Beiträge von Blu3scReeN
-
-
Das lässt sich mit SetPlayerAttachedObject realisieren.
-
[b]Also, vom Grund auf ist das GF ein Selfmade, da das Script aber so populär ist, nennt man es Godfather
-
http://blog.bodhizazen.net/linux/prevent-dos-with-iptables/
Das wäre ein Beispiel. Maßnahmen gegen DoS Angriffe gibt es bereits seit längerer Zeit.
Mal ehrlich. Was verstehst du nicht?
Ist der Angriff groß genug (das er wirklich was bewirkt), kommst du garnicht dazu den Apache neuzustarten. Ist er nur annäherend groß, hängt sich wahrscheinlich schon netstat beim ausführen auf.
Ein DoS Angriff hat i.d.R. nur krasse Auswirkungen auf deine Dienste wenn dafür Lücken genutzt werden. (z.B. Slowloris ist eine Methode, die an einer Lücke von mehreren Webservern ansetzt. Das ist aber mittlerweile auch schon teils überall gefixt.)mfG
Tut mir leid, dass das so ausathen muss, aber du liest anscheinend meine Beiträge nicht. Ich habe geschrieben, falls der Angriff nicht stark ist! -
Hast du da auch ne Quelle oder ist das einfach nur daher gesagt?
Kann man in der Config von Fail2ban einstellen, ist aber nicht so zuverlässig und kann auch fehlentscheidungen treffen. -
1. Das wäre kein DDoS Angriff sondern ein DoS Angriff. Der Angriff geht nur von einer Stelle aus.
2. Gibt es Scripts, die genau das automatisch machen.
3. Würde an dieser Stelle eine Attacke wenig ausmachen, denn wenn sie das machen würde, würdest du nicht mehr auf den SSH Server zugreifen können.Daher bringt das ganze annähernd nichts.
mfG
Klar, wenn ein einzelner PC dich DDOst?
Mein Server wurde gerade von 2 Clienten geddost, geblockt, Apache neugestartet, alles klappt. -
Nettes Tut für Leute die sich nicht damit auskennen aber man sollte aufpassen welche IP man bannt da man oft selber auch dort angezeigt wird und wenn man sich selber bannt hat man ein Problem..
[b]Genau, deshalb sollte man auch immer bei http://wieistmeineip.de überprüfen, ob es die eigene IP ist. -
Guten Tag,
ich möchte euch heute hier eklären, wie man einen leichten DDOS-Angriff ( 1-5 MB/its ) von einem Apache Server abwehrt.Anleitung für die manuelle Abwehr eines DoS-Angriffes.
Spoiler anzeigen
So, zuerst benötigen wir folgendes Serverprogramm, welches sich iptables nennt, dieses installieren wir mit:
Spoiler anzeigen Gut, falls wir nun den Verdacht haben, dass wir geddost werden, geben wir in unserem SSH Clientem folgenden Befehl ein.Spoiler anzeigen Wir sehen nun die IP's welche viele Verbindungen offen haben, nun kopieren wir uns die IP und fügen sie in diesen Befehl ein:Spoiler anzeigen Zum entsperren einer IP-Adresse geben wir den Befehl
Spoiler anzeigen
Hier geben wir natürlich auch die IP einSpoiler anzeigen Am Ende, nachdem ihr die AngreiferIP's gesperrt habt, starten wir am besten den Server oder Apache2 neu.
Es gibt noch mehrere Möglichkeiten, darunter z.B. Mod_Evasive!
Anleitung 2: Mod_Evasive ( Apache only
)
Spoiler anzeigen
Was bringt uns mod_evasive?
mod_evasive speichert die IP-Adressen und die Zeit des Zugriffes auf den Webserver in einer Tabelle, bei jedem erneutem Zugriff wird das erneut gemacht.
Falls nach einiger Zeit(definierbarer Zeitinterval) ein erneuter Zugriff erfolgt, wird der Zugriff blockiert und für einen ( auch definierbaren ) Zeitinterval gesperrt.Spoiler anzeigen Wo liegt das Limit von mod_evasive?
Falls der Angriff die gesamte Brandbeite ( häufig 1GB/its100Mb/its ) beansprucht, ist die Modifikationen überfordert und kann nichtmehr hinterherhalten, hier empfielt es sich, den Server offline zu legen, um den Traffic nicht zu beeinflussen!
Spoiler anzeigen Installation:Spoiler anzeigen Vorrausgesetzt wird natürlich Apache2 !Spoiler anzeigen So, zuerst müssen wir den mod_evasive installieren, dies tuen wir mit folgendem Befehl.
Spoiler anzeigen Hiernach müssen wir die Konfigurationen von Apache2 neuladen, dies tuen wir mit
Spoiler anzeigen Jetzt müssen wir in der Konfigurationen die Option von mod_evasive einfügen, die Konfiguration finden wir unter
Spoiler anzeigen Wir hängen unten folgendes Zitat an:
Code<IfModule mod_evasive20.c> DOSHashTableSize 3097 DOSPageCount 2 DOSSiteCount 50 DOSPageInterval 1 DOSSiteInterval 1 DOSBlockingPeriod 10</IfModule>
Spoiler anzeigen So, nun würde das ganze theoretisch funktionieren, jedoch können wir zusätzlich folgende Optionen hinzufügen,
Whitelist
Wir hinzufügen einfach folgenden Parameter direkt unter dem letztem Argument ( vor </IfModule>! )
Spoiler anzeigen
Hierbei wird die IP 127.0.0.1 bei Apache2-Angriffen nicht gebannt.Spoiler anzeigen Log
Wir hinzufügen einfach folgenden Parameter direkt unter dem letztem Argument ( vor </IfModule>! )
Spoiler anzeigen E-Mail Benachrichtigung
Wir hinzufügen einfach folgenden Parameter direkt unter dem letztem Argument ( vor </IfModule>! )
Spoiler anzeigen
Nun drücken wir zuerst STRG+S, danach STRG+X!Spoiler anzeigen Wir müssen hiernach noch einmal die Konfigurationen von Apache2 neuladen, das müssen wir jedoch nun durch
Spoiler anzeigen
ausführen.Spoiler anzeigen Kann ich sichergehen, dass mod_evasive funktioniert?
Du kannst ein Testscript installieren, welches einen Angriff auf deinem Server simuliert, beachte, dass du am besten die DOSWhitelist 127.0.0.1 eingetragen hast!
Wir gehen in das Verzeichnis
Spoiler anzeigen
Hier geben wir ein:Spoiler anzeigen
Wir fügen dort mit einem Rechtsklick folgendes Script ein:
Perl#!/usr/bin/perl# test.pl: small script to test mod_dosevasive's effectivenessuse IO::Socket;use strict;for(0..100) { my($response); my($SOCKET) = new IO::Socket::INET( Proto => "tcp", PeerAddr=> "127.0.0.1:80"); if (! defined $SOCKET) { die $!; } print $SOCKET "GET /?$_ HTTP/1.0\n\n"; $response = <$SOCKET>; print $response; close($SOCKET);}
Spoiler anzeigen
Das ganze speichern wir nun mit STRG+S , danach STRG+X ab.
Nun geben wir der Datei bestimmte Rechte zum Ausführen.
Spoiler anzeigen
Jetzt führen wir das Script aus, das tuen wir mit
Spoiler anzeigen Falls nun dort am Anfang desöfteren ( ca. 20 Mal )
Spoiler anzeigen
steht, danach aber dauerhaft
Spoiler anzeigen
hat alles geklappt!
Super, deine Apache2 Server ist nun für etwas stärkere Angriffe geschützt!
Anleitung 3: (D)DoS-Deflate
Spoiler anzeigen
DoS-Deflate ist ein zusätzlicher, effektiver Schutz gegen (D)DoS Attacken.Spoiler anzeigen Installation:
Spoiler anzeigen
Wir müssen am Ende das ganze mit der Taste A ( für Accept ) akzeptieren.Spoiler anzeigen Wir öffnen nun die Konfiguration:
Spoiler anzeigen Das einzige was wir hier Konfigurieren sollten, ist E-MAIL TO, dort geben wir hinterher, anstatt root die E-Mail an.
Das speichern wir mit STRG+S, dann STRG+X ab.
Das ganze starten wir neu mitSpoiler anzeigen So, nun bekommen wir bei jedem Angriff ne Mail, der Angreifer wird für 600 Sekunden geblockt und alle sind zufrieden
Ich hoffe, es hat euch geholfen, wie gesagt, das nutzt nur gegen kleine Angriffe, große mit einem Botnetzwerk lassen sich dadurch nicht abwehren. -
Ja! Bei weiteren Fragen per PM oder im Thema hier melden
@Zio:
Das UCP wird in den nächsten Tagen hier vorgestellt werden. -
Du brauchst den Mikrocontroller ( Ich habe den attiny2313 ), ein paar Stecker und eine serielle Schnittstelle.
-
Wann werden den mal die Bewerbungen beantwortet ?
Ich habe alle Bewerbungen beantwortet, ich hoffe das beantwortet deine Frage._______________________________________________________________________________________________________
» Kugeldream.de - Eröffnung! «
___________________________________________________________________________________________________________________________________________
Guten Tag,
aufgrund vieler Nachfragen, ob & wann Kugeldream.de online kommt, habe ich beschlossen, das Projekt wieder neuzueröffnen.
Die Neueröffnung wird am 07.07.2013 - 18:00 Uhr stattfinden, weitere Informationen bzgl. der Spieleraccounts findet ihr weiter unten!Wir hatten leider einen kleinen Datenverlust, welcher ausschließlich das Forum betrifft, d.H. alle Forenaccounts wurden gelöscht, sodass ihr euch im Forum wieder neu registrieren müsst.
Alle Accounts, die auf dem Server registriert waren, sind erhalten geblieben, sowie die Grundstücke und das Geld, d.H. alles, was die Spieler gemacht haben, ist vollständig erhalten geblieben!
Ich hoffe, dass ihr am Neustart zahlreich erscheinen werdet, natürlich mit einem kleinem Bonus
Mit freundlichen Grüßen
Kugelhai & das restliche Kugeldream.de Team!
-
Name: kugelhai
-
Tag,
ich könnte dir helfen, melde in Skype bei mir.
-> kugelhai -
-
So, die Registrierung im Forum ( http://kugeldream.de ) ist wieder freigeschaltet.
Es gilt wie früher: Wer sich bis zum 31.05.2013 im Forum registriert, erhält einen besonderen Startbonus bis zum Release am 1.6.2013 pünktlich um 18:00 Uhr ;-)!- Blu3scReeN.
-
[b]Also, wir Supporten ( = Unterstützen ) das Forum, d.H. Supportrang
to support = unterstützen -
[b]Mache am besten einen Pranger, in dem du :
a) Beweise vorlegst
b) Zeigst, dass es dr Pablo. aus diesem Forum istLG
-
Wir brauchen die Zeile darüber.
-
Ich will mit machen
-
Hast du vielleicht einen Nametag - Hack?