Forum/AF/RP down
Re: Forum/AF/RP down
So ich hab grade nochmal gesponsort. Soll ein kleiner Trost für die zusätzliche Arbeit sein.^^
Re: Forum/AF/RP down
Armes Forum
Was passiert da jetzt?
Was passiert da jetzt?
-
- Wächter des Vulkans
- Beiträge: 289
- Registriert: 30. Okt 2007, 23:26
Re: Forum/AF/RP down
Im Normalfall nichts...Schmiddi hat geschrieben:Was passiert da jetzt?
Re: Forum/AF/RP down
kann man sowas verhindern also abwehren?
oder zumindestens herausfinden wer dafür verantwortlich ist? ist bestimmt illegal...
oder zumindestens herausfinden wer dafür verantwortlich ist? ist bestimmt illegal...
Re: Forum/AF/RP down
Fire Fox hat geschrieben:kann man sowas verhindern also abwehren?
oder zumindestens herausfinden wer dafür verantwortlich ist? ist bestimmt illegal...

Leute zu schlagen ist auch illegal, auch wenn man vor Gericht sagt, mein sei betrunken gewesen.
- swordsfish
- Kopolaspinne
- Beiträge: 805
- Registriert: 8. Apr 2004, 14:09
- Wohnort: mal hier, mal da :o)
- Kontaktdaten:
Re: Forum/AF/RP down
Ja.Fire Fox hat geschrieben:kann man sowas verhindern also abwehren?
oder zumindestens herausfinden wer dafür verantwortlich ist? ist bestimmt illegal...
Im Prinzip: Ja.
--
swordsfish
swordsfish
Re: Forum/AF/RP down
Ich gehe übrigens nicht davon aus, dass der Angriff unbedingt absichtlich und als angriff gedacht war, es könnte auch irgendein Bot gewesen sein, der durchgedreht ist. Da es von mehreren IPs ausging, meist Win98 Rechner scheint jedoch ein Botnetz wahrscheinlich.
Wir können auf Dauer hier auch Abwehrmassnahmen treffen und testen. Leider ist das nicht ganz so leicht, denn ob sie klappen, dafür müssen wir den nächsten Ausfall abwarten
Wir können auf Dauer hier auch Abwehrmassnahmen treffen und testen. Leider ist das nicht ganz so leicht, denn ob sie klappen, dafür müssen wir den nächsten Ausfall abwarten

---
Sotrax
Sotrax
Re: Forum/AF/RP down
verständlich^^Sotrax hat geschrieben:Wir können auf Dauer hier auch Abwehrmassnahmen treffen und testen. Leider ist das nicht ganz so leicht, denn ob sie klappen, dafür müssen wir den nächsten Ausfall abwarten
-
- Feuerwolf
- Beiträge: 99
- Registriert: 8. Dez 2008, 14:07
Re: Forum/AF/RP down
wer ist so bescheuert und testet sein botnetz an dem fw forum??? Bitte hau den für mich sotrax schon allein wegen Dummheit
Mfg Schlächter
Re: Forum/AF/RP down
Warum sollte der unbeabsichtigt gewesen sein, es muss ja nicht sein dass das Forum an sich das Ziel war, sondern der Server zufällig gewählt wurde. Oder man wollte AF und RP killen, wer weiß das schon^^Sotrax hat geschrieben:Ich gehe übrigens nicht davon aus, dass der Angriff unbedingt absichtlich und als angriff gedacht war, es könnte auch irgendein Bot gewesen sein, der durchgedreht ist. Da es von mehreren IPs ausging, meist Win98 Rechner scheint jedoch ein Botnetz wahrscheinlich.
Wir können auf Dauer hier auch Abwehrmassnahmen treffen und testen. Leider ist das nicht ganz so leicht, denn ob sie klappen, dafür müssen wir den nächsten Ausfall abwarten
btw. wozu den nächsten Ausfall abwarten? Kannst du nich auch selber sowas tesweise starten? vllt. als Ausgangspunkt die Server der anderen Welten nutzen oder so^^
Re: Forum/AF/RP down
@Galak van Charro: Naja, es könnte ein Bot gewesen sein, der das Forum scannen wollte und durchgedreht ist, wie gesagt.
Selber kann ich es leider nicht testen, weil ich nicht genau weiss, was diese Bots gemacht haben, bzw. wie sie sich exakt verhalten haben. Sicher ist nur, es waren tausende von Anfragen und ab einer gewissen Schwelle setzt der Server aus.
Leider bietet Apache nach wie vor keine Möglichkeit die Anzahl der offenen Verbindungen pro IP bei Keep-Alive zu limitieren (wenn doch, ist mir was entgangen, dann Mail an mich).
Ich kann nur die Gesamtzahl der Verbindungen limitieren, dann allerdings kommt man auch nicht mehr auf den Server wenn ein anderer komplett blockt. An diesem Limit spiele ich derzeit auch rum, jedoch ist es sehr schwer, einen optimalen Wert zu finden. Gegen eine beliebig große DDoS Attacke kann man ohnehin nur sehr wenig machen.
Eine der Möglichkeiten zumindest den Apache besser abzusichern ist sicherlich mod_evasive, was jedoch auch erstmal sinnvoll konfiguriert werden muss. Und das an diese Attacke nachträglich anzupassen ist sehr sehr schwer, denn wenn ich meine Server künstlich attackiere ist das eine ganz andere Art von Attacke und nicht unbedingt direkt vergleichbar.
Selber kann ich es leider nicht testen, weil ich nicht genau weiss, was diese Bots gemacht haben, bzw. wie sie sich exakt verhalten haben. Sicher ist nur, es waren tausende von Anfragen und ab einer gewissen Schwelle setzt der Server aus.
Leider bietet Apache nach wie vor keine Möglichkeit die Anzahl der offenen Verbindungen pro IP bei Keep-Alive zu limitieren (wenn doch, ist mir was entgangen, dann Mail an mich).
Ich kann nur die Gesamtzahl der Verbindungen limitieren, dann allerdings kommt man auch nicht mehr auf den Server wenn ein anderer komplett blockt. An diesem Limit spiele ich derzeit auch rum, jedoch ist es sehr schwer, einen optimalen Wert zu finden. Gegen eine beliebig große DDoS Attacke kann man ohnehin nur sehr wenig machen.
Eine der Möglichkeiten zumindest den Apache besser abzusichern ist sicherlich mod_evasive, was jedoch auch erstmal sinnvoll konfiguriert werden muss. Und das an diese Attacke nachträglich anzupassen ist sehr sehr schwer, denn wenn ich meine Server künstlich attackiere ist das eine ganz andere Art von Attacke und nicht unbedingt direkt vergleichbar.
---
Sotrax
Sotrax
Wer ist online?
Mitglieder in diesem Forum: 0 Mitglieder und 33 Gäste