Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

(D)DoS Deflate auf Jabber-Server

Diskussion: (D)DoS Deflate auf Jabber-Server im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hallo HaBo-Member! Ich wurde in den letzten Tagen mehrfach von (D)DoS-Attacken heimgesucht. Heute Morgen habe ich (D)DoS Deflate auf ...

Like Tree1Likes
  • 1 Post By JustDanMan

Antwort
Alt 18.06.11, 23:51   #1 (permalink)
 
Benutzerbild von JustDanMan
 
Registriert seit: 18.06.11
JustDanMan Leistung: Z3
Likes: 1
Standard (D)DoS Deflate auf Jabber-Server

Anzeige

Hallo HaBo-Member!

Ich wurde in den letzten Tagen mehrfach von (D)DoS-Attacken heimgesucht. Heute Morgen habe ich (D)DoS Deflate auf meinem Server mit der Standardkonfiguration installiert. Seitdem habe ich keine Probleme mehr mit Überlastungen und es wurden auch schon mehrere IPs geblockt. Jetzt betreibe ich auf diesem Server auch einen Jabber-Server. Kann es damit zu irgendwelchen Problemen kommen? Mit Apache sollte es ja hinhauen, alles was mehr als 150 Verbindungen in der Minute erzeugt ist das mit ziemlich großer Sicherheit (D)DoS, aber wie siehts mit Jabber aus? Erzeugt Jabber von Haus aus sehr viele Verbindungen und (D)DoS Deflate könnte "Fehlalarm" schlagen oder seht ihr darin kein Problem?

Gruß
Dan


Geändert von JustDanMan (18.06.11 um 23:55 Uhr)
JustDanMan ist offline   Mit Zitat antworten
Alt 19.06.11, 00:02   #2 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcore
Likes: 442
Standard

Theoretisch kann es Schwierigkeiten mit den Verbindungen geben, die von anderen Jabber-Servern reinkommen, da diese üblicherweise nicht persistent sind. Aber erfahrungsgemäss klingen DDoS nach spätestens 2 Wochen ab, so dass du Deflate dann erstmal deaktivieren kannst. Jabber auf einem Webserver zu betreiben ist jedenfalls nicht gerade ein optimales Setup. Man sollte DDoS-anfällige Dienste immer von "sicheren" Diensten trennen. Alternativ schaltet man die Firewall vor den Server und richtet sie so ein, dass sie die Verbindungen nur für bestimmte Dienste automatisch blockt.

Wenn die Firewall aber auf dem gleichen Server läuft und der DDoS-Angriff es nicht einmal schafft die Leitung dicht zu machen, sollte es reichen Deflate am ersten Tag des Angriffs laufen zu lassen und schon sind alle angreifenden IPs geblockt.
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 19.06.11, 00:05   #3 (permalink)
Themenstarter
 
Benutzerbild von JustDanMan
 
Registriert seit: 18.06.11
JustDanMan Leistung: Z3
Likes: 1
Standard

Zitat:
Jabber auf einem Webserver zu betreiben ist jedenfalls nicht gerade ein optimales Setup.
Das stimmt, aber meine finanziellen Mittel sind nicht so groß, dass ich mir mehr als einen Server leisten kann. ;-) Du bist also der Meinung Deflate nur sporadisch anzuschalten und nicht dauerhaft laufen zu lassen?
JustDanMan ist offline   Mit Zitat antworten
Alt 19.06.11, 00:19   #4 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcore
Likes: 442
Standard

Ja, ich denke dass es reicht, wenn du Deflate anschaltest, bis der DDoS-Angriff im Griff ist.

Tipp: Leiste dir eine zweite IP und setze dir eine VM für deinen Jabber-Server auf, die die zweite IP nutzt. Das kostet nicht annähernd soviel wie ein zweiter Server und ist bei manchen Hostern sogar kostenlos möglich. Damit kannst du die Firewall entsprechend feiner granulieren.
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist offline   Mit Zitat antworten
Alt 19.06.11, 00:21   #5 (permalink)
Themenstarter
 
Benutzerbild von JustDanMan
 
Registriert seit: 18.06.11
JustDanMan Leistung: Z3
Likes: 1
Standard

Im Prinzip nicht schlecht, aber mein Server ist schon ein vServer. Ich denke Virtualisierung auf Virtualisierung ist nicht so die Performance-Schleuder.
JustDanMan ist offline   Mit Zitat antworten
Alt 19.06.11, 00:23   #6 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcore
Likes: 442
Standard

Und technisch nicht wirklich möglich. Schreib trotzdem mal deinem Hoster, ob er ggf. das Blocken des DDoS übernehmen kann.
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist offline   Mit Zitat antworten
Alt 19.06.11, 19:55   #7 (permalink)
Themenstarter
 
Benutzerbild von JustDanMan
 
Registriert seit: 18.06.11
JustDanMan Leistung: Z3
Likes: 1
Standard

Ich hab mir jetzt doch einen zweiten vServer geholt und Squid als Reverse Proxy installiert. Dieser filtert bei Bedarf jetzt die Anfragen an den Webserver.
bitmuncher likes this.
JustDanMan ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » (D)DoS Deflate auf Jabber-Server
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61