Likes Likes:  0
Resultaten 1 tot 11 van de 11
Geen

Onderwerp: ddos op webserver

  1. #1
    ddos op webserver
    AS29590
    256 Berichten
    Ingeschreven
    17/01/04

    Locatie
    Zuidbroek

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: sdfsdf

    Thread Starter

    ddos op webserver

    Even een vraagje een webserver van ons gaat compleet over de zeik omdat er een ddos wordt gedaan op een bepaalde website. Dit gaat echt met honderden tegelijk. Deze "clients" vragen steeds zoo.gif op.

    Het vreemde is dat ik geen reden heb voor deze aanval heb; de site is van een mevrouw die een hobby site heeft over rolstoelsport.

    Weet iemand wat we hier tegen kunnen doen, bijv combinatie van mod_security and iptables.

  2. #2
    ddos op webserver
    3.810 Berichten
    Ingeschreven
    16/05/04

    Locatie
    Middelburg

    Post Thanks / Like
    Mentioned
    4 Post(s)
    Tagged
    0 Thread(s)
    130 Berichten zijn liked


    Registrar SIDN: Ja

    Website tijdelijk via de DNS routen naar 127.0.0.1?

  3. #3
    ddos op webserver
    AS29590
    256 Berichten
    Ingeschreven
    17/01/04

    Locatie
    Zuidbroek

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: sdfsdf

    Thread Starter
    Is een optie, maar dit gaat nu al een behoorlijke tijd door, na een week de website ge-null-route te hebben, beginnen ze weer vrolijk ...

    Zoek iets strucureels

  4. #4
    ddos op webserver
    Watermaker
    594 Berichten
    Ingeschreven
    16/11/03

    Locatie
    Volle zee ;)

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Uhm
    KvK nummer: 0900-123456789
    Ondernemingsnummer: 0900-123456789

    bestand wissen?

  5. #5
    ddos op webserver
    AS29590
    256 Berichten
    Ingeschreven
    17/01/04

    Locatie
    Zuidbroek

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: sdfsdf

    Thread Starter
    het bestand bestaat niet, en zal ook niet helpen, want het zijn hoe dan ook http requests.

  6. #6
    ddos op webserver
    3.810 Berichten
    Ingeschreven
    16/05/04

    Locatie
    Middelburg

    Post Thanks / Like
    Mentioned
    4 Post(s)
    Tagged
    0 Thread(s)
    130 Berichten zijn liked


    Registrar SIDN: Ja

    Komt het van steeds de zelfe IP's? Zo ja: iptables -A INPUT -p tcp -s <ip> -j DROP

    Anders, kan je een regel maken waarin je per IP maximaal x aantal HTTP connecties per seconde toestaat.

  7. #7
    ddos op webserver
    geregistreerd gebruiker
    1.913 Berichten
    Ingeschreven
    23/10/03

    Locatie
    Enschede (+ London)

    Post Thanks / Like
    Mentioned
    3 Post(s)
    Tagged
    0 Thread(s)
    33 Berichten zijn liked


    Naam: Max
    Registrar SIDN: ja
    KvK nummer: 08119406
    Ondernemingsnummer: -

    Als het maar een paar honderd IPs zijn kan je ze allemaal met IPtables blocken.

    Eventueel met een scriptje in de trend van:

    Code:
    tail -f /var/log/httpd-access.log | grep zoo.gif | php -r 'while ($line = fgets(STDIN)) if ( ereg("([0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}) ", $line, $r) ) system("/sbin/iptables -A INPUT -s ".$r[1]." -j drop");'

  8. #8
    ddos op webserver
    geregistreerd gebruiker
    286 Berichten
    Ingeschreven
    28/06/04

    Locatie
    Almelo

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    1 Berichten zijn liked


    Bedrijf: Shock Media B.V.
    URL: www.shockmedia.nl
    Registrar SIDN: Ja
    KvK nummer: 09107826
    Ondernemingsnummer: nvt
    View nl.linkedin.com/company/shock-media-bv's profile on LinkedIn

    Maar het dataverkeer komt dan toch nog steeds aan op de betreffende webserver? Het wordt dan toch alleen niet beantwoord, of zie ik dat verkeerd?



  9. #9
    ddos op webserver
    geregistreerd gebruiker
    1.913 Berichten
    Ingeschreven
    23/10/03

    Locatie
    Enschede (+ London)

    Post Thanks / Like
    Mentioned
    3 Post(s)
    Tagged
    0 Thread(s)
    33 Berichten zijn liked


    Naam: Max
    Registrar SIDN: ja
    KvK nummer: 08119406
    Ondernemingsnummer: -

    Origineel geplaatst door Ic3man
    Maar het dataverkeer komt dan toch nog steeds aan op de betreffende webserver? Het wordt dan toch alleen niet beantwoord, of zie ik dat verkeerd?
    Het betreft hier geen DDoS waarbij losse pakketjes vol met data naar een server worden gestuurd.
    De computers gedragen zich in dit geval als "website bezoekers" en proberen een niet bestaand bestand een groot aantal keer op te vragen.
    Hiermee zorg je niet zozeer voor veel verkeer maar vertraag je de webserver zelf met veel requests.

    Op het moment dat je het IP blokeert lukt het opzetten van de verbinding niet meer en neemt zowel de load als de hoeveelheid bandbreedte behoorlijk af.

  10. #10
    ddos op webserver
    AS29590
    256 Berichten
    Ingeschreven
    17/01/04

    Locatie
    Zuidbroek

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: sdfsdf

    Thread Starter
    maxnet die oplossing van jouw is op zich prima, echter hebben alle sites een vhost access file. En het gaat me niet om de bandbreedte, het gaat me er om dat men apache child procesess niet vol lopen

  11. #11
    ddos op webserver
    geregistreerd gebruiker
    1.913 Berichten
    Ingeschreven
    23/10/03

    Locatie
    Enschede (+ London)

    Post Thanks / Like
    Mentioned
    3 Post(s)
    Tagged
    0 Thread(s)
    33 Berichten zijn liked


    Naam: Max
    Registrar SIDN: ja
    KvK nummer: 08119406
    Ondernemingsnummer: -

    Origineel geplaatst door handy
    maxnet die oplossing van jouw is op zich prima, echter hebben alle sites een vhost access file. En het gaat me niet om de bandbreedte, het gaat me er om dat men apache child procesess niet vol lopen
    Kwestie van de vhost acces file van de desbetreffende site opgeven i.p.v. /var/log/httpd-access.log.

    Op het moment dat de desbetreffende IPs geen verbinding kunnen hebben, lopen ook je processes niet vol...

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2021 Webhostingtalk.nl.
Web Statistics