Zurück   netzwelt.de Forum > Blogs > Arthur Spooner

Erste Hilfe: DDoS-Attacke abwehren

Bewerten

Erste Hilfe: DDoS-Attacke abwehren

"Erste Hilfe: DDoS-Attacke abwehren" bei Mister Wong speichern "Erste Hilfe: DDoS-Attacke abwehren" bei YiGG.de speichern "Erste Hilfe: DDoS-Attacke abwehren" bei Google speichern "Erste Hilfe: DDoS-Attacke abwehren" bei StumbleUpon speichern
Veröffentlicht: 16.12.2008 um 16:33 von Arthur Spooner
Aktualisiert: 18.12.2008 um 16:49 von Arthur Spooner (Ergänzt)
Stichworte ddos

Aus gegebenem Anlass, da diverse Anti-Abzocker-Seiten angegriffen werden, eine kurze Hilfestellung, wie man im ersten Schritt DDoS-Attacken abwehren kann. Allerdings ist diese Methode nur bei kleineren Angriffen wirkungsvoll.

Bei wenigen Angreifern ist diese Methode sehr zuverlässig, bei vielen sehr mühsam.

Als erstes sollte man seine Log-Files auswerten um die Angreifer-IPs ausfindig zu machen.

Die Angreifer-IPs erkennt man daran, dass sie mehrere Requests, in der Sekunde, auf die Domain starten. Nicht selten über zehn Requests in der Sekunde auf die eine und die selbe Seite.

Hat man die IPs entdeckt, dann sollte man diese mittels .htaccess aussperren. .htaccess deswegen, weil das Editieren recht schnell geht und das Sperren wirkungsvoll ist.

In die .htaccess sollten dann folgende Zeilen eingetragen werden:

order allow,deny
deny from xxx.xxx.xxx.xxx
deny from xxx.xxx.xxx.xxx
allow from all

Das "xxx.xxx.xxx.xxx" steht hierbei für die IPs, die geblockt werden sollen. Die Liste kann endlos fortgeführt werden.

An dieser Stelle sieht man auch schon den Nachteil. Bei einem großen Angriff müssen die vielen IPs rausgesucht und eingetragen werden, was sehr aufwendig ist.

Hinweis:
Um nicht aus Versehen einen Google-Bot auszuschließen empfiehlt es sich die IPs vorher zu prüfen, wo sie herkommen.

Das geht unter Windows recht einfach. Man startet die Eingabeaufforderung und gibt folgende Zeile in die Konsole ein:
tracert xxx.xxx.xxx.xxx

tracert versucht dann eine Rückverfolgung der IP durchzuführen. Die erste Zeile reicht meistens schon aus um zu sehen, woher die IP kommt. Der Google-Bot sollte nicht übersehen werden können, da die IP entsprechend aufgelöst wird.

Diese "Abwehr-Maßnahme" dient lediglich der Abwehr in einer Not-Situation. Sie ist kein Heilmittel, aber kann unter Umständen den Betrieb am Laufen halten.

Nachdem die Attacke überstanden ist, sollten die IPs wieder ausgetragen werden, da die Wahrscheinlichkeit besteht, auch wenn sie gering ist, dass ein normaler User eine dieser IPs zugewiesen bekommt und dieser sollte nicht grundlos geblockt werden.

Grundsätzlich gilt, Vorsorge ist der beste Schutz. Wer also mit Angriffen rechnet, sollte Vorsorgemaßnahmen treffen, die am besten mit dem Provider abgesprochen werden sollten.
« Zurück     Startseite des Blogs     Nächste »
Kommentare 0

Kommentare

 
Trackbacks 0

Trackbacks


Alle Zeitangaben in WEZ +2. Es ist jetzt 07:54 Uhr.


Software
Software Updates
Top Downloads
Downloadarchiv
Downloads per RSS
Dauerbrenner
Apple iPod Touch im Test
Webradio: Die MP3-Goldgrube
Filesharing
Winamp
Beliebte Testberichte
Einkaufsberater MP3-Player
Cowon iaudio U5
iPod Testberichte
Apple iPhone
Beliebte Anleitungen
Alle Audioanleitungen
Beste MP3-Freeware
MP3 erstellen
WMA in MP3 umwandeln

Netzwelt bietet eine Vielzahl an MP3-Player Testberichten, MP3 Downloads und Nachrichten rund um den digitalen Musikmarkt. Besondere Highlights, wie iPhone, iPod und Filesharing werden besonders gefeatured. All diese und einige mehr gibt es im Wegweiser.

Besucher kamen über folgende Suchanfragen bei Google auf diese Seite:
abwehr ddos, abwehr ddos attacke, abwehr dos, abwehr dos attacke, abwehr von ddos attacken, abwehren ddos, angreifer abwehren, angriffe auf webseiten abwehren, beliebteste dos-attacke, bildschirmschoner xxx, ddos abwehr, ddos abwehren, ddos abwähren, ddos atacke, ddos attack abwehr, ddos attacke, ddos attacke abwehren, ddos attacke abwehren?, ddos attacke erstellen, ddos attacke schutz, ddos attacke starten, ddos attacke wo siht man die ips?, ddos attacken abweheren?, ddos attacken abwehren, ddos attacken hilfe, ddos deny from, ddos forum, ddos google, ddos htaccess, ddos htaccess schutz, ddos per htaccess abwehren, ddos schutz, ddos schutz gesucht, ddos schutz htaccess, ddos schutz vbulletin, ddos schützen htaccess, ddos was tun, ddos windows, ddos-attacke, dos abwehr, dos abwehren, dos atack abwehren, dos attack, dos attack abwehren, dos attacke abwehr, dos attacke abwehren, dos attacke wie abwehren, dos attacke windows abwehern, dos attacken abwehren, dos attacken vista, dos-attacke abwehren, dos-attacke software, foren attacke software, googlebot abwehren, htaccess ddos, htaccess ddos schutz, htaccess schutz vor ddos, mittel gegen dos-atakk, schutz vor ddos, vbuelltin schutz, vbulletin ddos, vbulletin ddos schutz, was kann man gegen ddos tun, was kann man zur abwehr von angreifern tun?, was tun wenn man angegriffen wird... dos attacken, webserver dos-attacken sichern, wie erkennt man eine dos attacke windows, wie kann man anti dos sichern, woher weiß ich das mein server ddos schutz hat, xxx bildschirmschoner,

RSS Feed abonnieren Nie mehr ein Update dieser Seite verpassen?
Hier klicken, um netzwelt.de zu abonnieren!


Hosted by O2

AGOF

*) Netzwelt.de registrierte zuletzt 1,3 Mio. Unique User pro Monat
(Quelle: internet facts 2008-IV der Arbeitsgemeinschaft Onlineforschung e.V.)
Netzwelt wird exklusiv von Platform-A vermarktet. Zur Buchungsanfrage >>

Platform-A