Beste webhosters,
zoals vele van jullie weten word er steeds meer geportfuckt en andere zooi.
Heeft iemand een oplossing tegen Ddossen, ik werk zelf met Linux CentOS en heb al enige tijd last van portfuck programmatjes.
Mvg,
Suurbier
Likes: 0
Beste webhosters,
zoals vele van jullie weten word er steeds meer geportfuckt en andere zooi.
Heeft iemand een oplossing tegen Ddossen, ik werk zelf met Linux CentOS en heb al enige tijd last van portfuck programmatjes.
Mvg,
Suurbier
Google: iptables limit
Dankje, ik zal even googlen![]()

Portscans en Brute Force Attacks zijn overigens heel wat anders dan DDoS attacks. Tegen DDoS attacks doe je over het algemeen niets - althans niet op de server zelf.
iemand plaatste hier eens de volgende link:
http://blog.medialayer.com/projects-ddos-deflate/
heb alleen nog niet de tijd genomen om het toe te passen. En idd, anti-DDOS is niet iets wat je op een server doet maar lijkt me meer iets voor een dedicated (temp) firewall ofzo..
Tevens zijn "portfuck" programma's iets compleet anders (ik neem aan dat je scanner/cracker-bots bedoeld?).
Ik bedoel de portfuck programmatjes, waarme zo simpel een server down kan leggen. Dit soort ongein wil ik tegen gaan!
het lijkt me niet erg slim om te gaan vertellen wat voor programma's hiervoor gebruikt worden, maar over het algemeen kan het met heel kleine progie's
op school werd dit veel gebruikt om servers in het lokaal netwerk plat te gooien
(leuk zo'n ict opleiding)
maar de meeste van die programma's werken volgens een simpel principe, zo veel mogelijk verbindingen op dezelfde poort en vanzelf dan er iets overbelast raakt (meestal wel via meerdere computers)
zo werd het teminste bij ons op school gedaan (mbo ict-academie)

Om een server plat te leggen, heb je honderden tot duizenden van die verbindingen nodig, dat lukt je echt niet zomaar. Je kunt echt niet simpelweg een programmaatje downloaden en daarmee een server platgooien, daarvoor heb je een heel botnet nodig.
Wat je omschrijft (zo veel mogelijk verbindingen op dezelfde poort en vanzelf dan er iets overbelast raakt), is het "DoS" principe. DoS staat voor Denial of Service, DDoS staat voor Distributed Denial of Service (ofwel door meerdere computers). Iets dergelijks kun je niet heel erg gemakkelijk tegengaan - en als je het al tegen wilt gaan zul je dat moeten doen voordat het de server bereikt en dus niet op de server zelf.
Daar staat ook weer tegenover dat je een DDoS ook niet zomaar uitvoert, het is geen kwestie van een programma downloaden of iets dergelijks.
Houd er rekening mee dat bijv. Apache met standaard instellingen maar maximaal 256 verbindingen (Maxclients) tegelijk afhandelt, en daarna alles in de wachtrij zet.
Indien iemand dus zo vriendelijk is een programma'tje te gebruiken dat 256 verbindingen opzet, en zorgt dat de verbindingen niet door de webserver verbroken worden (door requests er heen te sturen), kan dit al fataal zijn.
Apache crasht niet, maar is praktisch onbereikbaar.
Maar het klopt inderdaad dat de fysieke server zelf nog bereikbaar is.
Alleen erg nuttig is een webserver die geen webpagina's meer serveert niet.
(althans totdat je met SSH inlogt en IP adressen gaat ipfilteren).
Voor zover ik weet werkt het met 'socks' per MS (mili seconden).
Het zijn kleine porgrammatjes waarme je een ip adres moet invullen, een port en dan simpel weg op Ok drukken. Binnen 2 minuten ligt zo een server plat, altans port 80. Zo is het onmogelijk voor mijn bezoekers om nog op mijn website te komen.