Willkommen |
|
myGully |
|
Links |
|
Forum |
|
|
|
 |
12.01.11, 14:56
|
#1
|
Anfänger
Registriert seit: May 2009
Beiträge: 2
Bedankt: 4
|
Apache2 flood - Webserver flood
Hi,
wir haben einen Webserver laufen der die Tage ordentlich zu tun hatte.
Syn-Flood, Request Flood usw...
Dabei ist uns aufgefallen das unsere vorkehrungen einfach nicht reichen.
Wir haben nun vieles umgestellt und die FW Regeln verschärft. Nun würden wir es gerne testen.
Habt ihr zufällig ein paar links zu programmen die verschiedene Webserver Floods absenden?
Flood von Apache2 hatten wir verwendet und damit sind auch die Regeln entstanden die anscheinend nicht ausreichen.
Dazu kommt das einfach 99% der Dos Tools einfach nur Malware sind und oder totaler Mist.
----------
Mir würde auch jemand helfen der sich damit auskennt und mal versucht den Server lahm zu legen.
Würde mich auch per Datei authentifizieren, sodass ihr sicher sein könnt das es mein Server ist.
Danke euch
|
|
|
12.01.11, 17:05
|
#2
|
Profi
Registriert seit: Jan 2009
Beiträge: 1.435
Bedankt: 1.504
|
Ein ''Tool'' kannst du eher vergessen, weil man dafür ein Botnetzwerk braucht und das keiner gerne hergiebt und ausserdem sind Hackinganfragen nicht gerne hier gesehen  auch wenn es dein Server ist. Aber vielleicht ist ja hier einer so liebt, und greift dich kurz an  .
|
|
|
12.01.11, 17:21
|
#3
|
Echter Freak
Registriert seit: Mar 2010
Ort: /home/spartan-b292
Beiträge: 2.856
Bedankt: 1.701
|
Richtig, es ist eher unwahrscheinlich das mal eben jemand ein Botnetz hat und damit euren Server mal kurz angreifen möchte  .
Aber wenn du z.B. mal angibst welches OS ihr auf dem Server verwendet, welche Dienste laufen und was ihr geändert habt usw. usw. dann kann vllt der ein oder andere noch ein par Tipps geben.
__________________
"They who can give up essential liberty to obtain a little temporary safety, deserve neither liberty nor safety"
|
|
|
12.01.11, 17:28
|
#4
|
Erfahrener Newbie
Registriert seit: Jul 2010
Beiträge: 143
Bedankt: 43
|
@ yadric
hab dir eine PN geschickt. schau mal in deinem posteingang nach^^
|
|
|
12.01.11, 22:26
|
#5
|
Anfänger
Registriert seit: May 2009
Beiträge: 2
Bedankt: 4
|
Danke.
Naja.. warum ungern gesehen?
Ich kann ja wohl schlecht auf irgendwelche kiddies warten die wieder anfangen zu flooden und dann geht wieder was schief.
Sicherheit sollte man immer testen und nicht nur darauf vertrauen.
Es muss auch nix tolles großes sein. Ich glaube dagegen kann ich in dem moment eh nichts machen essei den es ist ne simple SYN Flood.
Nen DDos der die Verbindung lahm legt kann ich nur in der HW FW abblocken.
Mir gehts darum das die FW auf dem Server auch die kleinen Kiddies abhalten soll.
Die sich mal eben nen tolles Tool laden und 1000 Requests pro Sekunde absenden.
Das legt den Server nicht lahm aber es stört ihn und genau auf die kleinen soll das ganze abzielen.
10.000 < läuft auf der HW Firewall alles an.
Grußle
|
|
|
12.01.11, 22:35
|
#6
|
Echter Freak
Registriert seit: Mar 2010
Ort: /home/spartan-b292
Beiträge: 2.856
Bedankt: 1.701
|
Jetzt allerdings verstehe ich dein Problem nicht mehr, wenn ihr nicht in der Lage seid eine Firewall so zu konfigurieren bzw generell einen Server so zu administrieren dass "Kiddies" ihn nicht Lahmlegen können, solltet ihr vllt keinen Server haben.
Gegen die Angriffe von großen Botznetzen kannst du nur bedinkt etwas machen, aber so lange du keinen genaueren Angaben machst hat es auch keinen Sinn hier weiter zu denken.
__________________
"They who can give up essential liberty to obtain a little temporary safety, deserve neither liberty nor safety"
|
|
|
Forumregeln
|
Du kannst keine neue Themen eröffnen
Du kannst keine Antworten verfassen
Du kannst keine Anhänge posten
Du kannst nicht deine Beiträge editieren
HTML-Code ist Aus.
|
|
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 15:38 Uhr.
().
|