Likes: 0

Ook daar zijn verschillende oplossingen voor, bijvoorbeeld een firewall met Deep Packet Inspection.
@TS: als de aanvallen aanhouden en relatief groot zijn (wat dus wil zeggen van vele verschillende IP adressen), heb je feitelijk 2 opties:
- Schaf zelf een goede firewall aan. Hoe "goed" (c.q. "duur") die firewall moet zijn, hangt volledig af van hoe massaal je aangevallen wordt. Hou er daarnaast ook rekening mee dat als je de aanvallen gaat afvangen met een firewall, je ook de kans hebt dat de aanvallen alleen maar groter worden (soms probeert men dan de aanval uit te vergroten om ook de firewall om zeep te helpen - al vermoed ik dat daar geen sprake van zal zijn, zal waarschijnlijk niet meer dan een doorsnee scriptkiddo zijn waar je nu last van hebt). Hou er wel rekening mee; ook de simpelste _effectieve_ firewall kost al snel een paar duizend euro.
- Ga eens praten met een host welke standaard _echte_ DDoS beveiliging aanbiedt. En dan heb ik het niet over de gemiddelde zolderkamer host die claimt DDoS beveiligt te zijn, "want wij hebben een Cisco PIX 501 draaien!", maar echt over bedrijven die hierin gespecialiseerd zijn. Is zeker niet goedkoop, maar biedt wel oplossingen.
Zelf heb ik een soort gelijk probleem gehad (topic zal in de search nog wel te vinden zijn). Wat voor mij behoorlijk goed hielp was een simpele protectie van de zo geheten "Cisco Guard" technology. Dit was een aanval afkomstig van ongeveer 300 IPs, van Amerika tot Rusland, tot China (als ik een programma opende dat inkomende traffic bekijkt hing 't programma al meteen vast). Toen er zoeen Cisco Guard XT 5650 werd voor gehangen, dropte de traffic van de DDoS naar een kleine 0.5 mbps en de server gedroeg zich weer normaal. Iedereen kon gewoon zonder enige lag in de gameservers spelen.
misschien is http://www.kerio.com/kwf_home.html wat?
Houd er wel rekening mee dat je dit niet op een dedicated/colo server doet zonder kvm-over-ip!
Wanneer je hem installeerd raak je namelijk al je externe toegang kwijt.