DDoS Angriffe auf meinen Server
DoS Angriff, Windows Server
Auf mein Internetangebot werden derzeit öfters DDoS Angriffe verübt. Warscheinlich sind es DoS Angriffe, da mir immer nur ein User sagt dass er mich DoSt. Nun habe ich schon vieles Gemacht, Htaccess schutz, Deny from ip, Apache Logs. Aus den Logs werde ich nicht schlau, da dort auch nichts auffällt. Es ist nicht eine Ip über ganze Bereiche aufgetreten. Was früher jedoch der Fall war. Nun weiß ich auch nicht weiter. Sollte ich eine Firewall installieren (z.B. Kaspersky etc)? Oder doc lieber etwas anderes. Wäre sehr Toll wenn mir jemand helfen kann.
Wenn ihr Daten vom System braucht, kann ich sie melden
Auf mein Internetangebot werden derzeit öfters DDoS Angriffe verübt. Warscheinlich sind es DoS Angriffe, da mir immer nur ein User sagt dass er mich DoSt. Nun habe ich schon vieles Gemacht, Htaccess schutz, Deny from ip, Apache Logs. Aus den Logs werde ich nicht schlau, da dort auch nichts auffällt. Es ist nicht eine Ip über ganze Bereiche aufgetreten. Was früher jedoch der Fall war. Nun weiß ich auch nicht weiter. Sollte ich eine Firewall installieren (z.B. Kaspersky etc)? Oder doc lieber etwas anderes. Wäre sehr Toll wenn mir jemand helfen kann.
Wenn ihr Daten vom System braucht, kann ich sie melden
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 105170
Url: https://administrator.de/contentid/105170
Ausgedruckt am: 26.11.2024 um 12:11 Uhr
15 Kommentare
Neuester Kommentar
Also ich würde auf einem Microsoft-Server der öffentlich erreichbar ist (wie es aussieht!?) niemals ohne Firewall überhaupt nur annähernd ins Internet lassen.
Wahrscheinlich ist nichtmals die interne FW von W2K3 (oder was du auch immer nutzt) aktiv, oder?
Also ohne FW steht dein Server eigentlich so ziemlich Schutzlos als kleiner nicht gemochter Junge in einem Kreis aus Schülern die dich gleich verprügeln wollen!
Wahrscheinlich ist nichtmals die interne FW von W2K3 (oder was du auch immer nutzt) aktiv, oder?
Also ohne FW steht dein Server eigentlich so ziemlich Schutzlos als kleiner nicht gemochter Junge in einem Kreis aus Schülern die dich gleich verprügeln wollen!
Hallo Windomizer,
erstmal lass dir nicht soviel schmarn erzählen.
Du sagst, dass dein Server DDOS Angriffen ausgesetzt ist. Wie äußert sich das? Ist er dann nicht mehr Verfügbar oder ist das Internetangebot langsam?
Ein User sagt das er dich Dost?? Verstehe ich nicht.
So wie geschrieben wird, ist es ein Server 2003 welcher davon R2, WEB, Standart, Enterprise?
Dreht ein Mailserver nach darauf? Wenn ja welcher. Hier ist oft das übel zu suchen. Wenn der als offener Relay arbeitet ist es kein wunder das jeder dann versucht darauf zuzugreifen
Erstmal volgehende vorgehensweise:
1. in der Firewall checken welche Ports offen sind nötig sind nur 80,443,3389(RDP Fernwartung)eventuell 25,110,143 für Mail.
2. Deaktiviere in deinen Laneintellungen alles bis auf Internetprotkoll IPV4
Das sollte eigentlich schon helfen.
Wir betreiben 40 Server im Internet mit der Standart Firewall von Windows und hatten noch nie Probleme. Auch ein Hardware- oder Softwarefirewalllösung kann nicht mehr als falsche Pakete wegschmeisen.
Gruß Mario
erstmal lass dir nicht soviel schmarn erzählen.
Du sagst, dass dein Server DDOS Angriffen ausgesetzt ist. Wie äußert sich das? Ist er dann nicht mehr Verfügbar oder ist das Internetangebot langsam?
Ein User sagt das er dich Dost?? Verstehe ich nicht.
So wie geschrieben wird, ist es ein Server 2003 welcher davon R2, WEB, Standart, Enterprise?
Dreht ein Mailserver nach darauf? Wenn ja welcher. Hier ist oft das übel zu suchen. Wenn der als offener Relay arbeitet ist es kein wunder das jeder dann versucht darauf zuzugreifen
Erstmal volgehende vorgehensweise:
1. in der Firewall checken welche Ports offen sind nötig sind nur 80,443,3389(RDP Fernwartung)eventuell 25,110,143 für Mail.
2. Deaktiviere in deinen Laneintellungen alles bis auf Internetprotkoll IPV4
Das sollte eigentlich schon helfen.
Wir betreiben 40 Server im Internet mit der Standart Firewall von Windows und hatten noch nie Probleme. Auch ein Hardware- oder Softwarefirewalllösung kann nicht mehr als falsche Pakete wegschmeisen.
Gruß Mario