ich hoffe ich bin in diesem forum richtig.
es scheint als hätte heute vormittag ein angriff auf meinen server stattgefunden, denn mein bruder hat mir berichtet, dass der ircd-service sowie psybnc pausenlos rausgeflogen sind und der server teilweise gar nicht erreichbar war.
in der traffic-status-anzeige habe ich auf eine mögliche attacke keine spuren gefunden
aber nun möchte ich mich erkundigen, ob es programme gibt - und ob man mir welche empfehlen kann - die einen möglichen angriff vereiteln
im vorraus vielen dank für eine antwort
mfg
bp
Sicherheitsprogramme gegen ServerFlood (speziell port: 666x)
- pdreker
- Beiträge: 8298
- Registriert: 29.07.2002 21:53:30
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Nürnberg
Das kommt sehr auf die Art eines Angriffs an. Gegen ein stinknormale DDoS Atacke kann man eigentlich nichts machen, ausser den Server komplett offline zu nehmen, damit man von der Traffic Rechnung nicht erschlagen wird.
Connect Floods (SYN Floods) kann man entweder per SynCookies begegnen, oder man kann per IPTables die maximale Connect Rate auf z.B. 1/min beschränken.
Patrick
Connect Floods (SYN Floods) kann man entweder per SynCookies begegnen, oder man kann per IPTables die maximale Connect Rate auf z.B. 1/min beschränken.
Patrick
Definitely not a bot...
Jabber: pdreker@debianforum.de
Jabber: pdreker@debianforum.de
- mistersixt
- Beiträge: 6601
- Registriert: 24.09.2003 14:33:25
- Lizenz eigener Beiträge: GNU Free Documentation License
Gib mal eine URL, dass wuerde ich auch gerne lesen.yedi hat geschrieben:ersteinmal vielen dank für die schnelle antwort
ich hab mich informiert und erfahren dass syncookies sehr viel perfomance und rechenzeit benötigt.
Insbesondere innteressiert mich ob diese Aussage von diesem oder dem vergangenen Jahrtausend stammt.
arzie
Jabber: arzie@amessage.de
- pdreker
- Beiträge: 8298
- Registriert: 29.07.2002 21:53:30
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Nürnberg
Syncookies werden vom Kernel auch erst dann automatisch aktiviert, wenn er es braucht, von daher wäre die Leistung im Normalfall nicht betroffen.
Aber: Die Cookies sorgen nur dafür, dass man auch bei einem Synflood noch von aussen connecten kann, den eigentlichen Angriff können sie logischerweise nicht verhindern.
Patrick
Aber: Die Cookies sorgen nur dafür, dass man auch bei einem Synflood noch von aussen connecten kann, den eigentlichen Angriff können sie logischerweise nicht verhindern.
Patrick
Definitely not a bot...
Jabber: pdreker@debianforum.de
Jabber: pdreker@debianforum.de