Likes Likes:  0
Resultaten 1 tot 13 van de 13
Geen
  1. #1
    Server DDOS'en op één 2mbit verbinding met 200kB tool
    geregistreerd gebruiker
    147 Berichten
    Ingeschreven
    24/11/07

    Locatie
    Rotterdam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter

    Server DDOS'en op één 2mbit verbinding met 200kB tool

    Ik overleg met iemand op MSN zijn we samen bezig geweest de veiligheid te testen van de servers.

    Hij kwam met een 50kB executable aan, waarmee hij de server plat legde. Bleek geen virus, bleek echt zo.

    Nu heb ik Engage Packet Builder gedownload en probeer ik hetzelfde. 10K packages versturen in 5 seconden gaat perfect. Ik verspil 300kB/s dataverkeer en m'n internet flipt, reageert niet meer op andere dingen tegelijkertijd. Echter draait de server nog keurig door.

    De server zou dit gewoon kunnen opvangen waarschijnlijk dus. Of de switch dropt misschien de pakketjes al. Had namelijk ip-gespooft, zal daar misschien mee te maken hebben.

    Kan iemand er wat meer inzicht in verschaffen? Wat kan ik hier bijvoorbeeld aan doen, dat dit niet meer gebeurt? En hoe kan ik dit natesten?

    Al mijn tests zijn gericht geweest op eigen server-ip. Backup-server HTTP.

    HTTP ging ook alleen down tijdens het uitvoeren van de file. Indien file wordt gestopt gaat HTTP vanzelf weer werken.

  2. #2
    Server DDOS'en op één 2mbit verbinding met 200kB tool
    Only yesterday was easy
    1.227 Berichten
    Ingeschreven
    23/03/05

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    1 Berichten zijn liked


    Naam: David

    als je iptables regeltjes hebt draaien draaien die vaka bij een max aantal verbindingen de verbinding volledig dicht totdat de attack stopt.

    wat in enkele van de nieuwere versies zit heet hashlimit, waarbij wel wordt gekeken naar type,ip etc hiermee kun je dan de verbinding beperken terwijl alle andere users er nog wel op kunnen.

  3. #3
    Server DDOS'en op één 2mbit verbinding met 200kB tool
    geregistreerd gebruiker
    1.913 Berichten
    Ingeschreven
    23/10/03

    Locatie
    Enschede (+ London)

    Post Thanks / Like
    Mentioned
    3 Post(s)
    Tagged
    0 Thread(s)
    33 Berichten zijn liked


    Naam: Max
    Registrar SIDN: ja
    KvK nummer: 08119406
    Ondernemingsnummer: -

    Citaat Oorspronkelijk geplaatst door Caspar Gomez Bekijk Berichten
    HTTP ging ook alleen down tijdens het uitvoeren van de file. Indien file wordt gestopt gaat HTTP vanzelf weer werken.
    Apache met standaardinstellingen heeft een limiet van max. 256 verbindingen tegelijk.

    In principe kan je dus zelfs met een inbelverbinding de webserver onbereikbaar maken, door 256 verbindingen op te zetten, en vervolgens de webserver bezig te houden zodat deze de verbindingen niet verbreekt.

  4. #4
    Server DDOS'en op één 2mbit verbinding met 200kB tool
    Ondernemer
    244 Berichten
    Ingeschreven
    07/03/06

    Locatie
    drenthe

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Naam: CJ
    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Wat is de naam van dat programma? Wil ik mijn server ook wel even testen.

  5. #5
    Server DDOS'en op één 2mbit verbinding met 200kB tool
    Only yesterday was easy
    1.227 Berichten
    Ingeschreven
    23/03/05

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    1 Berichten zijn liked


    Naam: David

    met portfuck kun je het proberen >> google voor DDOS tool oid

  6. #6
    Server DDOS'en op één 2mbit verbinding met 200kB tool
    chmod -R 777 /
    2.323 Berichten
    Ingeschreven
    17/03/07

    Locatie
    Kortrijk - Mechelen - Brussel - Rotterdam

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    15 Berichten zijn liked


    Naam: Arne-Wynand
    View arnewynand's profile on LinkedIn

    Dat laatste (portfuck) zou ik nou net wel als malware classificeren.

  7. #7
    Server DDOS'en op één 2mbit verbinding met 200kB tool
    Dennis.
    3.867 Berichten
    Ingeschreven
    11/07/06

    Locatie
    Oosterhout

    Post Thanks / Like
    Mentioned
    16 Post(s)
    Tagged
    0 Thread(s)
    262 Berichten zijn liked


    Naam: Dennis
    Registrar SIDN: JA
    KvK nummer: 20144338

    Hm, heb ook nog zo'n apache tool liggen waar ik me apache mee kan plat leggen via mijn ADSL lijntje.

  8. #8
    Server DDOS'en op één 2mbit verbinding met 200kB tool
    Only yesterday was easy
    1.227 Berichten
    Ingeschreven
    23/03/05

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    1 Berichten zijn liked


    Naam: David

    Citaat Oorspronkelijk geplaatst door Wynand Bekijk Berichten
    Dat laatste (portfuck) zou ik nou net wel als malware classificeren.
    dat lijkt mij ook inderdaad een goed idee, denk er even aan dat je dit alleen doet als je ook voorzorgsmaatregelen hebt genomen, en alleen op je eigen server.
    Misbruik van deze categorie tools is strafbaar.

    portfuck opent een oneindig aantal half open TCP connecties (dus alleen SYN packets en geen ACK) en als je daar geen bescherming tegen hebt gaat je server zonder uitzondering down

  9. #9
    Server DDOS'en op één 2mbit verbinding met 200kB tool
    moderator
    7.022 Berichten
    Ingeschreven
    29/07/03

    Locatie
    Nijmegen

    Post Thanks / Like
    Mentioned
    12 Post(s)
    Tagged
    0 Thread(s)
    175 Berichten zijn liked


    Naam: Mike
    Bedrijf: admin.nu
    URL: www.admin.nu
    Registrar SIDN: Ja
    KvK nummer: 09139651

    Citaat Oorspronkelijk geplaatst door MMaI Bekijk Berichten
    dat lijkt mij ook inderdaad een goed idee, denk er even aan dat je dit alleen doet als je ook voorzorgsmaatregelen hebt genomen, en alleen op je eigen server.
    Misbruik van deze categorie tools is strafbaar.

    portfuck opent een oneindig aantal half open TCP connecties (dus alleen SYN packets en geen ACK) en als je daar geen bescherming tegen hebt gaat je server zonder uitzondering down

    je kan heel simpel aangeven wat er moet gebeuren met syn_ack requests.
    "Zo zijn ook wij één leverancier. Dé leverancier in gedegen Linux kennis, wanneer jij dat nodig hebt."
    Boek je admin vandaag nog via : www.admin.nu
    Gevestigd in Nederland en Moldavië

    Lees hier de webhostingtalk.nl forum regels en voorwaarden!

  10. #10
    Server DDOS'en op één 2mbit verbinding met 200kB tool
    geregistreerd gebruiker
    147 Berichten
    Ingeschreven
    24/11/07

    Locatie
    Rotterdam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter
    Ik zal me hier even in verdiepen. Ik had gister een:
    Code:
    [root@backup01 ~]# service httpd status
    httpd (pid 9217 9201 9197 9196 9195 9194 9191 9190 9188 9187 9185 9183 9182 9181        9180 9179 9176 9174 9166 9157 3405) is running...
    [root@backup01 ~]#
    Maar dan met zo'n 500 processen!
    Nagios-melding "HTTP DOWN" kwam ook al snel.
    Mag natuurlijk niet gebeuren.

    Is mod_evasive hier een oplossing voor?

  11. #11
    Server DDOS'en op één 2mbit verbinding met 200kB tool
    geregistreerd gebruiker
    2.055 Berichten
    Ingeschreven
    14/07/03

    Locatie
    Goes

    Post Thanks / Like
    Mentioned
    3 Post(s)
    Tagged
    0 Thread(s)
    43 Berichten zijn liked


    Naam: Sebastiaan Koetsier
    Bedrijf: Sentia BV
    Functie: Senior Network Engineer
    URL: www.sentia.com
    View jskoetsier's profile on LinkedIn

    standaard tooltje om je webservertje leuk op zn bek te kunnen laten gaan is ab(2), dit is de Apache(2) Bencher..

    En helaas.. hier doe je vrij weinig tegen
    Expert Network Engineer - SENTIA BV (AS8315)

  12. #12
    Server DDOS'en op één 2mbit verbinding met 200kB tool
    Only yesterday was easy
    1.227 Berichten
    Ingeschreven
    23/03/05

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    1 Berichten zijn liked


    Naam: David

    Citaat Oorspronkelijk geplaatst door Caspar Gomez Bekijk Berichten
    Ik zal me hier even in verdiepen. Ik had gister een:
    Code:
    [root@backup01 ~]# service httpd status
    httpd (pid 9217 9201 9197 9196 9195 9194 9191 9190 9188 9187 9185 9183 9182 9181        9180 9179 9176 9174 9166 9157 3405) is running...
    [root@backup01 ~]#
    Maar dan met zo'n 500 processen!
    Nagios-melding "HTTP DOWN" kwam ook al snel.
    Mag natuurlijk niet gebeuren.

    Is mod_evasive hier een oplossing voor?
    je max aantal apache processen limiteren is een goed begin....

  13. #13
    Server DDOS'en op één 2mbit verbinding met 200kB tool
    Root of a lot of evil
    27 Berichten
    Ingeschreven
    24/06/07

    Locatie
    's-Gravenhage

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Ja
    KvK nummer: op aanvraag
    Ondernemingsnummer: nvt

    Citaat Oorspronkelijk geplaatst door Caspar Gomez Bekijk Berichten
    Ik zal me hier even in verdiepen. Ik had gister een:
    Code:
    [root@backup01 ~]# service httpd status
    httpd (pid 9217 9201 9197 9196 9195 9194 9191 9190 9188 9187 9185 9183 9182 9181        9180 9179 9176 9174 9166 9157 3405) is running...
    [root@backup01 ~]#
    Maar dan met zo'n 500 processen!
    Nagios-melding "HTTP DOWN" kwam ook al snel.
    Mag natuurlijk niet gebeuren.

    Is mod_evasive hier een oplossing voor?
    500 is niet zo bijster veel, maar wat doen ze? En kijk of je TCP-setting kan verlagen tot het minimum wat de RFCs voorschrijven, want dan creeer je op je IP-stack al wat sneller ruimte voor nieuwe verbindingen. Je kan zien of het helpt als verbindingen met status FIN_WAIT2 sneller verdwijnen.

    Of mod_evasive helpt? Vast wel, maar tegen wat? Als je niet op past blokkeer je legitieme gebruikers en die kans is vrij groot. Denk aan bedrijfsproxies bijvoorbeeld. En zoals andere ook al hebben aangegeven zijn er meer tools die je server kunnen benchmarken of een dos kunnen uitvoeren. Zelfs Ilse deed het in het begin onbewust toen ze begonnen om RSS-feeds te indexen.

    Het is dus misschien handig omte kijken wat er daadwerkelijk fout gaat en daar een oplossing voor te zoeken. Dus op welke laag gaat wat fout en wanneer. En veel testen, want meten is weten helaas.

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics