recent match in iptables zal dan ook werken.
Likes: 0

recent match in iptables zal dan ook werken.
Ja hoor, bijvoorbeeld met ASL middels mod_security en mod_evasive. Wij bieden dit standaard aan bij onze server management klanten.
Er is volgens mij trouwens niet zo veel reden tot paniek; het is niet zo dat er sinds donderdagmiddag op massale schaal aanvallen plaatsvinden.
Over mod_evasive schrijft de auteur van het script:
Over mod_security zegt hij:Oorspronkelijk geplaatst door RSnake (op zijn blog)
Het komt er dus op neer dat volgens hem de modules te laat worden aangeroepen, waardoor de huidig beschikbare modules niet effectief zouden zijn tegen een aanval.Oorspronkelijk geplaatst door RSnake (op zijn blog)
Tenzij ik het verkeerd heb begrepen uiteraard!
Ik heb Scott van ASL gevraagd of ASL dit probleem oplost en hun antwoord was:Dus wat @prupert zegtASL already protects against this. We have also added in signatures to alert you if this type of attack is occuring.![]()
Berrie Pelser, Ber|Art Visual Design V.O.F. Managed Secure WordPress SEO Cloud Hosting met Zoekmachine Optimalisatie en Social Media Strategie
Verschillende contacten van me zijn er op CentOS ook mee geholpen, dus dat zou inderdaad gewoon moeten werken![]()
Wat is ASL?
Op security.nl is er een vervolg te lezen: http://www.security.nl/artikel/29858..._DoS-tool.html
Het verschijnen van een programma waarmee het kinderlijk eenvoudig is om webservers plat te leggen, heeft voor de nodige beroering gezorgd, de meeste bedrijven zouden zich echter geen zorgen hoeven te maken. De publicatie zorgde voor boze reacties, die volgens sommigen niet terecht zijn. Ten eerste heeft Apache de publicatie goedgekeurd en lopen bedrijven met load balancers geen risico. Toch is niet iedereen het daarmee eens. "Als je weet hoeveel servers er Apache draaien, dan maakt dit deze tool zeer gevaarlijk, aangezien het geen enkele kennis van de aanvaller vereist. Het enige wat hij of zij moet doen is het draaien van de tool en de site gaat plat", zegt Bojan Zdrnja van het Internet Storm Center.
Hij adviseert bedrijven met een reverse proxy of load balancer om te controleren of ze daadwerkelijk kwetsbaar zijn of niet. Squid loopt namelijk ook risico. Voor webhosters en andere partijen die een "standalone" Apache webserver draaien zijn er andere oplossingen. De belangrijkste is in dit geval de "TimeOut Directive". Het bepaalt hoelang Apache wacht om een GET request te ontvangen, of hoe lang er op de pakketten tussen de POST requests wordt gewacht.
Een andere optie is het gebruik van een module zoals mod_limitipconn, die het aantal verbindingen van een IP-adres beperkt. Ook deze module heeft zo zijn nadelen, aangezien het ervoor kan zorgen dat legitieme bezoekers vanachter een proxy worden geweerd. "Dit is wat we min of meer op het moment hebben", besluit Zdrnja.
Berrie Pelser, Ber|Art Visual Design V.O.F. Managed Secure WordPress SEO Cloud Hosting met Zoekmachine Optimalisatie en Social Media Strategie
Atomic Secure Linux zie: http://atomicrocketturtle.com/ (ART) de eigenaren zijn twee broers Scott en Mike Shinn. Deze broers hebben een boek geschreven over Linux Security: http://www.computerboek.nl/boek/9780..._michael_shinnWat is ASL?
ASL is een plug-in voor Plesk, maar ze zijn bezig met een standalone versie. Wij zijn reseller van ASL![]()
Berrie Pelser, Ber|Art Visual Design V.O.F. Managed Secure WordPress SEO Cloud Hosting met Zoekmachine Optimalisatie en Social Media Strategie
Ja, dat weet ik en die plannen zijn er wel, maar je kunt op het Forum van ASL stemmen welke plannen ze per 2 maanden uitvoeren en daar zat volgens mij Debian en Umbuntu nog niet bij.
Maar laten we ontopic blijven als je meer wilt weten over ASL kan je me een PM sturen![]()
Berrie Pelser, Ber|Art Visual Design V.O.F. Managed Secure WordPress SEO Cloud Hosting met Zoekmachine Optimalisatie en Social Media Strategie
Ik draai op alle servers OSSEC HIDS, mod_security en mod_evasive. Krijg je keurig een mail als er weer een ip op de blacklist geplaatst is door DDos of te vaak verkeerde login gegevens.
Wel prettig om te weten wat er op je server gebeurd. Erg makkelijk in gebruik, en er is ook een web interface beschikbaar, al heb ik die nog niet gebruikt.
Misschien dat iemand hier ook iets mee kan.
Marin Heideman (DigiState B.V.)
Ga de hack tool niet testen op mijn eigen draaiende servers, maar de hack is toch een dos tool. Daar beveiligt mod_evasive tegen en zet het ip in de firewall. In de logs krijg je dan de volgende regel te zien:
mod_evasive[28822]: Blacklisting address xx.xxx.xxx.xxx: possible DoS attack.
Dat zou toch genoeg moeten zijn om iemand tegen te houden, of heb ik het mis?