Dickes Flooding Attacke Problem (Vorschlag)

hallo leute,

also wie ich bemerkt habe, sind die seiten die auf bplaced gehostet sind sehr anfällig gegen
flood attacken.

ich weiss jetzt nicht was für eine art von flood das ist villeicht syn oder dos…
aufjedenfall wurde es getestet und die seite war nach 1 sekunde down.

ist es möglich sowas auf dem server dazu zufügen?

[code]Type following command to disable SYN flood attacks (SYN cookie
Code:

echo 1 > /proc/sys/net/ipv4/tcp_syncookies

Or put in /etc/sysctl.conf file

Use netstat command to find out connections and drop them using iptables.
Code:

iptables -A INPUT -s IP-ADDRESS -p tcp –destination-port 80 -j DROP
iptables -A INPUT -s IP-ADDRESS -j DROP[/code]

ps: ich habe alle sciherheits script von phpclasses.org versucht doch die bringen
nichts…es liegt am server.

liebe grüße Pooria

hi,

ich bin am rumarbeiten auf dem server, evtl. gings deswegen nicht, das hat nichts mit SYN zu tun.

ciao

hm ne das ist ein tool mit dem das geht und man kann das
mit ganz einfachen server commands fixen

das hier ist ein screenshot von dem tool (ich glaube das ist eine http flood??)

da gibt man die url ein und die seite ist dann down solange der attackierende
dieses tool laufen lässt.(es gibt eine menge solcher tools im umlauf)

Fehlermeldung bei der attacke:

Verbindung unterbrochen Die Verbindung zum Server wurde zurückgesetzt, während die Seite geladen wurde. Die Netzwerkverbindung wurde während des Verbindungsaufbaus unterbrochen. Bitte versuchen Sie es nochmals.

hab selber den source code von einem kumpel bekommen, das tool ist
in visual basic gecoded.

ich selbst kenn mich damit nicht aus, aber habe eine zeile gefunden die den
angriff beschreibem kann kp.

Private Sub Winsock_Connect(Index As Integer) Label1.Caption = Label1.Caption + 1 Label4.Caption = "Connected" Winsock(Index).SendData ("GET " & Text3.Text & " HTTP/1.1") Winsock(Index).SendData ("Host: " & Text1.Text) End Sub

also ich selbst hab ein phpbb3 forum und hab im admincp die möglichkeit
sachen auf der blacklist zu setzen aber kenn mich damit nicht aus…
ist es möglich http floods tcp was auch immer irgendwie auf die blacklist zu setzen?

würdest du die technische umsetzung bitte mir überlassen?

mit solchen tools kann man max. die seite für sich selbst lahmlegen. wäre mir server1 jetzt nicht 2 tage lang so zum zeitfresser geworden, wäre ich hier auch schön am weiterentwickeln von lösungen, die alle server bezüglich fast jeglicher art von angriffen unbeeindruckt lassen.

ciao

[quote=“Pooria”]Fehlermeldung bei der attacke:

Verbindung unterbrochen Die Verbindung zum Server wurde zurückgesetzt, während die Seite geladen wurde. Die Netzwerkverbindung wurde während des Verbindungsaufbaus unterbrochen. Bitte versuchen Sie es nochmals.[/quote]Ich denke, dass du einfach von der Firewall blockiert wurdest und deshalb nicht mehr auf bplaced zugreifen konntest.