myGully.com Boerse.SH - BOERSE.AM - BOERSE.IO - BOERSE.IM Boerse.BZ .TO Nachfolger
Zurück   myGully.com > Computer & Technik > Sicherheit & Anonymität
Seite neu laden

Apache2 flood - Webserver flood

Willkommen

myGully

Links

Forum

 
Antwort
 
Themen-Optionen Ansicht
Ungelesen 12.01.11, 14:56   #1
Yadric
Anfänger
 
Registriert seit: May 2009
Beiträge: 2
Bedankt: 4
Yadric ist noch neu hier! | 0 Respekt Punkte
Standard Apache2 flood - Webserver flood

Hi,
wir haben einen Webserver laufen der die Tage ordentlich zu tun hatte.
Syn-Flood, Request Flood usw...

Dabei ist uns aufgefallen das unsere vorkehrungen einfach nicht reichen.
Wir haben nun vieles umgestellt und die FW Regeln verschärft. Nun würden wir es gerne testen.

Habt ihr zufällig ein paar links zu programmen die verschiedene Webserver Floods absenden?

Flood von Apache2 hatten wir verwendet und damit sind auch die Regeln entstanden die anscheinend nicht ausreichen.
Dazu kommt das einfach 99% der Dos Tools einfach nur Malware sind und oder totaler Mist.

----------

Mir würde auch jemand helfen der sich damit auskennt und mal versucht den Server lahm zu legen.
Würde mich auch per Datei authentifizieren, sodass ihr sicher sein könnt das es mein Server ist.

Danke euch
Yadric ist offline   Mit Zitat antworten
Ungelesen 12.01.11, 17:05   #2
manta656
Profi
 
Benutzerbild von manta656
 
Registriert seit: Jan 2009
Beiträge: 1.435
Bedankt: 1.504
manta656 leckt gerne myGully Deckel in der Kanalisation! | 2541547 Respekt Punktemanta656 leckt gerne myGully Deckel in der Kanalisation! | 2541547 Respekt Punktemanta656 leckt gerne myGully Deckel in der Kanalisation! | 2541547 Respekt Punktemanta656 leckt gerne myGully Deckel in der Kanalisation! | 2541547 Respekt Punktemanta656 leckt gerne myGully Deckel in der Kanalisation! | 2541547 Respekt Punktemanta656 leckt gerne myGully Deckel in der Kanalisation! | 2541547 Respekt Punktemanta656 leckt gerne myGully Deckel in der Kanalisation! | 2541547 Respekt Punktemanta656 leckt gerne myGully Deckel in der Kanalisation! | 2541547 Respekt Punktemanta656 leckt gerne myGully Deckel in der Kanalisation! | 2541547 Respekt Punktemanta656 leckt gerne myGully Deckel in der Kanalisation! | 2541547 Respekt Punktemanta656 leckt gerne myGully Deckel in der Kanalisation! | 2541547 Respekt Punkte
Standard

Ein ''Tool'' kannst du eher vergessen, weil man dafür ein Botnetzwerk braucht und das keiner gerne hergiebt und ausserdem sind Hackinganfragen nicht gerne hier gesehen auch wenn es dein Server ist. Aber vielleicht ist ja hier einer so liebt, und greift dich kurz an .
__________________
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
manta656 ist offline   Mit Zitat antworten
Ungelesen 12.01.11, 17:21   #3
spartan-b292
Echter Freak
 
Benutzerbild von spartan-b292
 
Registriert seit: Mar 2010
Ort: /home/spartan-b292
Beiträge: 2.856
Bedankt: 1.701
spartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punkte
Standard

Richtig, es ist eher unwahrscheinlich das mal eben jemand ein Botnetz hat und damit euren Server mal kurz angreifen möchte .

Aber wenn du z.B. mal angibst welches OS ihr auf dem Server verwendet, welche Dienste laufen und was ihr geändert habt usw. usw. dann kann vllt der ein oder andere noch ein par Tipps geben.
__________________
"They who can give up essential liberty to obtain a little temporary safety, deserve neither liberty nor safety"
spartan-b292 ist offline   Mit Zitat antworten
Ungelesen 12.01.11, 17:28   #4
kaka18
Erfahrener Newbie
 
Registriert seit: Jul 2010
Beiträge: 143
Bedankt: 43
kaka18 ist noch neu hier! | 0 Respekt Punkte
Standard

@ yadric

hab dir eine PN geschickt. schau mal in deinem posteingang nach^^
kaka18 ist offline   Mit Zitat antworten
Ungelesen 12.01.11, 22:26   #5
Yadric
Anfänger
 
Registriert seit: May 2009
Beiträge: 2
Bedankt: 4
Yadric ist noch neu hier! | 0 Respekt Punkte
Standard

Danke.
Naja.. warum ungern gesehen?
Ich kann ja wohl schlecht auf irgendwelche kiddies warten die wieder anfangen zu flooden und dann geht wieder was schief.

Sicherheit sollte man immer testen und nicht nur darauf vertrauen.

Es muss auch nix tolles großes sein. Ich glaube dagegen kann ich in dem moment eh nichts machen essei den es ist ne simple SYN Flood.
Nen DDos der die Verbindung lahm legt kann ich nur in der HW FW abblocken.

Mir gehts darum das die FW auf dem Server auch die kleinen Kiddies abhalten soll.
Die sich mal eben nen tolles Tool laden und 1000 Requests pro Sekunde absenden.

Das legt den Server nicht lahm aber es stört ihn und genau auf die kleinen soll das ganze abzielen.

10.000 < läuft auf der HW Firewall alles an.
Grußle
Yadric ist offline   Mit Zitat antworten
Ungelesen 12.01.11, 22:35   #6
spartan-b292
Echter Freak
 
Benutzerbild von spartan-b292
 
Registriert seit: Mar 2010
Ort: /home/spartan-b292
Beiträge: 2.856
Bedankt: 1.701
spartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punkte
Standard

Jetzt allerdings verstehe ich dein Problem nicht mehr, wenn ihr nicht in der Lage seid eine Firewall so zu konfigurieren bzw generell einen Server so zu administrieren dass "Kiddies" ihn nicht Lahmlegen können, solltet ihr vllt keinen Server haben.

Gegen die Angriffe von großen Botznetzen kannst du nur bedinkt etwas machen, aber so lange du keinen genaueren Angaben machst hat es auch keinen Sinn hier weiter zu denken.
__________________
"They who can give up essential liberty to obtain a little temporary safety, deserve neither liberty nor safety"
spartan-b292 ist offline   Mit Zitat antworten
Antwort


Forumregeln
Du kannst keine neue Themen eröffnen
Du kannst keine Antworten verfassen
Du kannst keine Anhänge posten
Du kannst nicht deine Beiträge editieren

BB code is An
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:38 Uhr.


Sitemap

().