Likes Likes:  0
Resultaten 1 tot 13 van de 13
Geen

Onderwerp: DOS tegengaan

  1. #1
    DOS tegengaan
    -
    445 Berichten
    Ingeschreven
    14/03/04

    Locatie
    Alkmaar

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: 37124732
    Ondernemingsnummer: nvt

    Thread Starter

    DOS tegengaan

    Beste collega's,

    Zoals voor sommige bekend ondervinden onze servers een DoS die al voor geruimte tijd bezig is (http://www.webhostingtalk.nl/showthr...threadid=61904).

    Ik heb zelf bijna geen ervaring met dergelijke aanvallen dus alles wat ik kon bedenken was om de IP adressen waar Sensson op draait te nullrouten. Dit is nu zo'n week geleden gebeurt en werkt prima, behalve, uiteraard, dat onze sites niet bereikbaar zijn. We hebben de IP adressen van onze klanten omgezet zodat deze er geen hinder van ondervinden.

    Vanmiddag heb ik de nullroute tijdelijk verwijdert op 1 van onze servers wat meteen weer ruim 3000 connecties toeliet.
    Code:
    [root@falcone root]# netstat -an|grep 216.127.77.216|wc -l
       3011
    Nu is mijn vraag, zijn er nog andere manieren om dit tegen te gaan? Want ik begin het spuugzat te worden. Het wijzigen van de IP adressen van de sites van Sensson zal geen effect hebben, omdat het erop lijkt dat alles naar www.sensson.nl/sensson.net/sensson.com gaat.

    Alle tips zijn meegenomen, bedankt!

  2. #2
    DOS tegengaan
    Vivor B.V. (vivor.net)
    2.357 Berichten
    Ingeschreven
    19/07/03

    Locatie
    Nijmegen / Diemen

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    57 Berichten zijn liked


    Naam: Wisselend
    Bedrijf: Vivor BV
    URL: www.vivor.net
    Registrar SIDN: ja
    KvK nummer: 32095794

    Hangt er vanaf wat voor verkeer het is. Vaak zijn het gewoon ICMP-ping requests en die kun je apart blokkeren op je router.
    Vivor B.V. - Internet voor professionals (contact)

  3. #3
    DOS tegengaan
    Banned
    365 Berichten
    Ingeschreven
    04/12/04

    Locatie
    Gelderland-Midden

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Ja
    KvK nummer: 24347008

    Wij hebben een tijdlang shellhosting aangeboden en zijn door DDoS attacks daar mee opgehouden.

    We hebben verschillende keren van IP moeten wisselen en iedere keer kwamen de DDoS attacks weer terug en terug en werden heviger en heviger.

    Uiteindelijk hebben we besloten tot het nemen van een nieuwe handelsnaam en compleet nieuwe domeinen + IPs.

    Een DDoS attack kun je nu eenmaal niet uit de weg gaan, wel voorkomen.

    Een idee is om even abuse@ van de betreffende IPs te gaan mailen. Lijkt mij op dit moment handiger de bron uit te zoeken dan zelf maatregelen te nemen.

    En de betreffende IPs blokkeren in de router is ook geen oplossing? Of het moeten er gewoon te veel zijn ... ?

  4. #4
    DOS tegengaan
    -
    445 Berichten
    Ingeschreven
    14/03/04

    Locatie
    Alkmaar

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: 37124732
    Ondernemingsnummer: nvt

    Thread Starter
    Het zijn er best een flink aantal, daarnaast komen er ook steeds andere bij.

    Op abuse mailtjes wordt stomweg niet gereageerd.

  5. #5
    DOS tegengaan
    geregistreerd gebruiker
    172 Berichten
    Ingeschreven
    17/05/03

    Locatie
    Rotterdam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Ja
    KvK nummer: 04073143
    Ondernemingsnummer: nvt

    Origineel geplaatst door tklaver
    Het zijn er best een flink aantal, daarnaast komen er ook steeds andere bij.

    Op abuse mailtjes wordt stomweg niet gereageerd.
    Geprobeerd de ISP te bellen ipv te mailen?

  6. #6
    DOS tegengaan
    geregistreerd gebruiker
    4.048 Berichten
    Ingeschreven
    24/01/03

    Locatie
    London, United Kingdom, United Kingdom

    Post Thanks / Like
    Mentioned
    7 Post(s)
    Tagged
    0 Thread(s)
    9 Berichten zijn liked


    Naam: Dennis Arslan
    Bedrijf: Rackspace
    Functie: Linux Server Specialist
    URL: www.dennisarslan.com
    Registrar SIDN: ja
    KvK nummer: 04070212
    Ondernemingsnummer: nvt
    TrustCloud: DennisArslan
    View dennisarslan's profile on LinkedIn

    Die IP's kun je toch gewoon droppen via iptables? Of is het verstandiger deze de blocken via je router?

  7. #7
    DOS tegengaan
    Banned
    365 Berichten
    Ingeschreven
    04/12/04

    Locatie
    Gelderland-Midden

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Ja
    KvK nummer: 24347008

    Het zijn vaak random IPs. Vaak wel binnen een bepaald IP block of bepaalde regio, maar toch te veel om te gaan droppen of blocken. Allemaal van die gekraakte machine's in Chinatown.

    In de router blocken is beter omdat je dan het verkeer niet op de server krijgt, waardoor deze het rustiger heeft en zijn werk gewoon kan blijven doen.

  8. #8
    DOS tegengaan
    -
    445 Berichten
    Ingeschreven
    14/03/04

    Locatie
    Alkmaar

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: 37124732
    Ondernemingsnummer: nvt

    Thread Starter
    We hebben het momenteel opgelost door een simpel maar toch aardig effectief script:

    PHP Code:
    <?php
    ob_start
    ();
    system('netstat -an|grep 216.127.77.216|grep -v LISTEN');
    $result=ob_get_clean();
    $ips=explode("\n",$result);
    foreach(
    $ips as $ip) {
            
    $ipadd = explode(" ",$ip);
            
    $block = explode(":",$ipadd[22]);

            
    $ipblock[$block[0]]++;
    }
    foreach(
    $ipblock as $ip => $val) {
            if(
    $val > 30 && !empty($ip)) {
                    echo 
    "Blocking ".$ip." (".$val." connections)\n";
                    
    system('ipblock '.$ip.' on');
            }
    }
    ?>

  9. #9
    DOS tegengaan
    geregistreerd gebruiker
    4.048 Berichten
    Ingeschreven
    24/01/03

    Locatie
    London, United Kingdom, United Kingdom

    Post Thanks / Like
    Mentioned
    7 Post(s)
    Tagged
    0 Thread(s)
    9 Berichten zijn liked


    Naam: Dennis Arslan
    Bedrijf: Rackspace
    Functie: Linux Server Specialist
    URL: www.dennisarslan.com
    Registrar SIDN: ja
    KvK nummer: 04070212
    Ondernemingsnummer: nvt
    TrustCloud: DennisArslan
    View dennisarslan's profile on LinkedIn

    Hmm

    Waarom doe je dat niet via een firewall?
    Laatst gewijzigd door Dennis; 26/12/04 om 19:15.

  10. #10
    DOS tegengaan
    -
    445 Berichten
    Ingeschreven
    14/03/04

    Locatie
    Alkmaar

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: 37124732
    Ondernemingsnummer: nvt

    Thread Starter
    Dat doen we nu, ipblock gebruikt iptables.

  11. #11
    DOS tegengaan
    geregistreerd gebruiker
    4.048 Berichten
    Ingeschreven
    24/01/03

    Locatie
    London, United Kingdom, United Kingdom

    Post Thanks / Like
    Mentioned
    7 Post(s)
    Tagged
    0 Thread(s)
    9 Berichten zijn liked


    Naam: Dennis Arslan
    Bedrijf: Rackspace
    Functie: Linux Server Specialist
    URL: www.dennisarslan.com
    Registrar SIDN: ja
    KvK nummer: 04070212
    Ondernemingsnummer: nvt
    TrustCloud: DennisArslan
    View dennisarslan's profile on LinkedIn

    Uhm... dan begrijp ik het niet echt... dit PHP-script is onderdeel van je IPtables configuratie? Of...

  12. #12
    DOS tegengaan
    -
    445 Berichten
    Ingeschreven
    14/03/04

    Locatie
    Alkmaar

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: 37124732
    Ondernemingsnummer: nvt

    Thread Starter
    system('ipblock '.$ip.' on');

    Dat voert bijvoorbeeld dit uit:
    root$ ipblock 192.168.1.1 on

    De tool ipblock heb ik uit dit topic:
    http://www.webhostingtalk.nl/showthr...threadid=51945

    ipblock maakt gebruik van iptables.

  13. #13
    DOS tegengaan
    Banned
    296 Berichten
    Ingeschreven
    17/09/04

    Locatie
    Den haag

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    KvK nummer: 27250287

    Er zijn wel trics.

    Je hebt mijn email adres.

    groeten

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics