SYN-Flut

Sehr Informativ, leider Gottes musste ich mich ja schon viel früher und ohne geringste Kenntnisse darüber mit SYN-Flood auseinander setzen :rolleyes:
 
Was mich am Artikel schon stoerte als ich ihn in der c't las; es handelt sich NICHT um einen Synflood-Angriff, denn:
Hier konnte man jetzt schon in der Paketliste sehen, wie der Angreifer – und so musste man ihn ab diesem Fund bezeichnen – gezielt den Webserver mit sinnlosen Anfragen bombardierte.

Dies zeigt dass der Webserver entweder durch Slowloris oder durch LOIC-style Angriffe lahmgelegt wurde, also HTTP Traffic entstand und die vom Artikel-Autor erwaehnte lahme Abfrage an die Spielserver-Datenbank (welches eigentlich gecached werden MUSS) wahrscheinlich Apache toetete.

Warum eine Gegenmassnahme durch SYN-Begrenzung funktionierte ist einfach erklaert; die Anzahl der moeglichen Verbindungen wird bedeutend niedriger und der Server kann sich etwas Spielraum verschaffen.
 
Back
Top