Würde ich mein Anliegen mit dem Handbuch hinkriegen würde ich hier nicht fragen..![]()
Welchen Teil davon verstehst du nicht?

Würde ich mein Anliegen mit dem Handbuch hinkriegen würde ich hier nicht fragen..![]()
Was spricht den gegen den Vorschlag mit der Filterung nach Strings?
String-Matching kann einen hohen Ressourcenverbrauch verursachen und deinen Server früher zum Stottern bringen wenn ein Angriff reinkommt.
Kein Problem - ich helfe gerne wo ich kann.Welchen Teil davon verstehst du nicht?
Warum sollst du SSH limitieren? SSH ist TCP, somit kann ein Absender nicht spoofed werden. ICMP ist auch eher nicht das Problem....
Um das zu verhindern müsste er den Port aber ganz dicht machenOder zumindest nur von seiner IP aus öffnen.
Klar kann man ICMP ausnutzen, aber man hört praktisch nichts davon. Da ist ein OpenResolver DEUTLICH gefährlicher.
Wo steht dass es UDP-Pakete waren?SSH ist TCP, somit kann ein Absender nicht spoofed werden. ICMP ist auch eher nicht das Problem....
Ich befürchte, es wird mit den bisher bekannten Informationen nicht möglich sein, eine passende Anleitung zur Behebung des Problems zu geben. Besteht es denn überhaupt noch?
Warum wird hier eigentlich immer auf UDP-Attacken ausserhalb des Systems eingegangen? Es kann genauso jemand auf den Server eingebrochen sein. Nur weil "keine Dienste" drauf laufen heisst das nicht, dass man nicht einbrechen könnte.
- Eigener User ohne Root-RechteUnter welchem User läuft der Gameserver? Ist KeyLogin eingerichtet und Passwortlogin deaktiviert? Was sagt netstat -tulpen? Ist der Server aktuell? Was sagt rkhunter aus dem Rescuesystem?
Ich weiß ja nicht was du für Dienste am Laufen hast, ich aber nur SSH und Gameserver. Da gibt es nicht viel an Logs.Zum Thema "alle Logs durchgegangen":
Ich weiss ja nicht, aber meine Logs zusammen zählen 17603 Zeilen. Sicher alle durchgegangen?
Das ist ja das Problem: Ich weiß es nicht.Man muss ja wohl einige mögliche Ursachen in Betracht ziehen? Ohne die Info ob es UDP oder TCP war oder irgendetwas anderes kann man wohl nicht viel mehr machen.
ymmd. Kann man nicht mal bei einem normal laufenden Server zu 100% ausschliessen.Ist aber niemand eingebrochen.
Willst du hier die fertige Lösung auf dem Silbertablett serviert kriegen? Noch bist du der Admin. Wir können zwar helfen, aber es ist nicht unsere Sache dein Problem zu lösen.aber noch besser wärs wenn ich nach 38 Posts ein Beispiel (Befehl) kriege, was zu tun ist, um z.B. ALLE ausgehenden Verbindungen zu limitieren, falls das Sinn macht.
Am laufen hab ich auf diesem Server:Ich weiß ja nicht was du für Dienste am Laufen hast, ich aber nur SSH und Gameserver. Da gibt es nicht viel an Logs.
ejabberd (1239 Zeilen)
apache2 (der ist aber nicht mitgezählt worden)
MySQL (0 Zeilen)
unattended-upgrades (162 Zeilen)
dmesg (947 Zeilen)
Syslog (269 Zeilen)
dpkg (744 Zeilen)
rkhunter (10632)
Messages (10 Zeilen)
auth.log (4963 Zeilen)
We use essential cookies to make this site work, and optional cookies to enhance your experience.