DDOS Probleme

  • hallo,


    ich baue momentan mit einem freud eine community auf (momentan nur das Forum)
    und seit anfang an werden wir von einigen personen eines anderen board´s geDDOSt
    nun sind wir auf der suche nach einer kostenlosen DDOS protection....


    Coludflair haben wir schn getestet allerdings hilft das nicht.



    habt ihr eine andere lösung bitte um hilfe.




    mfG.


    miDRO



  • oha sorry aber wenn man nen i7 klein bekommt ist das sicher kein kiddie botnetz mehr das ist schon was dolleres...


    Das hat doch meistens nichts mit der Leistung des Servers zu tun.
    Wenn der Server eine 100MBit/s Anbindung hat und der Angreifer mit 150MBit/s drauf hält, dann ist die Leitung dicht, egal was für einen Prozessor der Server hat.


    Um überhaupt eine Lösung zu finden, wäre erst mal interessant um welche Art von Angriff es sich handelt.

  • Das hat doch meistens nichts mit der Leistung des Servers zu tun.
    Wenn der Server eine 100MBit/s Anbindung hat und der Angreifer mit 150MBit/s drauf hält, dann ist die Leitung dicht, egal was für einen Prozessor der Server hat.


    Um überhaupt eine Lösung zu finden, wäre erst mal interessant um welche Art von Angriff es sich handelt.

    ist schon klar aber es gibt ja ANgriffstechniken bei der der ram ziemlich hoch geht sowie die Apache Last ein V server knickt da schneller ein bzw da reicht auch kiddie flooding aus


    ihr solltet euch ein script schreiben das gewisse Anfragen über iptables einfach blockt



  • Zur abschwächung von SYN-Floods läuft bei uns folgendes Script:



    Wird bei jedem Start ausgeführt, da die Regeln nach nem Neustart weg sind!
    Das Script limitiert die Anzahl der Verbindungen pro IP, erzwingt ein SYN bei jedem Anfang der Paketen (Abwehr gegen stealth scans), sperrt ungewöhnliche TCP Flags und setzt die Maximum Segment Size etwas kleiner.


    Dann kannst du noch SYN Cookies aktivieren:

    Code
    1. echo 1 > /proc/sys/net/ipv4/tcp_syncookies


    Das Programm ddos deflate kann auch helfen, am besten als minütlichen Cronjob ausführen.


    Zum limitieren von HTTP Verbindungen pro IP kann man folgendes benutzen:

    Code
    1. iptables -A INPUT -p tcp –dport 80 -m iplimit –iplimit-above 6 -j REJECT


    Bei dem Beispiel darf 1 IP maximal 6 Verbindungen gleichzeitig über HTTP aufbauen.

  • wenn ich das hinbekomme werd ich das gleich mal ausprobieren danke melde mich dann später erneut...



    ... ???
    iptables ist installed