Archief - De topics van lang geleden

Http Flooders

09-04-2007, 08:56 door NTNT, 9 reacties
Hallo Allemaal,

Wij krijgen regelmatig HTTP aanvalen die door programmetje mogelijk zijn
tegenwoordig of gewoon oude manier via cmd ping 65000 -t -l.
De hele server gaat dan flippen wat kun je hier tegen doen ?
ik zelf dacht altijd dat hier wel een script voor bestond die via een
cronjonjob elke minuut controleerd en dan vervolgens als je meer
connectie maakt je gewoon netjes toevoegd aan de iptabbels zo dat je van
de floodertje af bent

Heeft iemand een tip heb namelijk een full manged server!
en die gasten doen van alles maar niks werkt tot nu toe.

Vriendelijk groet,
DK
Reacties (9)
09-04-2007, 11:43 door Anoniem
Ik denk dat je eerst even moet verduidelijker wat je
bedoeld. Je hebt het over HTTP aanvallen, waarna je met een
ping commando komt.

Als het om ping gaat kan je met iptables ICMP ratelimiten,
als het echt HTTP is zal het iets lastiger worden (er vanuit
gaande dat je poort 80 open wil houden :-) ).
09-04-2007, 18:39 door Anoniem
Je zult eers na moeten gaan wat voor soort aanval er precies plaatsvind.
Dan pas ga je op zoek naar een oplossing.

Tegenwoordig worden veel aanvallen uitgevoerd door botnets. Die kun je
wel blokkeren, maar dan blijf je eindeloos bezig. Je kunt dus beter naar de
aard van de aanval kijken (netwerkpakketjes) en bezien of daar een
fingerprint van te maken is.

Wat voor site draai je?
09-04-2007, 22:29 door NTNT
niemand ?
10-04-2007, 01:53 door G-Force
...niemand?....
Jawel. Vraag het eens aan SirDice of Erik van Straten. Die
zouden m.i. wel met een oplossing voor de dag kunnen komen.
10-04-2007, 12:33 door pikah
Zou je misschien iets van de logs hier kunnen pasten, zodat
ik kan zien wat er precies mis gaat.

Gaat je server over de emmer doordat er te veel dataverkeer
is, of omdat hij de requests niet kan behandelen door andere
redenen. Zijn de aanvallen allemaal vanaf hetzelfde ip-adres
of vanaf random ip-addressen.

Voordat ik je antwoord kan geven moet ik minimaal antwoord
op deze vragen hebben.
10-04-2007, 16:37 door Anoniem
Simpel: zorg voor een goede hardware firewall bij je host.
Problem solved.
10-04-2007, 18:39 door Anoniem
Door Anoniem
Simpel: zorg voor een goede hardware firewall bij je host.
Problem solved.

Fout advies. Firewalls lossen doorgaans DDoS-en niet op.
12-04-2007, 13:19 door Anoniem
Goed advies;

een goede firewall beschermt je weldegelijk hiertegen....
eventueel met IPS functionaliteit.... simpel.
12-04-2007, 22:11 door SirDice
Sorry, beetje ziek geweest..

Gaat het hier om een Linux server? Dan moet je even bij [url=http://www.security.nl/article/15787/1/Handige_tips_om_SSH_te_beveiligen.html]
dit artikel[/url] kijken. Het gaat welliswaar over SSH maar de iptables oplossing die vermeld wordt door een anoniem moet ook voor HTTP werken (wel even de poortjes aanpassen dan). Misschien moet je ook nog wat tweaken met het aantal connectie per minuut maar daar moet wel uit te komen zijn.

Overigens is een HTTP aanval wel iets anders dan een ping.. Dus je moet toch ook even uitzoeken wat nu precies de oorzaak is..
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.