DDos Attacke auf Server

Wie bereits @chrisl sagte bringt eine Anzeige nichts.

Bevor ich einen eigenen Server hatte, war mein Forum auf einem Webspace und obwohl ich eindeutig die Logs und IP-Adresse des Häckers bei mir angeben konnte, wurde nichts unternommen und die Anzeige wieder aufgehoben.

Ich habe mir damals speziell für mein Forum (WBB3) eine Security Software fürs Forum gekauft und seither habe ich auch wieder ruhe.

Diese Software sperrt eigenständig Seiten aufrufe mehr als 60 in der Minute und bei Gäste sind es 30.
Erkennt Dos Angriffe und noch vieles mehr.

Zudem kann ich Manuell die Ip Adresse mit Wildkraft sperren, so das selbst wenn sich die IP ändert ich die letzten 3 Ziffer als Joker setzen kann.

Wobei bei mir die IP immer die selbe war, bis auf die letzten 6 Ziffer, so klappte es auch mit dem Joker.

gruss Gero
 
Einer unserer Kunden auf Shared-Webspace wurde mal ge-ddos't sowie unsere eigene Seite auch 2-3x (warum auch immer... wir sind eher als klein einzustufen)

Wenn dir Iptabl-Regeln möglich sind, siehe dir folgenden Post an Synflood blockieren.

Die beiden Filterregeln blockieren einkommende Verbindungen auf Port80 sofern bereits mehr als 10 Verbindungen binnen den letzeten 2 Sekunden von dieser IP kamen.
Die Einstellungen kannste natürlich mit den Werten hinter "seconds" und "hitcount" individuell setzen.
Aber nicht vergessen: jedes Datei deines Forums hat eine eigene TCP-Connection - bei 1Connection/Second dauert es also ne Weile bis es geladen ist :)

Vielleicht nicht die beste Lösung um Speed zu garantieren, aber wenigstens haste eine Erreichbarkeit.
Evtl (falls php als fastcgi läuft) kannst du noch cpulimit dazwischen schalten um die Leistung per Anfrage zu begrenzen. (cpulimit braucht selber aber auch CPU!)
 
Back
Top