• This forum has a zero tolerance policy regarding spam. If you register here to publish advertising, your user account will be deleted without further questions.

Wie schützt Ihr eure Server gegen DOS/DDOS, Bruteforce [...] Angriffe?

Wie schützt Ihr eure Server gegen DOS/DDOS, Bruteforce ... Angriffe?


  • Total voters
    45
  • Poll closed .

NetJump

New Member
Mich interessier es, wie Ihr eure Server gegen Angriffe schützt. Wieviel Aufwand für die Sicherheit betreibt ihr?

Gruess NetJump
 
Wie viel Aufwand ich für Sicherheit betreibe lässt sich schwer abschätzen, ich kann aber sagen, dass die meiste Zeit dafür verwendet wird.
 
Ich habe vor einem der Server einen Proxy-Filter mit einer mehrfachen GBit-Anbindung, der nur die "guten" Anfragen durchlässt :) Somit chilled der Server dahinter so vor sich hin...
 
Ich würde mir für diese Lösung einmal http://www.astaro.de/ zu Gemüte ziehen. Sehr geniale Software, wir arbeiten momentan auch an einer Lösung unseren Traffic individuell für Kunden über ein Firewall Cluster mit Astaro zu leiten.

Die Grundidee war hierbei:

2x Server mit entsprechender Rechenleistung und 4 Netzwerkkarten. Beide Server werden untereinander verbunden und Astaro verteilt die Last auf beide Systeme. Bricht eines der beiden Systeme weg, wird innerhalb eines Datenpakets der Dienst auf das 2. System komplett übertragen. Hierbei muss immer die Systemlast im Auge gehalten werden, da diese nicht über 45 % gehen sollte. Gerade im Betrieb eines V-LANs ist das vorschalten einer entsprechenden Firewall auch für viele Kunden interessant, da über eine solche Lösung prinzipiell nur der Traffic für das entsprechende Serversystem über die Softwarefirewall geleitet wird. Bei steigender Last können beliebig weitere Server hinzugeschaltet werden. In wie weit sich diese Lösung auf die Anbindungsgeschwindigkeit auswirkt, konnten wir leider noch nicht feststellen. Ganz billig ist Astaro auch nicht, aber nette Features wie E-Mail Gateway und co. machen es zusätzlich interessant.

Die telefonischen Berater sind ebenfalls sehr kompetent und freundlich :)
 
Back
Top