- Joined
- Oct 24, 2003
- Messages
- 11,481
- Reaction score
- 6
Habt ihr keine Fail-Over Ip, die bei nem DNS Whois angezeigt wird?Ansonsten, wenns nur paar Kiddys mit roots sind, Ip in den Iptables eintragen, und ping verwerfen. Könnte "etwas" bringen.
Gegen simple Angriffe und DoS Angriffe sind wir bestens geschützt, das Problem liegt eher bei DDoS Angriffen - wenn diese aus verschieden Subnetzen kommen und über dyn. IPs laufen.
Ein Eintrag in iptables bringt da nur sehr wenig, da man durch die dyn. IPs ständig neue Einträge hinzufügen muss und gleichzeitig ggf. auch andere User ausperrt.
Ebenso kann man auch nicht einfach ein Land oder einen Provider sperren, da die Angriffe von vielen vers. IP Ranges kamen und man sehr viel mehr UF'ler als Angreifer ausperren würde.
Daher muss man je nach Angriff andere Abwehrmethoden einstellen, was es auch so schwer macht mit solchen Angriffen umzugehen und es selbst bei größeren Firmen immer wieder zu Problemen durch DDoS Angriffen kommt.