DoS Attacke - Was machen?

Hallo Leute!

Ich habe vor ca. 3 Tagen ein Board aufgemacht, das für den Admin eines Boardes, das nicht mehr existiert, wohl eine art Konkurrenz darstellt.
In Gesprächen wird das Argument genannt, dass es ihn stört, dass wir andere Oneclick-Hoster unterstützen, indem wir keine Einschränkung in der Wahl der Hoster leisten. (Er verlangt wohl, dass wir eine Pflicht für ausschließlich seinen Hoster einführen)

Seine Server sind dementsprechend um einiges stärker als unsere.
Seit 2 Tagen attackiert der Herr uns ständig mit (ich glaube so heißen sie) DoS-Attacken.
Er bindet per "<script src" Bilder und Unterseiten unseres Forums einfach auf seiner Page toplisted.in ein. (Überzeugt euch selbst: Schaut in den Quelltext und Scrollt an das Ende nach dem geschlossenen HTML-Tag) - da diese Seite einen guten Traffic verzeichnet, haben wir dann auf einem schlag hunderte wenn nicht sogar tausende von Usern auf unserem Server, das hält er nicht aus und das Forum ist nicht erreichbar, bis er diese Attacke wieder rausnimmt. Das macht er mehrmals am Tag.

Meine eigentliche Frage:
Was kann ich gegen diese Person machen? Was für Möglichkeiten bleiben mir, um zu verhindern dass ich angegriffen werde?
Im Moment besitze ich leider nicht den finanziellen Hintergrund um mir Leistungsfähigere Server zu mieten, aber ich möchte auch nicht aufgeben, und schon gar nicht ihn unterstützen, indem ich meine Forumnutzer dazu zwinge, seinen Uploadservice zu nutzen.
Er hat macht.. :(

Ich hoffe ihr könnt mir bei diesem (mitlerweile) "Krieg" einen Tipp geben.
Viele Grüße,

Luze
 
Du kannst in einem solchen Fall gerichtlich gehen ihn vorgehen.
Sichere sorgsam alle Mails und mache Gesprächsnotizen.

Rede mit deinem Anwalt und der soll sich um eine einsweilige Verfügung kümmern.
Lebt der Typ im Ausland, hast du Pech. Jedenfalls dauerts dann im besten Fall eine Ewigkeit.

Wenn du die Möglichkeit hast eine Firewall davor zu betreiben, kannst du ggf einen
reverse Proxy wie "pound" einsetzen um nach bestimmten URL teilen zu filtern (wenns dir in diesem Fall was bringt).
Diese kannst du ggf. zu ihm zurueckleiten.

(Ich persönlich würde zusätzlich abwarten bis es wieder rausgenommen hat und seinen ssh UND ftp backlocks zuknallen so das er selbst keine connection mehr bekommt. Aber das ist natürlich nicht erlaubt und ausdrücklich nicht kzu machen).
 
Resourcen mittels Referer schützen. Wobei er dies durch das spoofen des Referers auch umgehen kann...
 
Hallo,
hab mir den Source nicht angeguckt, aber wie IsNull schon sagte, man kann mit .htaccess unterbinden, dass z.B. Bilder von deinem Server auf einem anderem Server dargestellt werden.


Eine vermutlich nützliche HP für dich:
Traffic-Klau


Pssst! Jetzt kommt der Underground-Trick!
Ersetze die board/templates/iSkin/images/enter_board.jpg durch eine Text-Datei (die aber genau den Namen hat) mit folgenden Inhalt:
Code:
document.location.href="http://www.deine-url.de";

(Erstelle dafür eine Textdatei mit dem Inhalt, speichere diese dann als enter_board.jpg (ohne .txt Endung) ab und lade dies entsprechend hoch, so dass diese unter board/templates/iSkin/images/enter_board.jpg abgelegt ist.

Natürlich solltest du das alte Bild sichern/umbennen, in z.B. enter_board2.jpg und dann in den entsprechenden Templates das alles anpassen.


Was passiert?
Dieses Bild wird ist per <script src=".../enter_board.jpg"> eingebunden, ruft der User jetzt also die (böse) Seite auf, wird das Script von deiner Seite geladen, diese enthält aber nun richtigen JS-Code, welches eine Umleitung bewirkt.
Sprich, jeder User auf topli*** geht wird auf www.deine-url.de umgeleitet.

Und das beste? Es ist absolut legal!

(Alternativ kann man auch eine Fake-Seite erstellen, dass die Seite topli*** von der Staatsanwaltschaft geschlossen wurden, dass deren Server vom BKA (oder was auch immer) beschlagtnahmt wurden um weitere rechtliche Schritte gegen Benutzer dieser Seite einzuleiten. Kommt bestimmt gut :D. Musst dann die entsprechende Unterseite angeben)
 
(Alternativ kann man auch eine Fake-Seite erstellen, dass die Seite topli*** von der Staatsanwaltschaft geschlossen wurden, dass deren Server vom BKA (oder was auch immer) beschlagt nahmt wurden um weitere rechtliche Schritte gegen Benutzer dieser Seite einzuleiten. Kommt bestimmt gut . Musst dann die entsprechende Unterseite angeben)
hehe der ist gut :D werde ich mir merken... man kann ja nie wissen.
 
Whois auf seine IP machen, Abuse-Email an den Hoster schreiben und die Sache hat sich vermutlich erstmal gegessen. Sofern du ihm dann noch eine reinwürgen willst, setze dich mit deinem Anwalt zusammen und schaut, was ihr mittels einer Klage erreichen könnt an Schadensersatz. Da dein Forum aber vermutlich nicht kommerziell ist, wird da nicht viel bei rausspringen. Zum Schutz deines Forums wurde ja schon alles gesagt.
 
Zurück
Oben