Grundsatzfrage DoS Abwehr

DMPeter

New Member
Hallo,

ich habe eine Grundsatzfrage an alle Server Betreiber zur Abwehr von DoS Angriffen.

Nehmen wir mal an ein Script Kiddy baut mit Programm x schnell hintereinander ca. 300 Verbindungen auf z.b auf Port 80 Apache.

Was hat sich bei euch am effektivsten erwiesen ?

Beim Angriff entsprechendes Limit gesetzt per iptables ?

Klar Datenstrom Analysieren, und IP Adresse mit iptables Sperren oder wenn es um SYN-Flood (SYN cookies) geht, das ist mir auch klar. ;)

Es würde mich Interessieren wir Ihr solche Angriffe angeht, und was sich am effektivsten erwiesen hat bei Angriff mit z.b mit SYN-Flood etc.... :)
 
Last edited by a moderator:
Gegen "SYN-Flood" setze ich NGINX als reverse-proxy ein.
Funktioniert prima :)
 
Klar iptables als 1. Abwehrstellung. Diese greift bereits beim SYN-Paket ein, damit wird der 3way-Handshake, Socketverbindung durch den Webserver, Datenstrom und Datenverarbeitung durch den Webserver uebersprungen.

Gegen slowloris wirkt ein buffering/caching reverse Proxy Wunder (zB Nginx), gegen slowread ebenfalls.
 
Back
Top