online 1
gast (50)

/ Forum / Webseiten/HTML

Webseiten/HTMLWebseiten/HTML

Fragevon naweko vom 22.04.2020, 16:13 Options

Spiegelserver - DDoS

Hallo,

ein Server von mir steht ständig unter DDoS-Attacken. Macht es Sinn, für die darauf liegenden Seiten einen Spiegelserver (Mirror) einzusetzen, sodaß sich die Last entsprechend verteilt. Das Problem ist, daß die Attacken immer auf Domains laufen.


Antwort schreiben

Antwort 1 von Jaja vom 22.04.2020, 16:24 Options

es würde eher sinn machen, die attacken zu blocken statt sie doch mit mehr rechenpower zu verarbeiten - schließlich sitzen die angreifer mit ihren ständig wachsenden botnetzen am längeren hebel, und das kräftemessen wirst du verlieren..

attacken blocken: geht grundsätzlich mit einer IDS (intrusion detection system).

dergleichen gibt es viele, aber ein sehr gutes und kostenfreies (open source) SNORT, wobei das schon eine sonderform der IDS darstellt, ein NIDS (network intrusion detection system).

normalerweise kannst du das benutzen, um angriffe und andere anomalien aufzuspüren bzw. erstmal überhaupt festzustellen.

allerdings lässt sich snort auch "dazwischenschalten", sodass es solche angriffe abwehren kann und die entsprechende ip sogar für eine einstellbare zeitdauer sperrt.

natürlich sollte snort dazu auf einer dedizierten box laufen, da es doch recht rechenintensiv ist. ein älter opteron/xeon oder wenns sein muss auch noch ein P4 oder athlonXP mit >1GiB RAM und 2 netzwerkkarten sollte dazu ausreichen. auch eine einzige netzwerkkarte funktioniert, wenn ihr mit VLAN arbeitet oder snort mit einem proxy bündelt.

Antwort 2 von Jaja vom 22.04.2020, 16:27 Options

Zitat:
natürlich sollte snort dazu auf einer dedizierten box laufen


auf rechenstarken servern kann auch eine VM helfen, aber abgetrennt solte der prozess schon sein, schließlich kann auch snort selbst mal ziel einer attacke sein und den server kompromittieren.

Antwort 3 von naweko vom 22.04.2020, 19:30 Options

@Jaja

besten Dank. Nach so etwas hatte ich eigentlich eher gesucht. Das werde ich mal prüfen. Es ist ein leistungsfähiger AMD Athlon™ 64 3500+ mit 2048 MB RAM.

Danke.

Antwort 4 von Jaja vom 22.04.2020, 19:35 Options

Zitat:
Es ist ein leistungsfähiger AMD Athlon™ 64 3500+ mit 2048 MB RAM.


das wird sehr gut reichen - je nach reserven kann der dann evtl. noch was anderes (sicherheitsunkritisches) machen.

tipp:

nutze darauf freeBSD 7 in der 64x variante.. open source kann gut von 64bit profitieren, da der quellcode i.d.r. angepasst wird.

statt freebsd würe auch openbsd denkbar (das bisweilen sicherste os), doch ist die installation und handling ein graus.. freebsd hingegen ist ein spaß wie linux ;)

Ähnliche Themen

DNS über DYNDNS funktioniert grad nicht ( DDOS-Attacken)
yahman  15.03.2007 - 109 Hits - 4 Antworten

Hinweis

Diese Frage ist schon etwas älter, Sie können daher nicht mehr auf sie antworten. Sollte Ihre Frage noch nicht gelöst sein, stellen Sie einfach eine neue Frage im Forum..

Neue Einträge

Version: supportware 1.9.150 / 10.06.2022, Startzeit:Mon Jan 26 01:23:17 2026