Forum/AF/RP down

Hier können die Administratoren von Freewar wichtige Ankündigungen schreiben.
(Beitragszähler deaktiviert)
Benutzeravatar
Este Vao
Kopolaspinne
Beiträge: 1222
Registriert: 30. Sep 2006, 09:41
Wohnort: EU

Re: Forum/AF/RP down

Beitrag von Este Vao » 19. Nov 2009, 13:35

So ich hab grade nochmal gesponsort. Soll ein kleiner Trost für die zusätzliche Arbeit sein.^^

Benutzeravatar
Schmiddi
Feuervogel
Beiträge: 4467
Registriert: 26. Jul 2005, 17:09

Re: Forum/AF/RP down

Beitrag von Schmiddi » 19. Nov 2009, 13:38

Armes Forum
Was passiert da jetzt?

neroes0511
Wächter des Vulkans
Beiträge: 289
Registriert: 30. Okt 2007, 23:26

Re: Forum/AF/RP down

Beitrag von neroes0511 » 19. Nov 2009, 14:30

Schmiddi hat geschrieben:Was passiert da jetzt?
Im Normalfall nichts...

Benutzeravatar
Fire Fox
Zauberer der Bergwiesen
Beiträge: 565
Registriert: 21. Mai 2008, 15:45
Wohnort: Welt 3

Re: Forum/AF/RP down

Beitrag von Fire Fox » 19. Nov 2009, 14:54

kann man sowas verhindern also abwehren?
oder zumindestens herausfinden wer dafür verantwortlich ist? ist bestimmt illegal...

Benutzeravatar
Este Vao
Kopolaspinne
Beiträge: 1222
Registriert: 30. Sep 2006, 09:41
Wohnort: EU

Re: Forum/AF/RP down

Beitrag von Este Vao » 19. Nov 2009, 15:06

Fire Fox hat geschrieben:kann man sowas verhindern also abwehren?
oder zumindestens herausfinden wer dafür verantwortlich ist? ist bestimmt illegal...
:lol:

Leute zu schlagen ist auch illegal, auch wenn man vor Gericht sagt, mein sei betrunken gewesen.

Benutzeravatar
swordsfish
Kopolaspinne
Beiträge: 805
Registriert: 8. Apr 2004, 14:09
Wohnort: mal hier, mal da :o)
Kontaktdaten:

Re: Forum/AF/RP down

Beitrag von swordsfish » 19. Nov 2009, 16:46

Fire Fox hat geschrieben:kann man sowas verhindern also abwehren?
oder zumindestens herausfinden wer dafür verantwortlich ist? ist bestimmt illegal...
Ja.
Im Prinzip: Ja.
--
swordsfish

Benutzeravatar
Sotrax
Administrator
Beiträge: 35027
Registriert: 8. Nov 2003, 04:26

Re: Forum/AF/RP down

Beitrag von Sotrax » 19. Nov 2009, 17:12

Ich gehe übrigens nicht davon aus, dass der Angriff unbedingt absichtlich und als angriff gedacht war, es könnte auch irgendein Bot gewesen sein, der durchgedreht ist. Da es von mehreren IPs ausging, meist Win98 Rechner scheint jedoch ein Botnetz wahrscheinlich.

Wir können auf Dauer hier auch Abwehrmassnahmen treffen und testen. Leider ist das nicht ganz so leicht, denn ob sie klappen, dafür müssen wir den nächsten Ausfall abwarten ;)
---
Sotrax

Benutzeravatar
Fire Fox
Zauberer der Bergwiesen
Beiträge: 565
Registriert: 21. Mai 2008, 15:45
Wohnort: Welt 3

Re: Forum/AF/RP down

Beitrag von Fire Fox » 19. Nov 2009, 17:25

Sotrax hat geschrieben:Wir können auf Dauer hier auch Abwehrmassnahmen treffen und testen. Leider ist das nicht ganz so leicht, denn ob sie klappen, dafür müssen wir den nächsten Ausfall abwarten ;)
verständlich^^

SchlächterW8
Feuerwolf
Beiträge: 99
Registriert: 8. Dez 2008, 14:07

Re: Forum/AF/RP down

Beitrag von SchlächterW8 » 19. Nov 2009, 18:33

wer ist so bescheuert und testet sein botnetz an dem fw forum??? Bitte hau den für mich sotrax schon allein wegen Dummheit
Mfg Schlächter

Benutzeravatar
Galak
Klauenbartrein
Beiträge: 1613
Registriert: 9. Jan 2007, 15:23
Wohnort: Welt 4
Kontaktdaten:

Re: Forum/AF/RP down

Beitrag von Galak » 19. Nov 2009, 21:47

Sotrax hat geschrieben:Ich gehe übrigens nicht davon aus, dass der Angriff unbedingt absichtlich und als angriff gedacht war, es könnte auch irgendein Bot gewesen sein, der durchgedreht ist. Da es von mehreren IPs ausging, meist Win98 Rechner scheint jedoch ein Botnetz wahrscheinlich.

Wir können auf Dauer hier auch Abwehrmassnahmen treffen und testen. Leider ist das nicht ganz so leicht, denn ob sie klappen, dafür müssen wir den nächsten Ausfall abwarten ;)
Warum sollte der unbeabsichtigt gewesen sein, es muss ja nicht sein dass das Forum an sich das Ziel war, sondern der Server zufällig gewählt wurde. Oder man wollte AF und RP killen, wer weiß das schon^^

btw. wozu den nächsten Ausfall abwarten? Kannst du nich auch selber sowas tesweise starten? vllt. als Ausgangspunkt die Server der anderen Welten nutzen oder so^^
Bild

Benutzeravatar
Sotrax
Administrator
Beiträge: 35027
Registriert: 8. Nov 2003, 04:26

Re: Forum/AF/RP down

Beitrag von Sotrax » 19. Nov 2009, 21:55

@Galak van Charro: Naja, es könnte ein Bot gewesen sein, der das Forum scannen wollte und durchgedreht ist, wie gesagt.

Selber kann ich es leider nicht testen, weil ich nicht genau weiss, was diese Bots gemacht haben, bzw. wie sie sich exakt verhalten haben. Sicher ist nur, es waren tausende von Anfragen und ab einer gewissen Schwelle setzt der Server aus.

Leider bietet Apache nach wie vor keine Möglichkeit die Anzahl der offenen Verbindungen pro IP bei Keep-Alive zu limitieren (wenn doch, ist mir was entgangen, dann Mail an mich).

Ich kann nur die Gesamtzahl der Verbindungen limitieren, dann allerdings kommt man auch nicht mehr auf den Server wenn ein anderer komplett blockt. An diesem Limit spiele ich derzeit auch rum, jedoch ist es sehr schwer, einen optimalen Wert zu finden. Gegen eine beliebig große DDoS Attacke kann man ohnehin nur sehr wenig machen.

Eine der Möglichkeiten zumindest den Apache besser abzusichern ist sicherlich mod_evasive, was jedoch auch erstmal sinnvoll konfiguriert werden muss. Und das an diese Attacke nachträglich anzupassen ist sehr sehr schwer, denn wenn ich meine Server künstlich attackiere ist das eine ganz andere Art von Attacke und nicht unbedingt direkt vergleichbar.
---
Sotrax

Gesperrt

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 33 Gäste