aodenthal
Goto Top

DDOS Angriffe - so dass kein erreichen mehr da ist. ABHILFE ???

Hallo zusammen , ich stelle die Frage hier für einen guten alten Klassenkameraden. Daher bitte um Rücksicht wenn nicht direkt alle Informationen zur Verfügung stehen. Der Einfachheit halber - schreibe ich im "Wir".

Wir haben einen W2K3- SBS Server laufen. Wie SBS so ist - wird dieser über eine geroutete DNS Adresse ansgesprochen. Da an dem ANschluss eine ADSL2+ 16000 Leitung anliegt - diese aber dynamisch ist, also ohne feste IP , wird die IP Adresse beim Domainverwalter via DynDNS verbunden. Soll bedeuten.


Man gibt die Domain www. mein server.de , diese ist die Domain von meinem Domainverwalter. In den Einstellungen dieser Domain ist eine Weiterleitung auf eine Dyndns Adresse , zb. www.meindynds.org , auf dem Server ist das DynDns Programm installiert und gleicht permanent die IP Adresse des DSL Anschlusses mit der IP Adresse auf DynDNs ab.


So nun ist aber in den letzten Stunden regelmäßig der Server nicht erreichbar. Nach Rücksprache mit dem Kollegen - scheint es sich hier um DDOS Angriff zu handeln.


JETZT die Frage:
- Gibt eine Lösung sich gegen DDOS Angriffe zu wehren ? , in Google finde ich leider immer nur Hinweise auf Root Server oder Apache Server die Homepages verwalten. Bei uns ist da ja keiner mehr zwischen ?

- Ich bin sowohl für Software als auch für Hardware offen.

Das Problem ist halt, dass ich mich mit diesem Bereich so nicht auskenne.


Gruß
Alexander

Content-ID: 188408

Url: https://administrator.de/contentid/188408

Ausgedruckt am: 22.11.2024 um 17:11 Uhr

mkuchen
mkuchen 21.07.2012 um 21:53:30 Uhr
Goto Top
aodenthal
aodenthal 21.07.2012 um 22:12:07 Uhr
Goto Top
Danke -aber irgendwie stehe ich auf dem Schlauch.


Im Thread steht doch wieder was von Root Server mit FreeBSD. Bei uns wird der W2k3 Server ja nicht als Webserver betrieben.
danielfr
danielfr 21.07.2012 aktualisiert um 22:23:04 Uhr
Goto Top
Zitat von @aodenthal:
Danke -aber irgendwie stehe ich auf dem Schlauch.


Im Thread steht doch wieder was von Root Server mit FreeBSD. Bei uns wird der W2k3 Server ja nicht als Webserver betrieben.

"Man gibt die Domain www. mein server.de , diese ist die Domain von meinem Domainverwalter. In den Einstellungen dieser Domain ist eine Weiterleitung auf eine Dyndns Adresse , zb. www.meindynds.org"

Mit www ist normalerweise schon ein Webserver.

Welche Dienste sind denn jetzt im Netz?
dog
dog 21.07.2012 um 23:51:14 Uhr
Goto Top
Ein DoS bei DSL-Leitungen basiert meist darauf die Leitungsbandbreite völlig aufzubrauchen.
Da hilft nichts außer aussitzen oder mit dem ISP reden.
exchange
exchange 22.07.2012 um 16:17:33 Uhr
Goto Top
Hallo,
wenn Du Glück hast regelt der ISP das für dich.

Es sollte aber mal das Konzept überdenkt werden ;)

Gruß
Lochkartenstanzer
Lochkartenstanzer 23.07.2012 um 06:50:08 Uhr
Goto Top
Zitat von @aodenthal:
- Gibt eine Lösung sich gegen DDOS Angriffe zu wehren ?

Ja. Sich eine dickere Leitung als der Angreifer kaufen. Wird aber besonders kostspielig, wenn es wirklich ein DDOS ist. Wirkt eine erwähnung bei slashdot oder bei heise genauso wie ein DDOS. Oder enn Euer server so beliebt ist, daß Ihr den traffic nicht mehr schafft. Der Upstream bei DSL-16000 ist nur 1,5MBit. Die hat man mit ein paar wenigen Nutzern schon dichtgemacht.


, in Google finde ich leider immer nur Hinweise auf Root Server oder
Apache Server die Homepages verwalten. Bei uns ist da ja keiner mehr zwischen ?

Der einziger Unterschied ist nur die Bandbreite. mit der Ihr angebunden seid ("dickere" Leitungen). Ansonsten sind die Prinzipien dieselben.

Wenn ein Angreifer üebr ein Botnetz legitime Verbbindungen zu deinem Server aufbau gibt es keinen Schutz, wenn er genügend Systeme udn Traffic zusammenbringt um Deine Leitung dichtzumachen. Da helfen weder Provider noch Firewalls, sondern nur dickere Leitungen und Server (frag mal google wie man das macht, ich meine jetzt nicht die Suchmaschine, sondern deren Technik, wie sie Ihre Dienste anbieten. face-smile).

Und für Deine 16.000er Leitung brauche ich nicht mal ein DDOS, einfach eine eigene 16000er Leitung. um sie dichtzumachen.

lks
aodenthal
aodenthal 01.08.2012 um 13:11:28 Uhr
Goto Top
Danke erst einmal für die vielen vielen Informationen von Euch.

Die Leitungen die wir haben sind von o2 , nach Rücksprache mit dem ISP haben die jetzt eine Regel erstellt und nun haben wir auch wieder die "volle" Leistung auf dem Breitband.

Ich bin inital davon ausgegangen , dass DDOS von innen nach aussen den Angriff durchführt. Und da immer die Rede von Root bzw. Webservern die Rede war, dachte ich da läuft was falsch. Vorallem da wir keine Apache bzw. das Sharepoint von MS nutzen.

Also nochmals vielen DANK!


Alexander