Bestaat er software om DDOS/DOS aanvallen af te weren of iets dergelijks? Hoe en Wat en Waar?
Ik hoop dat jullie me verder kunnen helpen.
Bestaat er software om DDOS/DOS aanvallen af te weren of iets dergelijks? Hoe en Wat en Waar?
Ik hoop dat jullie me verder kunnen helpen.
Jazeker, http://www.spamcannibal.org bvb.!
zijn verschillende soorten ddos/dos aanvallen , linux kernels hebben de optie syn_proxy wat synfloods kan weren , voor de rest kan je meestal niet veel doen tegen grote ddos aanvallen, behalve je isp bellen en vragen of ze de dst ip willen blocken op hun routers.
Origineel geplaatst door sander
behalve je isp bellen en vragen of ze de dst ip willen blocken op hun routers
Sorry hoor maar: dst ip? wat is dat? dst?
Maar als het een DDOS attack is, zijn het ontzettend veel IP nummers, dus denk at het dan niet te doen is, of heb ik het mis?
Hij bedoelt destination IP volgens mij.
DST staat voor destination geloof ik in deze context. Maar wat hij bedoelt is het SRC IP oftwewel, het source ip -> het ip adres van diegene die de DDOS uitvoert.
9/10x is een DDOS echter gespreid over ontelbaar vele IP adressen (via IRC e.d.) en is het gewoon onmogelijk om alles te blokkeren. Enige wat je dan kunt doen is zitten en wachten tot het weer over is, dat is het nare van DDOS.
ik bedoel inderdaad destination ip , het src ip valt niet te blockeren , meestal 100'den en nog gespoofed ook.
je kan wel een brigde tussen de servers zetten dit kan dan als een transperante firewall dienen, hiermee kan je aardig wat filteren en dus een ddos overleven.
Er is er ook nog de mogelijkheid om via BGP communities te blackholen
Door deze vooraf afgesproken communities kan je als klant van een transit partij zonder tussenkomst verkeer blackholen
lees hier voor meer info:
http://www.twdx.net/CustomerBlackHole/
Als de Ddos op een DNS record komt kan je het a record uit de DNS halen (duurt wel even)
mvg,
Zoals microsoft op het moment mag doen...