Wie am besten gegen Ddos / Flood Attacken schützen?

frank88

New Member
Hallo,

Mein Forum leidet täglich an flood Attacken -.- Deswegen brauch ich mal Eure Hilfe.

Das ganze sollte Mittels iptabels passieren, jemand eine Idee wie man sich am besten Schützen kann?

MfG
 
Wie sehen die Attacken denn aus?
Beitrags Flood/Spam?
Syn Flood?
Irgendwas anders?
Wieviele unterschiedliche Source-IPs sind es?
 
mod-enavise wird hier wohl das einfachste und schnellste sein. Es handelt sich hierbei um ein Apache Modul was zu viele Anfragen von einem Host ins leere Leitet. Allerdings kann es hier Probleme geben mit Suchmaschinen.

Alternative wäre eine Hardware Firewall, die man zwischen Switch und Server einbindet. Diese kann eine Limitierung der Anfragen auf einen bestimmten Port pro IP einsetzen, somit wäre auch eine Apache Floot Attacke von mehreren Hosts weitestgehend unterbunden.

Ein Versuch wäre, wenn du einmal die Konfiguration der IP-Tables Firewall vornimmst und auf den Apache Server nur Anfragen über den Port 80 zulässt. Viele Angreifer greifen von Port :34584 oder sonstigen auf Port 80 zu, das würde an dieser Stelle unterbunden werden.
 
mod-enavise wird hier wohl das einfachste und schnellste sein.
Aber nicht gegen Flood-Attacken!

auf den Apache Server nur Anfragen über den Port 80 zulässt. Viele Angreifer greifen von Port :34584 oder sonstigen auf Port 80 zu
Könntest Du diesen Punkt nochmal erklären?
Oder verstehe ich Dich richtig, dass Du auch als Client-Port nur Port 80 zulassen möchtest? Das wäre doch ziemlicher unfug, da der Client-Port i.d.R. vom OS aus dem User-Port-Bereich vergeben wird.

huschi.
 
Back
Top