Iemand had mij gevraagd om zijn server na te kijken en te beveiligen.
Het gaat om een chat server met enkele duizenden leden..
Er was van alles mis op die server en ik heb de volgende stappen gedaan,
1: csf/lfd firewall erop gezet en alles "goed" ingesteld.
2: /tmp beveiligd
3: Systeem geupdate
4: mod_antilores en mod_evasive geinstaleerd (anti ddos beveiliging)
De rest is even niet van belang, het ging mij erom om de ddos te laten stoppen.
Wat ik heb gehoord is dat iemand moderator wilde worden op die chatserver.
Het is een jongen van 15 jaar en die heeft een irc bot opgezet vanaf een server uit Iran.
We hebben de logs en screenshots (mirc) van die 15 jarige in ons bezit, ook van de bots.
Die jongen had vervolgens verteld zolang die geen moderator werd hij de server regelmatig wilde aanvallen met ddos.
De chatserver staat in Nederand en hij wordt gebruikt in Kosovo.
In Kosovo krijg je van je provider een shared dynamic IP.
Die 15 jarige woont ook in Kosovo, het is niet mogelijk om zijn IP telkens te blokkeren omdat op hetzelfde netwerk ook moderators zitten voor de chat.
Verder..
De aanvallen kwamen eerst uit zuid amerika, die zijn tegen gehouden nu.
Daarna kwamen de aanvallen uit Zweden, die zijn ook tegen gehouden.
Gisteren kwamen de aanvallen uit Amerika, die zijn ook tegen gehouden.
Nu ga ik er van uit dat er binnenkort een andere bot wordt opgezet vanuit een ander land.
Hoe is dit op te lossen?
Die 15 jarige moderator maken valt af, de server eigenaar laat zich niet chanteren.
Complete landen blokkeren kan ook niet omdat de server wordt gebruikt door Kosovaren die over de hele wereld zitten.
Een aanklacht indienen is ook moeilijk lijkt me.
Heeft er iemand raad?

Likes:


Quote