Leerlingen.com Forum

Leerlingen.com Forum (https://forum.leerlingen.com/vbb/index.php)
-   Computers & Internet (https://forum.leerlingen.com/vbb/forumdisplay.php?f=23)
-   -   DDos voorkomen (https://forum.leerlingen.com/vbb/showthread.php?t=54127)

ik_ben_de_man 25 May 2005 17:29

DDos voorkomen
 
hey, een website waar ik aan meewerk is de laatste tijd vaak down vanwege ddos attacks, server loopt slechts op een 256 Kbps upload lijntje , maar daar we een kleine site waren liep dit altijd erg snel. de server is een 1.8 ghz amd athlon en draait op windows server 2000.

wat kan je doen om ddos attacks te voorkomen ? en kan je op een of andere manier ook tracen waar het vandaan komt ?

FunFair 25 May 2005 17:38

een ddos attack komt toch van een heleboel computers te gelijk?

ik weet niet hoe je ze tegen kan houden trouwens... tjah.. je ip adres ,laten, veranderen misschien?

dext0r 25 May 2005 17:40

wat dacht je van icmp blocken?

ik_ben_de_man 25 May 2005 17:46

Citaat:

Oorspronkelijk geplaatst door FunFair
een ddos attack komt toch van een heleboel computers te gelijk?

ik weet niet hoe je ze tegen kan houden trouwens... tjah.. je ip adres ,laten, veranderen misschien?

jah , dat zal idd wel kunnen maar daar word de site dan weer heen gelinkt , zo hebben ze dat nieuwe Ip natuurlijk ook snel te pakkken hé

Citaat:

Oorspronkelijk geplaatst door dext0r
wat dacht je van icmp blocken?
waar staat dat precies tussen de opties ?

iig bedankt voor snelle reacties

not-known 25 May 2005 17:52

ICMP kan je in professionele routers wel blokkeren. Huis tuin en keuken routers niet. Op de server zelf blokkeren heeft geen zin, aangezien de server dan nog steeds zelf overbelast wordt.
Bij de provider kan je mogelijk ook een onderzoek laten instellen en bepaald verkeer laten blokkeren.
Dit is tevens een van de weinige effectieve dingen die je er tegen kan doen. Achterhalen wie het was adhv het verkeer is een doelloze zaak waar je nooit uit gaat komen. Hier komen de normale human skillz bij kijken... heb je vijanden opgebouwd, provoceer je mensen met de site, heb je anderssinds problemen met mensen, of andere gebruikers van je site... etc, etc.
De techniek gaat je hierbij nooit kunnen helpen (in case of DDoS)

ik_ben_de_man 25 May 2005 18:03

Citaat:

Oorspronkelijk geplaatst door not-known
ICMP kan je in professionele routers wel blokkeren. Huis tuin en keuken routers niet. Op de server zelf blokkeren heeft geen zin, aangezien de server dan nog steeds zelf overbelast wordt.
Bij de provider kan je mogelijk ook een onderzoek laten instellen en bepaald verkeer laten blokkeren.
Dit is tevens een van de weinige effectieve dingen die je er tegen kan doen. Achterhalen wie het was adhv het verkeer is een doelloze zaak waar je nooit uit gaat komen. Hier komen de normale human skillz bij kijken... heb je vijanden opgebouwd, provoceer je mensen met de site, heb je anderssinds problemen met mensen, of andere gebruikers van je site... etc, etc.
De techniek gaat je hierbij nooit kunnen helpen (in case of DDoS)

nee, het forum is er de laatste tijd juist op vooruit gegaan, harder optreden door mods tegen rascisme enzo, maar er is wel een iemand die ruzie heeft met beheerder van de server, en er zijn berichten vanaf de school waar hij ( en wij ) op zit gepost over ddosatacks richting ons forum

ik_ben_de_man 25 May 2005 21:52

Citaat:

Oorspronkelijk geplaatst door ik_ben_de_man
nee, het forum is er de laatste tijd juist op vooruit gegaan, harder optreden door mods tegen rascisme enzo, maar er is wel een iemand die ruzie heeft met beheerder van de server, en er zijn berichten vanaf de school waar hij ( en wij ) op zit gepost over ddosatacks richting ons forum

we hebben nu wat ip adressen en op het moment een beetje aan het tracen, maar met tracen komen wij niet verder dan dat we zien welke regio het is.

weet iemand of je bijvoorbeeld ook kan zien op welk head-end iemand zit aangesloten ?

not-known 26 May 2005 01:10

Je zal vaak niet verder komen dan de provider, de locatie binnen een land zal je nooit kunnen achterhalen zonder extra gegevens.
Maargoed, als dit een échte DDoS is, dan hebben die IP's geen nut, want dat zijn gewoon ingezette zombie hosts waarvan de eigenaren geeneens benul hebben dat ze meedoen.

Chrizlybeer 26 May 2005 09:26

als je forum zo hard vooruit is gegaan, ligt het dan niet gewoon aan dat misschien 2 of meer mensen tegelijk gebruik maken van dat lijntje van je?

ik_ben_de_man 26 May 2005 16:17

Citaat:

Oorspronkelijk geplaatst door Chrizlybeer
als je forum zo hard vooruit is gegaan, ligt het dan niet gewoon aan dat misschien 2 of meer mensen tegelijk gebruik maken van dat lijntje van je?
lijkt me niet , je kon normaal opdezelfde lijn moeiteloos met 15 man tegelijk zitten....

Loy 26 May 2005 19:58

heb laatst nog Kampies server geDdost :p haha! Intern nog wel wel :9..
hij wist mijn wel te traceren :D

Kampie 27 May 2005 22:15

Citaat:

Oorspronkelijk geplaatst door Loy
heb laatst nog Kampies server geDdost :p haha! Intern nog wel wel :9..
hij wist mijn wel te traceren :D

Die ging ook pas flippen bij 250 users.. 8) en dat voor een P2 :7

Kampie 27 May 2005 22:17

Citaat:

Oorspronkelijk geplaatst door ik_ben_de_man
lijkt me niet , je kon normaal opdezelfde lijn moeiteloos met 15 man tegelijk zitten....
Kan je niet in de errorlogs kijken? Die zaten bij mijn 'attack' boordevol met errors van een intern ip-adres (daar waar de 'attack' vandaan kwam)

ik_ben_de_man 30 May 2005 16:33

na alle behalve de noodzakelijke poorten te sluiten is het ddossen gestopt, ik d8 eerst dat ze dan wel op een open poort zouden doorgaan, maar zo slim zijn ze blijkbaar niet...

ik_ben_de_man 31 May 2005 16:18

wat is de goedkoopste router waar je je ICMP kan uitzetten dan ongeveer ? en hoe kan je zien dat zoiets op een router zit ?

dext0r 31 May 2005 19:01

linksys router.. kun je ook custom firmware op draaien.

ik_ben_de_man 1 June 2005 10:27

is dit een goed model dat dat ondersteund ?
linksys Router+Switch BEFSR41 4 Port
en als je ICMP uitschakeld, is er dan helemaal niet meet te pingen/ddosen ?

not-known 1 June 2005 12:25

Citaat:

Oorspronkelijk geplaatst door ik_ben_de_man
is dit een goed model dat dat ondersteund ?
linksys Router+Switch BEFSR41 4 Port
en als je ICMP uitschakeld, is er dan helemaal niet meet te pingen/ddosen ?

Ze kunnen dan nog wel ping's versturen, maar er wordt niks meer teruggestuurd. Dat betekent dat je router de pakketjes alleen maar hoeft te droppen en er niks mee moet doen.
Maargoed dit is nooit een volledige garantie dat je up blijft, want zodra het aantal pakketjes groter wordt dan je internet link groot is, zit je nog steeds met een dichte lijn.

ik_ben_de_man 1 June 2005 15:35

Citaat:

Oorspronkelijk geplaatst door not-known
Ze kunnen dan nog wel ping's versturen, maar er wordt niks meer teruggestuurd. Dat betekent dat je router de pakketjes alleen maar hoeft te droppen en er niks mee moet doen.
Maargoed dit is nooit een volledige garantie dat je up blijft, want zodra het aantal pakketjes groter wordt dan je internet link groot is, zit je nog steeds met een dichte lijn.

dus je bent met 256 of 512 kbps upload nog steeds makkelijk te ddossen ? als je die router hebt...

not-known 1 June 2005 17:39

Citaat:

Oorspronkelijk geplaatst door ik_ben_de_man
dus je bent met 256 of 512 kbps upload nog steeds makkelijk te ddossen ? als je die router hebt...
Elke lijn is te dossen, als het netwerkverkeer maar hoog genoeg wordt gemaakt. Enige voordeel met een blokkerende router is dat je server zelf er geen last van heeft.

Kampie 4 June 2005 00:21

Waarom pak je het niet bij de bron aan?
Tjek het ip en doe er wat mee.. (abuse@zijnproviderofzo.nl)

ik_ben_de_man 4 June 2005 09:37

Citaat:

Oorspronkelijk geplaatst door Kampie
Waarom pak je het niet bij de bron aan?
Tjek het ip en doe er wat mee.. (abuse@zijnproviderofzo.nl)

het komt van meer dan 1000 verschillende ip's...

Loy 4 June 2005 20:42

Citaat:

Oorspronkelijk geplaatst door ik_ben_de_man
het komt van meer dan 1000 verschillende ip's...
lol :D


Alle tijden zijn GMT +1. De tijd is nu 01:40.

Forum software: vBulletin 3
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.