Server Support Forum
Anzeige:

  #1  
Alt 06.02.2012, 10:25
Benutzerbild von Dorongo
Registered User
 
Registriert seit: 12.2011
Beiträge: 24
Blog-Einträge: 1
Cool Was haltet ihr von dem script?

Hallo com,
Ich hab mal ein bisschen gegooglt und ein script gefunden das via IP Tables DDOS Angriffe abwehren soll ich wollt einfach mal fragen was ihr so von dem script haltet: http://deflate.medialayer.com/
ich habe es im einsatz und würde gerne mal testen ob das ding auch hält was es verspricht hat da jemand eine Idee wie ich das veranstalten könnte einen zweiten Server könnte ich organisieren
__________________
E-Mail: dorongo@vpsa.eu

  #2  
Alt 06.02.2012, 10:37
Benutzerbild von tomasini
Registered User
 
Registriert seit: 08.2009
Ort: Freiburg / Basel
Alter: 36
Beiträge: 368

Zitat:
Zitat von Dorongo Beitrag anzeigen
...ein script gefunden das via IP Tables DDOS Angriffe abwehren soll...
Wird es aber nicht tun. Auch kein anderes "Script" wird das können.

Fall es dir um http gehen sollte, kannst du gerne etwas für's weitere Verständnis mit ab spielen:

http://httpd.apache.org/docs/2.0/programs/ab.html

P.S.: Connections pro IP beschränken ist auch ein Standardfeature (fast) jedes Webservers.
  #3  
Alt 06.02.2012, 11:02
Benutzerbild von mr_brain
verifizierter Anbieter
 
Registriert seit: 08.2007
Beiträge: 1.176
mr_brain eine Nachricht über ICQ schicken mr_brain eine Nachricht über AIM schicken mr_brain eine Nachricht über MSN schicken mr_brain eine Nachricht über Yahoo! schicken

Das Skript macht nichts anderes als Verbindungen einer IP zu zählen. Erreich diese einen Schwellenwert, so wird diese IP per iptables ausgesperrt.

Ein wirkliche DDoS-Mitigation ist es also nicht.
__________________
goto; // Welcome 2 Inter.Net
Administration, Colocation, DDoS Mitigation, Nameserver & virtuelle Server
Produkte: www.welcome2inter.net/products
  #4  
Alt 06.02.2012, 12:22
Benutzerbild von Dorongo
Registered User
 
Registriert seit: 12.2011
Beiträge: 24
Blog-Einträge: 1
Daumen runter

Zitat:
Zitat von mr_brain Beitrag anzeigen
Ein wirkliche DDoS-Mitigation ist es also nicht.
Hm... hat jemand ein zu empfehlendes Script?
sorry wen ich so eine dumme frage stelle hab nicht die herbsten linux Kenntnisse aber ich bin in der Lage Probleme zu fixen wenn groß teils google hilft ich habe soweit alles am laufen möchte meinen Server jetzt ein bisschen absichern da irgend welche script kiddy´s vor kurzem auf meinen server gehalten habe und ich den Server ganz down legen musste sonnst häte mein Provider mir den down gelegt :/ ich habe alles gesichert nur gegen DDOS Attacken habe ich noch keine lösung gefunden nach 10Minuten google hate ich schon ein script mit dem ich meinen Apache schlachten konnte :-(
__________________
E-Mail: dorongo@vpsa.eu
  #5  
Alt 06.02.2012, 12:43
Benutzerbild von mr_brain
verifizierter Anbieter
 
Registriert seit: 08.2007
Beiträge: 1.176
mr_brain eine Nachricht über ICQ schicken mr_brain eine Nachricht über AIM schicken mr_brain eine Nachricht über MSN schicken mr_brain eine Nachricht über Yahoo! schicken

Effektive Filterung von DDoS auf dem Server ist schwer möglich, da der Server an sich dann mit der Filterung ausgelastet ist und die eigentlichen Serverdienste nicht mehr genug Ressourcen haben.

Eine gute DDoS-Protection, welche dir den Traffic "wäscht" kostet schon einiges an Geld. Da bleibt sogar trotz DDoS dein Server erreichbar. I.d.R. werden bekannte Botnetze hierbei schon von vornherein herausgefiltert.
__________________
goto; // Welcome 2 Inter.Net
Administration, Colocation, DDoS Mitigation, Nameserver & virtuelle Server
Produkte: www.welcome2inter.net/products
  #6  
Alt 06.02.2012, 12:43
Benutzerbild von Ben.
Registered User
 
Registriert seit: 09.2008
Ort: Schweiz
Beiträge: 2.023

Dorongo, mach dir keine all zu grossen Hoffnungen. Gegen DDoS gibt es kein Rezept. Weisst du was ein DDoS ist? Dann wirst du feststellen, dass es gegen DDoS kein Allheilmittel gibt.
  #7  
Alt 06.02.2012, 12:48
Benutzerbild von Dorongo
Registered User
 
Registriert seit: 12.2011
Beiträge: 24
Blog-Einträge: 1
Unglücklich

Zitat:
Zitat von Ben. Beitrag anzeigen
Dorongo, mach dir keine all zu grossen Hoffnungen. Gegen DDoS gibt es kein Rezept. Weisst du was ein DDoS ist? Dann wirst du feststellen, dass es gegen DDoS kein Allheilmittel gibt.
Hm... ja es gibt leider zu viele Möglichkeiten eine Attacke durch zu führen es is mir gewusst das es kein Allheilmittel gibt aber gegen so Script kiddy nerd´s muss es doch was geben
__________________
E-Mail: dorongo@vpsa.eu

Geändert von Dorongo (06.02.2012 um 12:52 Uhr)
  #8  
Alt 06.02.2012, 12:54
Benutzerbild von mr_brain
verifizierter Anbieter
 
Registriert seit: 08.2007
Beiträge: 1.176
mr_brain eine Nachricht über ICQ schicken mr_brain eine Nachricht über AIM schicken mr_brain eine Nachricht über MSN schicken mr_brain eine Nachricht über Yahoo! schicken

Rezeptpflichtige Hardware gibt es beispielsweise hier http://www.arbornetworks.com/
__________________
goto; // Welcome 2 Inter.Net
Administration, Colocation, DDoS Mitigation, Nameserver & virtuelle Server
Produkte: www.welcome2inter.net/products
  #9  
Alt 06.02.2012, 13:14
Registered User
 
Registriert seit: 09.2010
Ort: Halle (Saale)
Beiträge: 912

Bist du dir denn überhaupt sicher, dass es ein DDoS war? Wenn es ein paar Kiddies sind, dann hast du sicher nur einen DoS abbekommen, und gegen sowas kann man sich sehr wohl einfach wehren. Nur weil dein Server unter Requests zusammenfällt, ist das noch kein DDoS.
  #10  
Alt 06.02.2012, 13:38
Benutzerbild von Dorongo
Registered User
 
Registriert seit: 12.2011
Beiträge: 24
Blog-Einträge: 1

Zitat:
Zitat von PapaBaer Beitrag anzeigen
Bist du dir denn überhaupt sicher, dass es ein DDoS war? Wenn es ein paar Kiddies sind, dann hast du sicher nur einen DoS abbekommen, und gegen sowas kann man sich sehr wohl einfach wehren. Nur weil dein Server unter Requests zusammenfällt, ist das noch kein DDoS.
Upps da hab ich was verwechselt

DOS wars.
__________________
E-Mail: dorongo@vpsa.eu
  #11  
Alt 06.02.2012, 15:16
Benutzerbild von Joe User
R​o​o​t​F​o​r​u​m Team
 
Registriert seit: 11.2008
Ort: Hamburg
Alter: 33
Beiträge: 1.576

Zitat:
Zitat von Dorongo Beitrag anzeigen
DOS wars.
MS-DOS, PC-DOS, DR-DOS, FreeDOS, PTS-DOS, ROM-DOS, Novell DOS, OpenDOS oder ein anderes DOS?

SCNR

PS: Du meinst DoS nicht DOS.
PS2: Ich wünsche mir etwas mehr Interpunktion und Grosss/Kleinschreibung von Dir.
  #12  
Alt 06.02.2012, 15:20
Benutzerbild von Dorongo
Registered User
 
Registriert seit: 12.2011
Beiträge: 24
Blog-Einträge: 1

Zitat:
Zitat von Joe User Beitrag anzeigen
MS-DOS, PC-DOS, DR-DOS, FreeDOS, PTS-DOS, ROM-DOS, Novell DOS, OpenDOS oder ein anderes DOS?
Hmf... ich geb´s auf... ich frag lieber weiter Google
__________________
E-Mail: dorongo@vpsa.eu
  #13  
Alt 06.02.2012, 17:00
Benutzerbild von Ben.
Registered User
 
Registriert seit: 09.2008
Ort: Schweiz
Beiträge: 2.023

Gegen DoS kannst du mit dem richtigen Webserver und den richtigen Firewall-Regeln schon einiges bewirken. Hier kannst du die Requests pro Sekunde, die Bandbreite usw. beschränken.

Oder aber du sperrst jede auffällige IP-Adresse aus, was auf Dauer aber auch nicht so toll ist. Aber gegen Skript-Kiddies ist es wohl ausreichend wirksam.
  #14  
Alt 06.02.2012, 17:04
Benutzerbild von Joe User
R​o​o​t​F​o​r​u​m Team
 
Registriert seit: 11.2008
Ort: Hamburg
Alter: 33
Beiträge: 1.576

Du hast bereits alle notwendigen Antworten bekommen, Du solltest sie auch mal lesen, oder was gefällt Dir an ab zum Testen des überflüssigen Scripts nicht?

Die beste Abwehr eines DoS von Script-Kiddies liegt immernoch darin, sich nicht mit ihnen anzulegen. Wer sich natürlich in Chats/Teamspeak/Games/Facebook/Youtube/whatever nicht benehmen kann, der muss halt mit gelegentlichen DoS leben, das war schon zu Mailbox-Zeiten so und wird sich auch künftig nicht ändern.

Gegen DDoS kann eh nur auf Netzwerkebene per Nullrouting reagiert werden und das obliegt dem Netzwerkbetreiber, der sich diese Arbeit in der Regel gut bezahlen lässt.
  #15  
Alt 06.02.2012, 18:58
Benutzerbild von Dorongo
Registered User
 
Registriert seit: 12.2011
Beiträge: 24
Blog-Einträge: 1

Zitat:
Zitat von Joe User Beitrag anzeigen
Die beste Abwehr eines DoS von Script-Kiddies liegt immernoch darin, sich nicht mit ihnen anzulegen. Wer sich natürlich in Chats/Teamspeak/Games/Facebook/Youtube/whatever nicht benehmen kann, der muss halt mit gelegentlichen DoS leben, das war schon zu Mailbox-Zeiten so und wird sich auch künftig nicht ändern.
Ohhbacke Internet Cyber Gangster mehr fällt mir zu dir echt nicht ein ^^
mich wundert ehrlich gesagt auch nicht das du von dir sagst (Wer sich natürlich in Chats/Teamspeak/Games/Facebook/Youtube/whatever nicht benehmen kann, der muss halt mit gelegentlichen DoS leben) Sprichst du aus also aus Erfahrung?
Anscheinend kannst du sich nich benehmen ich würde dir das benehmen bei bringen zb dich mit dem Kopf gegen die wand schlagen bis du keinerlei errinerungen hasst was hältst du davon? ich finde das sollte man mit dir machen da du ein eingebildeter Dummschwetzer bist wie kommt man auf die Idee Leuten so eine scheiße zu unterstellen das ist echt erbärmlich meine fresse ich bin noch nicht lange in diesem forum aber wenn hier noch mehr von diesen Unterbelichteten Trotteln unterwegs ist bin ich weg erbärmlich erzählt mir ich soll mich nich mit Script Kiddys anlegen ich will mich ja hier nicht rechtfertigen aber ich ich setze mich nicht mit script kiddys auseinander bzw lege mich mit ihnen an ich betreibe auf meinem server eine clan hompage und da gibst es mal auseinander Setzungen spiele technisch und dann kommt so was bei rum und dann kommt man in diesen forum um Erfahrungen zu sammeln und so ein Wahrscheinlich Vernickelter nerd pisst mich von der seite an.
__________________
E-Mail: dorongo@vpsa.eu
Thema geschlossen

Lesezeichen


Themen-Optionen
Thema bewerten
Thema bewerten:

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist aus.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Was haltet ihr von CloudFlare chrismaden Smalltalk 3 20.11.2011 16:14
Was haltet ihr von www.namecheap.com? superbobbes DNS 1 14.12.2007 16:11
Was haltet ihr von ''WebTropia'' Extreme-Killer Gameserver 10 31.07.2007 10:44
Was haltet Ihr von lighttpd Slowman Smalltalk 4 09.02.2007 21:07
Wie haltet Ihr das mit den Updates? TomZ Virtuelle Server 7 22.11.2005 10:07





Powered by vBulletin® Copyright ©2000 - 2012, vBulletin Solutions, Inc.
Content Relevant URLs by vBSEO ©2011, Crawlability, Inc.