Sicherheitssoftware CTXtra
Hallo 23 Mai 2012, 04:50:02 *
Willkommen Gast. Bitte einloggen oder registrieren.

Einloggen mit Benutzername, Passwort und SitzungslängeSorry, Du musst für die Shout Box eingeloggt sein!
News: We search translators for other languages.
 
  Übersicht Hilfe Suche Einloggen Registrieren  
Seiten: [1]   Nach unten
  Drucken  
Autor Thema: Ist CTXtra sicher gegen DDOS an Apache (xampp) ?  (Gelesen 2294 mal)
0 Mitglieder und 1 Gast betrachten dieses Thema.
HipHopBoy
Newbie
*
Offline Offline

Beiträge: 8


E-Mail
« am: 29 September 2009, 22:29:55 »

Ich wollte wissen ob es sicher ist, wenn mein Apache gefloodet wird von einer Ip, ob es das blockt?

Wenn nein, kennt ihr wie ich das einstellen kann, das er so viele Anfragen abblocken kann.

Ich benutze Xampp (apache) auf einem Windows 2008 Standard Betriebssystem (Root Server).

Danke für eure Hilfe!

MFG
Gespeichert
djmond
Newbie
*
Offline Offline

Beiträge: 2


« Antworten #1 am: 29 September 2009, 23:09:35 »

ich weis es nicht
Gespeichert
schlumpfi
Moderator
Hero Member
*****
Offline Offline

Beiträge: 1.318



« Antworten #2 am: 30 September 2009, 20:39:19 »

guten abend,

es kommt zunächst einmal darauf an, was bzw wie genau gefloodet wird.
http, tcp, udp usw

sind es übernormale anfragen, die zwar den rechner beeinträchtigen, aber nicht lahmlegen, filtert meist eine gute firewall diese aus und ignoriert bestimmte datenpakete.

ist der flood zu hoch, hilft m.E. meist nur noch das kurzfristige abschalten des servers.

eine sperrung der angreifenden ip hilft hier fast gar nicht, da der server trotzdem die datenpakete verarbeitet und dadurch auch lahmgelegt würde.

gibt auch diverse module wie "mod security". wenn diese richtig installiert und konfiguriert sind, helfen diese auch etwas. kenne aber selbst mod sec in bezug nicht so genau...

nach meinen bisherigen kenntnissen ist der beste tipp kurzfristiges abschalten des servers. meist ist dieses dann schnell vorbei. hatte aber selber nur 2-3 mal dieses problem.

hoffe ich konnte helfen. mfg
« Letzte Änderung: 30 September 2009, 20:41:12 von schlumpfi » Gespeichert

Man muß nicht alles wissen, man muß nur wissen, wo es steht!
HipHopBoy
Newbie
*
Offline Offline

Beiträge: 8


E-Mail
« Antworten #3 am: 10 Oktober 2009, 16:19:00 »

Also das Problem ist meine Seite wird immer gefloodet durch Httpd.

Also mein Apache zeigt viele Access logs von EINER ip.

Und eine Frage wie kann ich das Blocken?

Schlumpfi hab dich ja in ICQ!

könntest du mir schnell über Team Viewer Helfen?

Wäre sehr dankbar, bin nämlich verzweifelt :/
Gespeichert
Uwe
Betatester
Jr. Member
****
Offline Offline

Geschlecht: Männlich
Beiträge: 62


vBulletin 3.7.1


« Antworten #4 am: 30 Dezember 2009, 00:54:14 »

Wenn es nur eine IP ist kannst du die zumindest Serverseitig in der .htacess filtern.

folgendes reinschreiben.

order allow,deny
deny from xx.xx.xxx.xxx/255.255.255.0
allow from all

Die xx mit der IP ersetzen.
Zumindest bekommt der jenige einen "Acess Denied by Serverconfig" wenn der deine Seite mal besuchen will.
Hat auch was Zwinkernd
Ich habe zur Zeit auch Probleme mit Möchtegernhackern und Scriptkiddies.
Die wollen meinen Server als Bot benutzen.
Hab mir das mod_security-2.5.11 für Apache eingebaut. Funzt ganz gut. Die config ist etwas Gewöhnungsbedürftig.
Gibts hier: http://www.apachelounge.com/download/ auch für Windows. Downloadlink: http://www.apachelounge.com/download/mods/mod_security-2.5.11-win32.zip. Geht aber erst mit Apache 2.2. Ob das Modul wirksam gegen DDOS schützt weis ich nicht, aber gegen andere Attacken SQL Injektion, Cross Site Scripting usw. auf jeden Fall. Das ist eine interne Firewall ( Serverseitig ).

Gruss Uwe
Gespeichert

Seiten: [1]   Nach oben
  Drucken  
 
Gehe zu:  

TinyPortal v.1.0.6 beta 2 © Bloc
Powered by MySQL Powered by PHP Powered by SMF 1.1.7 | SMF © 2006, Simple Machines LLC Prüfe XHTML 1.0 Prüfe CSS
Seite erstellt in 0.089 Sekunden mit 27 Zugriffen.