Botnetze mit einer amplifizierten Kapazität von über 1Gbit/s sind stundenbasiert mietbar und kosten kaum mehr als ein gutes Abendessen (nicht im Restaurant versteht sich)Alles was bis jetzt an Angriffen reinkam, kostete den Angreifer viel Geld (Aussage eines RZ-Betreibers) und war zielgerichtet.
Paketgrössen sind inherent dynamisch. Es ist möglich -wenn auch nicht sehr wahrscheinlich- dass dadurch legimite Pakete blockiert und das Spielen stark eingeschränkt bis unmöglich wird.Was hat es mit den Längen filtern auf sich? Bzw. warum ist es nicht schlau?
alles was wir an Protokollen vorhalten, haben Sie bereits erhalten. Da wir Ihren gesamten Traffic nicht scannen und nicht filtern, können wir keine genaueren Angaben machen.
Mit freundlichen Grüßen / Best Regards
Informationen bzgl. was das für ein Angriff war, welches Protokoll und welcher Port, habe ich nicht. Einen zweiten Angriff gab es auch nicht.@NRG21
Um dieses Problem zur beseitigen, benötigten wir weitere Informationen, sonst kann man nur Rätselraten.
Es ist ein leichtes bei einem "Aktiven" Angriff die Ursache festzustellen.
Hattest du schon einen zweiten "Angriff" ?
Letzendlich wäre es von Vorteil zu wissen, was überhaupt für ein Angriff gefahren worden ist, damit man dann etwas unternehmen kann. Jetzt ziellos noch irgendeiner Lösung zu suchen, bringt nicht viel.
#net.ipv4.ip_forward=1
net.ipv4.conf.all.rp_filter=1
net.ipv4.icmp_echo_ignore_broadcasts=1
net.ipv4.tcp_syncookies=1
kernel.exec-shield=1
kernel.randomize_va_space=1
net.ipv4.icmp_ignore_bogus_error_responses=1
net.ipv4.conf.all.accept_source_route=0
net.ipv4.conf.default.accept_source_route=0
# ipv6 settings (no autoconfiguration)
net.ipv6.conf.default.autoconf=0
net.ipv6.conf.default.accept_dad=0
net.ipv6.conf.default.accept_ra=0
net.ipv6.conf.default.accept_ra_defrtr=0
net.ipv6.conf.default.accept_ra_rtr_pref=0
net.ipv6.conf.default.accept_ra_pinfo=0
net.ipv6.conf.default.accept_source_route=0
net.ipv6.conf.default.accept_redirects=0
net.ipv6.conf.default.forwarding=0
net.ipv6.conf.all.autoconf=0
net.ipv6.conf.all.accept_dad=0
net.ipv6.conf.all.accept_ra=0
net.ipv6.conf.all.accept_ra_defrtr=0
net.ipv6.conf.all.accept_ra_rtr_pref=0
net.ipv6.conf.all.accept_ra_pinfo=0
net.ipv6.conf.all.accept_source_route=0
net.ipv6.conf.all.accept_redirects=0
net.ipv6.conf.all.forwarding=0
We use cookies and similar technologies to provide the best experience on our website. You can choose which purposes you consent to. Your choice applies across websites using the same consent framework.
Below you can select which purposes you consent to. Purpose 1 is required for basic website functionality.
Cookies, device or similar online identifiers together with other information can be stored or read on your device for the purposes presented to you.
Ads can be shown to you based on the content you are viewing, the app you are using, your approximate location, or your device type.
A profile can be built about you and your interests to show you personalised ads that are relevant to you.
Personalised ads can be shown to you based on a profile about you.
A profile can be built about you and your interests to show you personalised content that is relevant to you.
Personalised content can be shown to you based on a profile about you.
The performance and effectiveness of ads that you see or interact with can be measured.
The performance and effectiveness of content that you see or interact with can be measured.
Market research can be used to learn more about the audiences who visit sites/apps and view ads.
Your data can be used to improve existing systems and software, and to develop new products.
Content can be selected based on limited data, such as the content you are viewing or the device you are using.
Below is a list of all technology vendors that may process your data. You can enable or disable each vendor individually.