DDos wie kann man sich davor schützen?

Dieses Thema im Forum "Sicherheit & Datenschutz" wurde erstellt von Sschraube, 9. November 2008 .

Schlagworte:
  1. 9. November 2008
    hallo Leute,

    ich habe einen home-game-server am laufen und werde immer zugespammt....


    ich weiß was es für eine Ip verursacht. aber nun wei kann ich mich davor schützen ?


    (wenn falscher bereicht , pls mods moven, danke)



    für hilfreiche antworten, gibt es bw's


    Bai bai

    SSschraube
     
  2. 9. November 2008
    AW: DDos wie kann man sich davor schützen?

    meines wissens kannst du nur die ip blocken. da du die ip kennst(immer die gleiche) sollte das ja kein problem sein. keine ahnung wie das mit gameservern ist, aber gibt ev. verschiedene filtereinstellungen...

    greez
     
  3. 9. November 2008
    AW: DDos wie kann man sich davor schützen?

    Machs dir einfach, mach ne Anzeige.

    Ansonsten: IP Adresse sperren. -> einfachste methode. Firewalls sollen anscheinend eventuell unter umständen auch helfen

    (oder könnte man die in eine endlos Schleife leiten?
     
  4. 10. November 2008
    AW: DDos wie kann man sich davor schützen?

    jaa die sache ist, dass firewall aus ist, denn sonst funzt der server nicht..... und was gibt mir ip-sperren, wenn er dann iwann reconected... gbts da keien andere möglichkeiten ?


    und dies mit der anzeige... naj ich bin nciht so ein kerl der gerne jemanden anzeigt auch wenn er mich stört etc....


    es geht auch ohne polizei

    danke dir!

    warte auf weitere vorschläge.


    ciao
     
  5. 10. November 2008
    AW: DDos wie kann man sich davor schützen?

    Habt ihr bei euch im Umfeld eine statische IP?

    Ansonsten vielleicht eine kleine Adresse kaufen und per DNS das ganze machen. IP sperren sollte im Router (haste einen?) gehen, der hat für normal auch eine FW drin.
     
  6. 10. November 2008
    AW: DDos wie kann man sich davor schützen?

    was hast du für eine firewall ? normal (also alle die ich jetzt hatte) konnte man einstellen was "darf" und was nich. wenn das nich geht leech dir halt mal ne andere bis es aufhört ! ansonsten wie gesagt mal im roter die ip sperren. bei RR gabs doch mal das gleiche frag doch mal was raid gemacht hat ! xD


    // läuft der server auf deinem rechenr oder hast nen extra rechner dazu ?

    // vll. hier mal noch reinschauen klick
     
  7. 23. November 2008
    AW: DDos wie kann man sich davor schützen?

    versuchs mal mit PeerGuardian 2 von Phoenix Labs. Dann quasi deine eigene Block Liste erstellen/(hinzufügen von I-BlockList | Lists), könnte funktionieren.
     
  8. 23. November 2008
    AW: DDos wie kann man sich davor schützen?

    Uhm, also ich weiss nicht woher ihr alle wisst welches Betriebssystem er verwendet, aber ich
    würde für eine Blacklist per iptables plädieren. (Vorausgesetzt das ein Linux / Unix Derivat am laufen ist)
     
  9. 23. November 2008
    AW: DDos wie kann man sich davor schützen?

    Such mal nach CT-Tracker - erstellt ne IP-Blacklist glaube ich.... wenn der name richtig ist

    Schützt auf jeden fall gut!
     
  10. 23. November 2008
    AW: DDos wie kann man sich davor schützen?

    Also ich kenne nur den hier und der blockt zuverlässig die ip:
    PeerGuardian 2
    http://phoenixlabs.org/pg2/
     
  11. 23. November 2008
    AW: DDos wie kann man sich davor schützen?

    lol, du hast nen server ohne firewall am laufen? 1. gib ma mehr infos, also os+server, 2. ggf. angewendete einstellungen und 3. seit wann is zugespamt werdenen nen ddos?...mfg coach
     
  12. 23. November 2008
    AW: DDos wie kann man sich davor schützen?

    einfach eine gut konfigurierte firewall verwenden und sag mir nicht dass dann der server nicht mehr funzt.. du musst die firewall lediglich so einstellen dass alles glatt geht. soviel ich weiss konnte man früher bei der tiny firewall wirklich alles sehr sehr genau eingeben. eventuell gibt es eine neue version davon, villeicht hilft dir das.
     
  13. 24. November 2008
    AW: DDos wie kann man sich davor schützen?

    Es gibt im Netz dazu sehr viele Informationen. Ich habe Dir hier ein paar zum nachlesen.

    Spoiler
    Gegenmaßnahmen

    Eine dynamische Vorgehensweise besteht im laufenden Abgleich der IP-Adressen mit so genannten Blacklists und die Analyse und Filterung des eingehenden Datenverkehrs durch den Grenzrouter des Providers. Datenpakete von bekannten IP-Adressen werden verworfen. Ebenso kann sich eine dynamische Filterung auf Datenmengen beziehen. Jeder IP-Adresse die einen einstellbaren Grenzwert (Datenvolumen pro Zeit) überschreitet kann der Zugang komplett verweigert oder die Bandbreite beschränkt werden.

    Bei kleineren DDoS-Angriffen, die keinen erheblichen Datenverkehr verursachen und lediglich den Server unnötig belasten, kann das Blocken auf Basis der Herkunfts-IP-Adresse durch den Server selbst sinnvoll sein.

    Bei der kompletten Sperre des eingehenden Datenverkehrs werden am Grenzrouter des Providers alle auf die betroffene Ziel-IP-Adresse eingehenden Datenpakete verworfen. Das bedeutet im Umkehrschluss, dass auch legitime Anfragen an die IP-Adresse und den dahinterliegenden Server verworfen werden. Der Server ist dann faktisch nicht mehr erreichbar, womit die Attacke ihr Ziel erreicht hat. Diese Maßnahme kann also nur kurzfristig eingesetzt werden. Treten die Angriffe wiederholt auf, besteht die Möglichkeit die IP-Adresse des Servers zu ändern oder eine dynamische Filterung einzusetzen.
    Quelle: Wikipedia DDos

    Spoiler
    Mögliche Schutzmaßnahmen

    Leider liegt dem Erfolg einer DoS-Attacke nicht selten ein fehlerhaft konfiguriertes System zugrunde, dies muss jedoch nicht zwangsläufig der Fall sein. „Sicherheit ist kein Produkt, es ist eine fortlaufende Prozedur“, sagen zurecht viele Sicherheitsexperten. Folglich ist es dringend zu empfehlen, die Konfiguration der Geräte und Software kontinuierlich zu überwachen und mit aktuellen Patches der Anbieter zu aktualisieren. Glücklicherweise geschieht dies oft automatisiert. Ein (zugegebenermaßen sehr umstrittener) Ansatz gegen Systemabstürze, vorwiegend bedingt durch die Ressourcensättigung, ist das manuelle Verwalten der Prozessprioritäten. Die Priorität eines kritischen Prozesses könnte beispielsweise so niedrig gestellt werden, dass er bei einer Endlosschleife nicht sämtliche Ressourcen, beispielsweise die Hardware-Glossar: CPU-Zeit, aller anderen Prozesse in Anspruch nimmt. So könnten Sie womöglich einen vollständigen Systemabsturz hinauszögern, nicht jedoch verhindern. Bei diesem Ansatz ist zu bedenken, dass Prozesse, die beispielsweise 30% des installierten Speichers benötigen, diesen mit einer verringerten Priorität nach wie vor benötigen. Zeitintensive Datenbankabfragen werden mit verringerter Priorität weiterhin zeitintensiv bleiben, in der Regel sogar noch mehr Zeit in Anspruch nehmen. Insgesamt ist das Prioritätenverwalten lediglich als eine Möglichkeit für erste Notmaßnahmen anzusehen. Eine bekannte DoS-Attacke, und die in Lehrbüchern zum Thema vermutlich erste zu nennende, ist das SYN-Flooding (Gattung Ressourcensättigung), welches weiter oben bereits angesprochen wurde. Wenn Sie Opfer einer solchen Attacke sind, bleibt Ihnen zumeist lediglich das Inkrementieren (Erhöhen) der maximalen Verbindungs- bzw. Datenmenge und das anschließende Suchen nach regelmäßigen Signaturen des Angreifers bzw. angreifenden Programms, damit Sie diese Struktur Ihrem Router oder Ihrer Firewall mitteilen können, und diese den Angreifer schließlich beispielsweise mittels eines Paket-, oder Hardware-Glossar: IP-Filters abwehrt, sofern der Angreifer kein Spoofing (s.o.) anwendet. Sie werden jedoch schnell feststellen, dass das verwischen der Spuren eine der ersten Lektionen eines Hackers ist. Zu nennen ist hier das Hardware-Glossar: IP-Spoofing, Hardware-Glossar: ARP-Spoofing oder auch das Hardware-Glossar: DNS-Spoofing, wobei ersteres häufig zum Einsatz kommt. Wenn ein Angriff dermaßen kritisch eingeschlagen hat, ist zudem eine Maßnahme, den Rechner schlichtweg auszuschalten. Dabei steht im Vordergrund Traffic, und somit Geld, einzusparen. Weiterhin empfehlenswert ist wohl, als Administrator gewisse Programmierkenntnisse aufzuweisen, und in entsprechenden Entwicklergemeinden zu verkehren, und somit möglichst viel Erfahrungen zu sammeln. Selbst programmieren eröffnet bei so manchem Administrator neue Sichtweisen.
    Quelle:
    HIGHGAMES - PC GAMES AND HARDWARE - HARDWARE-VIEW - DENIAL OF SERVICE


    Und zu guter letzt eine Seminararbeit zum Thema DDos und ihre Abwermöglichkeiten.
    computec.ch
     
  14. Video Script

    Videos zum Themenbereich

    * gefundene Videos auf YouTube, anhand der Überschrift.