HBL.com

  • Thread starter Thread starter freakshow10000
  • Start date Start date


F

freakshow10000

Guest
Hi,

Wie in meinem anderen Thread bereits geschrieben, stand ich(bzw stehe.. dank IPTables nicht mehr) unter Dos von HBL.com und deren /24 (oder so ähnlich ich hab einfach das /24 rausgeschmissen) der Dos beläuft sich auf 10Mbit und fragt den Status meiner CoD4 Server ab.

Doch nicht nur meine Server sind betroffen, ich kenne 4 weitere Fälle.
Ok nicht schlimm der Dos, aber ich Frage mich, WOZU?! Welche intressen stehen dahinter?
Welche intressen hatt eine Bank, Gameserver abzufragen? Die Server bekommen sie mit 10 Mbit auch nicht down.


MfG
 
Last edited by a moderator:
Ich könnte mir vorstellen, dass die SRC-IP gefälscht ist und der Request an zig verschiedene Gameserver geht - diese antworten dann natürlich alle brav und legen so dann das reguläre Ziel hinter der IP lahm.

Äußerst effektiv die Methode wenn man es sich mal genau bedenkt ;)
 
Genau das gleiche war bei mir bis heute Nacht auch!
Schau mal da vorbei:

Das ganze ist wirklich extrem gut durchdacht, wenn man bedenkt das der Angreifer selbst nur eine sehr geringe Bandbreite braucht.
 
Last edited by a moderator:
Vielleicht liegt die Source-IP irgendwo in dem Netz deines Anbieters? Irgendwer, der sich diese IP geschnappt hat?
 
Ich könnte mir vorstellen, dass die SRC-IP gefälscht ist und der Request an zig verschiedene Gameserver geht - diese antworten dann natürlich alle brav und legen so dann das reguläre Ziel hinter der IP lahm.

:eek:
Darauf wäre ich niemals gekommen, durchaus denkbar! Das würde erklären warum hbl.com nicht mehr pingbar ist UND warum der Traffic Outgoing und nicht Incoming war ..

Aber die Website hlb.com ist immernoch Erreichbar. oO

Äußerst effektiv die Methode wenn man es sich mal genau bedenkt ;)

Defenitiv JA!
Mein Incoming Traffic war 5KB/Sec höher und Outgoing um die 1MB. Summiert sich bei vielen Servern defenitiv!

Vielleicht liegt die Source-IP irgendwo in dem Netz deines Anbieters?
Nein kann nicht sein,
Die Server sind aus Unterschiedlichen Netzen und Anbietern (G-Portal, Alvotech, Webtropia, S4Y..)

Irgendwer, der sich diese IP geschnappt hat?
Das ist durchaus Denkbar.. IP Fake damit der "Angriff" bzw die Antwort vom Gameserver auf die IP geht
MfG
 
Last edited by a moderator:
Back
Top