Sponsor-Board.de

Normale Version: Debian Server absichern gegen DDoS?
Du siehst gerade eine vereinfachte Darstellung unserer Inhalte. Normale Ansicht mit richtiger Formatierung.
Hallo liebe Sponsor-Board Mitglieder,
habe seit langer Zeit einen Debian vServer wo nur kleine Anwendungen drauf sind dementsprechend auch ein kleiner vServer.

Jedenfalls kommt es hin und wieder zu angriffen des Servers und ich bin da relativ ausgeliefert da ich in dem Bereich mich wenig aus kenne.

Hatte ganze zeit Synblock drauf -> synblock.googlecode.com bei kleinen Attacken oder kleinen Kindern die es mal versuchen wollen hat es bisher geklappt aber ganz vertrau ich dem teil nicht und heute bei einem Angriff war mein Server ca. 30 Minuten nicht mehr erreichbar und Synblock hat es nicht erkannt.

Viele Filtern diese Angriffe mit iptabels nur leider kenne ich mich damit kein bisschen aus und es ist auch ziemlich kompliziert. Vielleicht könnt ihr mir helfen und sagen was da am besten hilft.

Gruß,
Karlo
Eigentlich sollte der Hoster das schon nodeseitig verhindern, alle Anfragen laufen ja erstmal über den jeweiligen Node. Einfach mal an den Hoster wenden, der hat da bestimmt seine Lösungen, solange es kein 0815-Garagenhoster ist ;-)
Naja, eine Firewall auf dem Server selbst wird nicht viel bringen um Floodingattacken abzuwehren.

Mit Flooding attacken will man ja bezwecken, dass:
1. Deine Leitung dicht ist.
2. Dein Server überlastet wird.

Jetzt kannst du durch das blocken der Pakete vielleicht verhindern, dass die CPU-Auslastung stark ansteigt. Jedoch wirst du nicht verhindern können, dass deine Leitung zu ist, denn die Pakete kommen ja trotzdem zu dir, ob du die nun in den Müll wirfst oder nicht.

Um richtiges Flooding abzuwehren, brauchst du auf jedenfall eine Leitung, die größer ist, als die Bandbreite der Server, die dich fluten.
Referenz-URLs