[HILFE] Massive DDOS Attacken auf meinen Server
Hallöschen
Seid vorgestern plagen wir uns mit einer extremen DDOS Attacke rum, die permanent PORT 80 lahmlegt.
Wir haben schon versucht verschiedene Schutzmechanismen einzupflegen, doch leider kommt der Angreifer mit seinen Proxis immer durch und stresst den Apachen dermaßen, dass keine Seite mehr funktioniert.
Auf dem Server laufen 10 Domains und man kann sich die telefonate die ich führen muss entsprechend negativ vorstellen.
ich suche nun jemanden unter euch, der sich mit Linux auskennt und uns unterstützen kann, diese Angriffe zumindest weitestgehend zu unterbinden, dass der Apache nicht krachen geht.
Aktuell läuft nämlich ein cronjob, der jede minute eine .sh datei ausführt und den apachen neustartet.
bin zZ echt angefressen und das ganze macht mir tierische kopfschmerzen.
liebe grüße
Seid vorgestern plagen wir uns mit einer extremen DDOS Attacke rum, die permanent PORT 80 lahmlegt.
Wir haben schon versucht verschiedene Schutzmechanismen einzupflegen, doch leider kommt der Angreifer mit seinen Proxis immer durch und stresst den Apachen dermaßen, dass keine Seite mehr funktioniert.
Auf dem Server laufen 10 Domains und man kann sich die telefonate die ich führen muss entsprechend negativ vorstellen.
ich suche nun jemanden unter euch, der sich mit Linux auskennt und uns unterstützen kann, diese Angriffe zumindest weitestgehend zu unterbinden, dass der Apache nicht krachen geht.
Aktuell läuft nämlich ein cronjob, der jede minute eine .sh datei ausführt und den apachen neustartet.
bin zZ echt angefressen und das ganze macht mir tierische kopfschmerzen.
liebe grüße
Kannste mal durchlesen . Ist viel informatives diesbezüglich darüber zu lesen und wie man das abwehren kann.
Servus,
versuche doch mal Hool von http://www.manuadminmodce.de/ zu kontaktieren.
Der kennt sich mit dem ganzen Zeug echt gut aus und hat auch unsere Server (HP- sowie Gameserver) komplett abgesichert.
Vllt kann er euch da auch weiterhelfen.
versuche doch mal Hool von http://www.manuadminmodce.de/ zu kontaktieren.
Der kennt sich mit dem ganzen Zeug echt gut aus und hat auch unsere Server (HP- sowie Gameserver) komplett abgesichert.
Vllt kann er euch da auch weiterhelfen.
OffTopic
Trage das Kreuz auf dem Rücken und renne durch das Feuer, bereit zu sterben!
Trage das Kreuz auf dem Rücken und renne durch das Feuer, bereit zu sterben!
Ehm ich sag dazu jetzt mal besser gar nichts oder? Gott sind die Vöglein heute laut, macht richtig Kopfschmerzen 
Um dir eventuell noch ein wenig zu helfen. Es gibt auch mittel und Wege auf Apache Ebene, mit solchen Sachen umgehen zu können. Klar hätte Hetzner dir hier schon so oder so geholfen, da deren Netzwerk damit ja auch belastet wird. Schau dir die IP's an und sperre mittels Firewall komplette IP Stränge, bis die Sache überstanden ist. Im Grunde kann man es nur aus sitzen. Machen kannste dagegen nicht wirklich etwas.
Hier noch eine kleine Anleitung eines Kollegen, wie man diesen prozess noch etwas automatisiert: http://www.debianroot.de/server/webserve…etzen-1252.html
Bitte auch die Kommentare beachten!

Um dir eventuell noch ein wenig zu helfen. Es gibt auch mittel und Wege auf Apache Ebene, mit solchen Sachen umgehen zu können. Klar hätte Hetzner dir hier schon so oder so geholfen, da deren Netzwerk damit ja auch belastet wird. Schau dir die IP's an und sperre mittels Firewall komplette IP Stränge, bis die Sache überstanden ist. Im Grunde kann man es nur aus sitzen. Machen kannste dagegen nicht wirklich etwas.
Hier noch eine kleine Anleitung eines Kollegen, wie man diesen prozess noch etwas automatisiert: http://www.debianroot.de/server/webserve…etzen-1252.html
Bitte auch die Kommentare beachten!
passt zwar nicht mehr zum thema, wollte aber nicht extra nen neues thread öffnen.
Weiß einer von euch wo ich was aktivieren muss, damit der php interpreter sowohl <? als auch <?php gleich behandelt?
imo wird die kurzschreibweiße <? nicht als php bearbeitet, sondern der komplette inhalt solcher dateien als text ausgegeben wird.
Weiß einer von euch wo ich was aktivieren muss, damit der php interpreter sowohl <? als auch <?php gleich behandelt?
imo wird die kurzschreibweiße <? nicht als php bearbeitet, sondern der komplette inhalt solcher dateien als text ausgegeben wird.

- 1
- 2

Ähnliche Themen
-
Webhosting / Webserver »-
Bitte um Hilfe :(
(2. September 2009, 17:33)
-
pkSM Support »-
1.6.03 pkSec.Modul NavBox Counter zeigt immer null
(15. Oktober 2008, 23:31)
-
alte Versionen [1.6.03|1.6.1|1.6.4] »-
DDoS Attacke
(29. Mai 2009, 06:24)
-
alte Versionen [1.6.03|1.6.1|1.6.4] »-
HILFE: DDOS Attacke oder Fehler ?
(24. Februar 2009, 00:18)



