Problem Interface

dirkkuyt

New Member
hallo,
da mein Server letztens via DDoS angegriffen wurde, habe ich mir etwas überlegt, wollte aber mal nachfragen, ob das überhaupt funktioniert.

Also mein Server hat 2 Interfaces mit 2 unterschiedlichen IPs

venet0:0
venet0:1

Wenn ich jetzt das Interface, auf dem der DDoS Angriff SEO Agentur eingeht, abschalte, sollte der Angriff doch ins leere laufen.

Die Frage ist, ob das wirklich so ist.

Gibt es evtl sogar eine Software für Debian, welches den einkommenden Traffic misst und ab einer bestimmten Grenze das Interface
 
Last edited by a moderator:
Hallo,

das hängt davon ab, was für ein DDoS stattfindet und wie geroutet wird. Wenn der DDoS per UDP eingeht und die IP weiterhin auf dein Interface geroutet wird, hast du hier weiterhin Traffic.

Immer mehr Anbieter bieten aber mittlerweile einen kostenlosen DDoS-Schutz an. Dieser fängt den "schlechten" Traffic bis zu einer zuvor definierten Maximalbandbreite bereits vor einem Server ab, so dass dieser gar nicht belastet wird. Warum nutzt du nicht so einen Filter?

Viele Grüße

Felix
 
Back
Top