| (In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene. |
Diskussion: Schutz gegen Botnetze im Forum (In)security allgemein, in der Kategorie Security Area; hi im moment laufe leider massive Angriffe aus meinen Server und legen ihn komplett lahm... gemäss apache log sind es ...
![]() |
| | #1 (permalink) |
| Registriert seit: 21.02.06 ![]() Likes: 0 | hi im moment laufe leider massive Angriffe aus meinen Server und legen ihn komplett lahm... gemäss apache log sind es 1000ende verschiedene ips --> botnetz leider nehmen die angriffe seit stunden nicht ab und ich bin ratlos.. hardwaremässig ist ein schutz auf so ne kurze zeit leider nicht möglich... vorallem nicht um diese zeit ^^ daher bräuchte ich etwas schnelles für den übergang... gibts da irgendwelche mod's für apache 2.2 die das ganze eindämmen können? leider hab ich nur mods für älter versionen gefunden und die ganzen ip's von hand zu adden ist schlicht unmöglich :( mfg |
| | |
| | #2 (permalink) |
| Senior Member Registriert seit: 21.01.04 ![]() Likes: 0 | Was meinst du denn mit "hardwaremäßig"? Sonst würde ich dir empfehlen, eine kleine Filterregeln per iptables aufzusetzen, die die maximale Anzahl von Verbindungen pro Sekunde limitiert und alle anderen Anfragen verwirft. Ich kann dir nur mangels Praxiserfahrung eines solchen Angriffes nicht sagen, wie sich das auf die Systemlast auswirken wird, wenn eine so große Anzahl von Paketen durch den Paketfilter läuft, aber es ist immer noch die bessere Lösung, als jetzt eine Blacklist mit tausenden von IPs zu führen. |
| | |
| HaBOT | |
| |
| | #3 (permalink) |
| Administrator ![]() Registriert seit: 25.09.01 ![]() ![]() Likes: 105 | Deine Angaben sind leider etwas zu dürftig, um Dir konkrete Hilfstellungen zu geben. Als erstes musst Du den Angriff nach Gemeinsamkeiten untersuchen um überhaupt erstmal eine Ansatzmöglichkeit zur Sperrung zu bekommen. Nutzen die Bots evtl. einen identischen IP-Range, bestimmte Ports oder versuchen bestimmte Seiten aufzurufen? Eventuell könnte Dein Problem dann schon mit iptables in Verbindung mit dem Modul mod_security (+Rulesets)lösbar sein. |
| | |
| | #4 (permalink) |
| Themenstarter Registriert seit: 21.02.06 ![]() Likes: 0 | nein, ip ranges sind total verschiedene aus asien / amerika kommen die angriffe.. port ist der http port 80 jop es ist immer die selbe seite (index.php) |
| | |
| | #5 (permalink) |
| Registriert seit: 03.10.01 ![]() Likes: 0 | Wie soll eine auf dem Server installierte Software verhindern, daß von außen Anfragen an den Server gestellt werden? Man kann lediglich dafür sorgen, daß der Server nicht mehr antwortet. Wenn der Zugriff nur auf die IP geht, könnte es helfen, den ersten virtuellen Host zu entschlacken und damit das Responseverhalten zu optimieren. Eine andere (softwarebasierende) Lösung gibts da nicht. |
| | |
| | #6 (permalink) |
| Was ist denn auf deiner seite zu sehen? Ich glaub kaum das jemand aus Jux und Tollerei so ein Botnetz bemüht. Xalon | |
| | |
| | #7 (permalink) | |
| Registriert seit: 22.11.05 ![]() Likes: 0 | Zitat:
wenn jemand eins hat oder weiß wo er eins findet... dann macht dieser jemand das auch mal einfach so =/ leider aber das wird nun arg off topic, denn es geht ja darum wie er sich schützen kann und nicht warum die bots in DDoS'en oder whatever | |
| | |
| | #8 (permalink) | ||
| Themenstarter Registriert seit: 21.02.06 ![]() Likes: 0 | Zitat:
neee natürlich nicht ^^ ich gebs ja zu es ist eine warezseite aber das hat ja hier nichts zur sache Zitat:
| ||
| | |
| | #9 (permalink) |
| Senior Member Registriert seit: 28.08.05 ![]() Likes: 0 | ich hab davon zwar kaum ahnung, aber wie wäre es, wenn du zwischen http-request und der antwort eine zeit von z.b. zwei sekunden verstreichen lässt? die meisten drohnen machen laut freund (hat sich die agobot-src angeschaut) nur einen request gleichzeitig, womit du weniger zugriffe über der zeit hast. damit kannst du zwar den angriff zwar nicht abwehren, aber der traffic nimmt leicht ab für files würde ich sowieso vorschlagen, dass du captcha's oä einsetzt (und alle dateinamen und pfade etc ändern für den fall, dass files gezogen werden) |
| | |
| | #10 (permalink) | |
| Themenstarter Registriert seit: 21.02.06 ![]() Likes: 0 | Zitat:
gibts eigentlich keine mods für apache 2.2 zu diesem thema? alle die ich gefunden hab laufen nicht auf apache 2.2. | |
| | |
![]() |
| | |
| |
| Themen-Optionen | |
| Ansicht | |
| |
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Schutz gegen Sniffing im Firmennetz | timmek | (In)security allgemein | 8 | 06.12.08 17:06 |
| Schutz gegen man-in-the-middle-attack | Bogus | (In)security allgemein | 35 | 27.06.08 23:49 |
| Codefolge in Schutz gegen Parameter-Tricks | jesus | Code Kitchen | 0 | 11.05.07 20:00 |
| Schutz gegen Ophcrack? | Serow | Doppelte Beiträge | 2 | 19.11.06 18:09 |
| Schutz Gegen gefährlich Stream´s !? | Nox | (In)security allgemein | 0 | 06.11.04 19:28 |