Zurück   klamm-Forum > klamm.de > klamm talk

Antwort
 
LinkBack Themen-Optionen Ansicht
Alt 07.12.2008, 21:19:09   #16 (permalink)
Fleißiges Bienchen
Benutzerbild von SunnyDreamer

ID: 322553
Lose-Remote
im Urlaub

SunnyDreamer eine Nachricht über ICQ schicken SunnyDreamer eine Nachricht über MSN schicken SunnyDreamer eine Nachricht über Skype™ schicken
Reg: 22.06.2008
Beiträge: 14.869
Standard

Zitat:
Zitat von chrissel Beitrag anzeigen
Sobald die DDoS Attacken aufhören denke ich...

Eckieck, kann man nicht die IPs "aussperren" oder so? Von wie vielen Servern gehen denn die Attacken aus?

Nein weil die Bots ihre IP's ständig verändern.

Also kann das ganze Spielchen Stunden... Tage oder sogar Monate dauern.
SunnyDreamer ist offline   Mit Zitat antworten
Alt 07.12.2008, 21:30:38   #17 (permalink)
dev.
Benutzerbild von Maddin

ID: 234104
Lose-Remote

Maddin eine Nachricht über Skype™ schicken
Reg: 24.04.2006
Beiträge: 2.951
Standard

Naja anderst...die DDOS Attacke kann entweder von einem Server kommen oder aber von Bots...da Klamm aber viele Server hat wir ein Server wohl nicht viel ausrichten.

Daher wird scheinbar ein Botnet dafür verwendet Klamm lahmzulegen.

Zitat:
Unter einem Botnet oder Botnetz versteht man eine Gruppe von Software-Bots. Die Bots laufen auf vernetzten Rechnern, deren Netzwerkanbindung sowie lokale Ressourcen und Daten ihnen zur Verfügung stehen. Betreiber illegaler Botnetze installieren die Bots ohne Wissen der Inhaber auf Computern und nutzen sie für ihre Zwecke. Die meisten Bots können von einem Botnetz-Operator (auch Botmaster) über einen Kommunikationskanal überwacht werden und Befehle empfangen. Dieser wird in der Fachsprache zutreffend als Command and Control-Server bezeichnet; Kurzform: C&C.
Quelle: Wikipedia.org

So, das bedeutet also Leute wie Du und Ich können als Bots fungieren und ohne ihr Wissen Klamm attackieren.

Sollten das mehrere Tausend sein wird es schwer das zu Blockieren.
Maddin ist offline   Mit Zitat antworten
Alt 07.12.2008, 21:37:40   #18 (permalink)
ಠ_ಠ Progger ಠ_ಠ
Benutzerbild von dondan

ID: 243782
Lose-Remote

dondan eine Nachricht über ICQ schicken dondan eine Nachricht über Skype™ schicken
Reg: 19.06.2006
Beiträge: 960
Standard

[QUOTE=SunnyDreamer;3869579]Nein weil die Bots ihre IP's ständig verändern.

Also kann das ganze Spielchen Stunden... Tage oder sogar Monate dauern.[/QUOTE

Jain, ok einig wissen warscheinlich netmal was DDos ist, also versuch ichs mal zu erklären:

DDOS attacken werden immer über ein netzwerk ausgeführt.
Das netzwerk besteht meist aus gehackten Servern, bzw gehackte oder mit trojaner infinzierten Pirvat PC's.
http://www3.klamm.de/forum/editpost....post&p=3869584
Jeder einzelne dieser PC's bombadiert dann den Server mit sinnlosen anfragen.
Z.b. mit Bring mir kaffe, naja der server versucht dann den befehl auszuführen, das dauert eben ein bischen, in dieser ezit kommen aber schon wieder einige neue anfragen von diesem PC.

Ist es nur 1 PC is es ja kein problem die fehlermeldungen zu schicken, aber naja wenn das nun ein paar tausend sind wirds schon schwieriger.

Bei entsprechender größe des Netzwerkes bekommt man so theoretisch jeden server in die knie.

Naja jetztkönnte man ja die IP's einfach sperren, wäre ja kein großer akt, darum gehen die Bots meist noch über proxys, und wechseln alle paar anfragen den Proxy Server.

So hat sunny schon recht mit dem sperren, aber möglich ist es, wenn man die ganzen IP ragees aussperrt.

greetz
dan


edit: aww wohl zu lange getiippert war wer schneller^^
 
dondan ist offline   Mit Zitat antworten
Alt 07.12.2008, 21:40:49   #19 (permalink)
dev.
Benutzerbild von Maddin

ID: 234104
Lose-Remote

Maddin eine Nachricht über Skype™ schicken
Reg: 24.04.2006
Beiträge: 2.951
Standard

Zitat:
Zitat von strahlemann Beitrag anzeigen
...
Wow, noch viel ausführlicher als ich.
Sehr schön
Maddin ist offline   Mit Zitat antworten
Alt 07.12.2008, 21:44:09   #20 (permalink)
ಠ_ಠ Progger ಠ_ಠ
Benutzerbild von dondan

ID: 243782
Lose-Remote

dondan eine Nachricht über ICQ schicken dondan eine Nachricht über Skype™ schicken
Reg: 19.06.2006
Beiträge: 960
Standard

Zitat:
Zitat von Maddin Beitrag anzeigen
Wow, noch viel ausführlicher als ich.
Sehr schön
*gg* bin auch schon auf der suche ob ich was find von nem geplanten angriff in verschiedenen Foren


dan
 
dondan ist offline   Mit Zitat antworten
Alt 07.12.2008, 21:47:13   #21 (permalink)
dev.
Benutzerbild von Maddin

ID: 234104
Lose-Remote

Maddin eine Nachricht über Skype™ schicken
Reg: 24.04.2006
Beiträge: 2.951
Standard

Zitat:
Zitat von strahlemann Beitrag anzeigen
*gg* bin auch schon auf der suche ob ich was find von nem geplanten angriff in verschiedenen Foren
Joa, aber das ist wie der Galileo angriff.
Top Secret
Maddin ist offline   Mit Zitat antworten
Alt 07.12.2008, 21:49:10   #22 (permalink)
ಠ_ಠ Progger ಠ_ಠ
Benutzerbild von dondan

ID: 243782
Lose-Remote

dondan eine Nachricht über ICQ schicken dondan eine Nachricht über Skype™ schicken
Reg: 19.06.2006
Beiträge: 960
Standard

Zitat:
Zitat von Maddin Beitrag anzeigen
Joa, aber das ist wie der Galileo angriff.
Top Secret
hehe so Top secret is das nicht,
DDOS angriffe werden meist im kleinen kreis angekündigt, damit mehr botnetze zuverfügung stehen man muss nur wissen wo


dan
 
dondan ist offline   Mit Zitat antworten
Alt 07.12.2008, 21:53:59   #23 (permalink)
dev.
Benutzerbild von Maddin

ID: 234104
Lose-Remote

Maddin eine Nachricht über Skype™ schicken
Reg: 24.04.2006
Beiträge: 2.951
Standard

Tjoa^^
Aber ist ja auch egal...
Es wird angegriffen und es soll aufhören
Maddin ist offline   Mit Zitat antworten
Alt 07.12.2008, 22:00:16   #24 (permalink)
ಠ_ಠ Progger ಠ_ಠ
Benutzerbild von dondan

ID: 243782
Lose-Remote

dondan eine Nachricht über ICQ schicken dondan eine Nachricht über Skype™ schicken
Reg: 19.06.2006
Beiträge: 960
Standard

Zitat:
Zitat von Maddin Beitrag anzeigen
Tjoa^^
Aber ist ja auch egal...
Es wird angegriffen und es soll aufhören
Jo , dann hoff mer mal das das hier gute technicker sind


dan
 
dondan ist offline   Mit Zitat antworten
Alt 07.12.2008, 22:29:09   #25 (permalink)
LoseTrader.de
Benutzerbild von DaxDony

ID: 373148
Lose-Remote

DaxDony eine Nachricht über ICQ schicken
Reg: 11.05.2008
Beiträge: 3.575
Standard

Ich denke es ist wieder "alles vorbei"...
Funktioniert in der gewohnten Geschwindigkeit!
DaxDony ist offline   Mit Zitat antworten
Alt 07.12.2008, 22:47:08   #26 (permalink)
Chaos-BeseiTiger
Benutzerbild von Eckieck

ID: 15551
Lose-Remote

Eckieck eine Nachricht über ICQ schicken
Reg: 30.04.2006
Beiträge: 638
Standard

Noch nicht wirklich vorbei, aber .. mein Blutdruck ist zumindest gesunken
 
Eckieck ist offline   Mit Zitat antworten
Alt 07.12.2008, 22:48:21   #27 (permalink)
Woohooo!
Benutzerbild von chrissel

ID: 211634
Lose-Remote

chrissel eine Nachricht über ICQ schicken
Reg: 20.04.2006
Beiträge: 4.495
Standard

Zitat:
Zitat von Eckieck Beitrag anzeigen
Noch nicht wirklich vorbei, aber .. mein Blutdruck ist zumindest gesunken
Hehe, waren das so "nette" Leute mit den gleichen IPs so das du diese aussperren konntest?
chrissel ist offline   Mit Zitat antworten
Alt 08.12.2008, 01:52:52   #28 (permalink)
Multitalent
Benutzerbild von Hotwave

ID: 132230
Lose-Remote

Reg: 24.04.2006
Beiträge: 3.218
Standard

chrissel, überdenke deinen Post nochmal - die gleiche IP wird wohl kaum einer von denen haben, geht systembedingt schon nicht
Es ist aber möglich den DDoS-Traffic zu blocken oder umzurouten, was Ecki vermutlich gemacht hat.

Bei groß angelegten DDoS-Attacken (mit mehreren Gbit/s an Traffic) ist es jedoch schwer, etwas zu machen, aber oft kommt sowas zum Glück nicht vor und wenn, dann ist klamm wohl eher nicht das Ziel.

Welchen Schaden die Attacke wohl angerichtet hat?...
 
Hotwave ist offline   Mit Zitat antworten
Alt 08.12.2008, 02:35:26   #29 (permalink)
Eta Capricorni
Benutzerbild von scriper

ID: 57943
Lose-Remote

scriper eine Nachricht über ICQ schicken
Reg: 03.05.2006
Beiträge: 2.757
Standard

hat vermutlich soviel traffik gekostet das wir jetzt an Klamm pro Startseitenaufruf 0.3 Cent zahlen müssen^^

scriper ist offline   Mit Zitat antworten
Alt 08.12.2008, 05:01:48   #30 (permalink)
ಠ_ಠ Progger ಠ_ಠ
Benutzerbild von dondan

ID: 243782
Lose-Remote

dondan eine Nachricht über ICQ schicken dondan eine Nachricht über Skype™ schicken
Reg: 19.06.2006
Beiträge: 960
Standard

XD ich geh schonmal was auf klamm einzahlen für die 0.3Cent pro klick die wir zahlen müssen^^

Naja es gibtschon einige möglichkeiten sich zu schützen, z.b. hab ichs für unseren Gameserver früher (ja ok is erst 2-3 jahre her xD) so gemacht:

Schritt1: Besorge dir ein oder mehrere Programme die bekannte proxi foren nach proxy IP's scannen und listen.

Schritt2: exportiere die Listenund prüfe welcher überhaupt noch zu erreichen ist, und lösch die die es nicht sind aus deiner Liste.

Schritt3: Lade die Liste in den Filter.

Feddich^^


naja hast aber gut gemacht

*Ganzgroßenkeksdalassmitvielsahnedrauf*

greetz

^_^ dan ^_^
 
dondan ist offline   Mit Zitat antworten
Antwort

Gesponsorte Links

Anzeige


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind an
Pingbacks sind an
Refbacks sind an



Alle Zeitangaben in WEZ +1. Es ist jetzt 10:47:41 Uhr.