
| | Gegen DoS kannst du mit dem richtigen Webserver und den richtigen Firewall-Regeln schon einiges bewirken. Hier kannst du die Requests pro Sekunde, die Bandbreite usw. beschränken.
Oder aber du sperrst jede auffällige IP-Adresse aus, was auf Dauer aber auch nicht so toll ist. Aber gegen Skript-Kiddies ist es wohl ausreichend wirksam. | 
06.02.2012, 17:04
|  | RootForum Team | | Registriert seit: 11.2008 Ort: Hamburg Alter: 33
Beiträge: 1.576
| | Du hast bereits alle notwendigen Antworten bekommen, Du solltest sie auch mal lesen, oder was gefällt Dir an ab zum Testen des überflüssigen Scripts nicht?
Die beste Abwehr eines DoS von Script-Kiddies liegt immernoch darin, sich nicht mit ihnen anzulegen. Wer sich natürlich in Chats/Teamspeak/Games/Facebook/Youtube/whatever nicht benehmen kann, der muss halt mit gelegentlichen DoS leben, das war schon zu Mailbox-Zeiten so und wird sich auch künftig nicht ändern.
Gegen DDoS kann eh nur auf Netzwerkebene per Nullrouting reagiert werden und das obliegt dem Netzwerkbetreiber, der sich diese Arbeit in der Regel gut bezahlen lässt. | 
06.02.2012, 18:58
|  | Registered User | | Registriert seit: 12.2011
Beiträge: 24
| | Zitat:
Zitat von Joe User Die beste Abwehr eines DoS von Script-Kiddies liegt immernoch darin, sich nicht mit ihnen anzulegen. Wer sich natürlich in Chats/Teamspeak/Games/Facebook/Youtube/whatever nicht benehmen kann, der muss halt mit gelegentlichen DoS leben, das war schon zu Mailbox-Zeiten so und wird sich auch künftig nicht ändern. | Ohhbacke Internet Cyber Gangster mehr fällt mir zu dir echt nicht ein ^^
mich wundert ehrlich gesagt auch nicht das du von dir sagst (Wer sich natürlich in Chats/Teamspeak/Games/Facebook/Youtube/whatever nicht benehmen kann, der muss halt mit gelegentlichen DoS leben) Sprichst du aus also aus Erfahrung?
Anscheinend kannst du sich nich benehmen ich würde dir das benehmen bei bringen zb dich mit dem Kopf gegen die wand schlagen bis du keinerlei errinerungen hasst was hältst du davon? ich finde das sollte man mit dir machen da du ein eingebildeter Dummschwetzer bist wie kommt man auf die Idee Leuten so eine scheiße zu unterstellen das ist echt erbärmlich meine fresse ich bin noch nicht lange in diesem forum aber wenn hier noch mehr von diesen Unterbelichteten Trotteln unterwegs ist bin ich weg erbärmlich erzählt mir ich soll mich nich mit Script Kiddys anlegen ich will mich ja hier nicht rechtfertigen aber ich ich setze mich nicht mit script kiddys auseinander bzw lege mich mit ihnen an ich betreibe auf meinem server eine clan hompage und da gibst es mal auseinander Setzungen spiele technisch und dann kommt so was bei rum und dann kommt man in diesen forum um Erfahrungen zu sammeln und so ein Wahrscheinlich Vernickelter nerd pisst mich von der seite an. | | Themen-Optionen | | | | Thema bewerten | | |
Forumregeln
| Es ist dir nicht erlaubt, neue Themen zu verfassen. Es ist dir nicht erlaubt, auf Beiträge zu antworten. Es ist dir nicht erlaubt, Anhänge hochzuladen. Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten. HTML-Code ist aus. | | | |  |  |  |  |
|