Vollständige Version anzeigen : Hilfe bei Cisco ASA 5505 via ASDM


zeldaaa
21.01.2012, 12:18

Tach zusammen,

ich bin Teil einer kleinen online Community mit 2 Servern, die im Moment unter ständigen DDoS Attacken leiden, deshalb haben wir uns eine Cisco Firewall zugelegt (Cisco ASA 5505). Leider hat bei uns niemand wirklich einen Plan wie man dieses Ding konfiguriert, suche deshalb jemanden der dabei helfen könnte.

BW und sowas geht natürlich klar!


//EDIT: Wir sind bereit für jemanden der uns die Firewall korrekt konfiguriert, so dass sie auch endlich mal funktioniert, ein kleines Honorar zu zahlen, PN an mich_


- zeldaaa

dreamax
21.01.2012, 13:16

Was ist denn genau das Problem? Ihr habt die Firewall bekommen und die arbeitet in den default settings nicht so wie sie soll? :D


Ich bin zwar noch auf Cisco ASDM 4_0 stand, allerdings bieten das ja eine doch recht durchdachte GUI. Allerdings ist die ASA 5505 eher für office / small business gedacht und schaft auch nur ~125mbit durchsatz.

Ist euer Problem das ihr euch allgemein nicht mit DDoS abwehr und firewalls auskennt oder ihr speziell einen Cisco Security Admin sucht? Was für eine Art DDoS angriff erfolgt denn und in welcher größenordnung.


PS: Ist es zutreffend das ihr bei OVH seid?

zeldaaa
21.01.2012, 13:40

Was ist denn genau das Problem? Ihr habt die Firewall bekommen und die arbeitet in den default settings nicht so wie sie soll? :D

Korrekt, bis jetzt hat die noch so ziemlich rein garnichts gemacht hab ich so das Gefühl.


Ist euer Problem das ihr euch allgemein nicht mit DDoS abwehr und firewalls auskennt oder ihr speziell einen Cisco Security Admin sucht? Was für eine Art DDoS angriff erfolgt denn und in welcher größenordnung_


Richtig, hier kennt sich keiner wirklich damit aus, ist unsere erste Firewall.

Bei der DDoS handelt es sich um eine UDP Flood mit ca. 1000 connections_.. Und eh ja wir sind bei OVH-nl

Wir suchen jemand der sich vielleicht mal unsere Konfiguration angucken kann und gucken kann ob alles richtig eingestellt ist und so weiter_.. weil im Moment rentiert sich die Firewall nicht wirklich.

L!Ld4rk
21.01.2012, 17:35

so eine cisco asa 5505 ist nicht so ohne :P

habe in der firma selbst 2 bei mir auf dem schreibtisch liegen die ich noch konfigurieren soll. jedoch bin ich noch nicht dazu gekommen mir diese genauer anzuschauen.

_supportforums-cisco-com/thread/2040136

vielleicht hilft dir das aber ja weiter?

zeldaaa
22.01.2012, 01:45

Hilfe bei Cisco ASA 5505 via ASDM

Also es sieht so aus als ob die Attacken höher als 100mbit gehen, deshalb die Firewall auch nichtmehr viel hilft.

Die Frage ist jetzt ob wir auf die größere 1gbit gehen, die ist allerdings ******* teuer und wir wissen nicht ob sie wirklich was helfen wird. Hat jemand irgendwelche Erfahrungen hier? Ich meine, das Ding kostet 1000€ plus 250€/Monat, nicht gerade billig, gibt es noch andere effektive Möglichkeiten die Attacken zu blocken?

raid-rush.ws pr