DDoS Protection durch Server

bywizard

Lieutenant
Registriert
Okt. 2018
Beiträge
537
Ich habe bei mir daheim einen kleinen Server stehen für eine Website, jedoch wird diese oft geddost und ist meist stundenlang offline. Meine Frage ist nun ob es irgendwie möglich ist einen seperaten Server dazuzuschalten welcher den ganzen Traffic überwacht. Ist das überhaupt möglich? wenn ja wie?
 
http://www.riorey.com/
https://www.cloudflare.com/ddos/

Für Privatleute meist nicht bezahlbar.
Aber: vermutlich kriegst du kein ddos auf die Mütze, sondern irgendjemand auf diesem (shared) Server/webspace.

Lösung: Zu nem anderen Hoster umziehen.
Klingt hart, ist aber meist am einfachsten.
 
naja leistung hätte ich da um die packets abzufangen. gibts da auch so netzwerk karten mit ethernet in/out oder nicht?
 
Die Leistung bringt Dir idR. nichts, da der Link vorher schon sättigt und erst gar keine "gültigen" Pakete mehr durchkommen.

Es gibt allerdings immer mehr Hoster, die bereits in den Basispaketen einen DDoS-Grundschutz anbieten. netcup, beispielsweise.
 
  • Gefällt mir
Reaktionen: azereus
Woher weißt du, das du das Ziel bist und nicht jemand anders, der "neben" deinem Server steht?

Kanibal schrieb:
da der Link vorher schon sättigt

und geh mal davon aus, das wäre nicht so:
PCs sind schlecht darin Traffic zu filtern. Wenns richtig losgeht, gehen alle CPU-cycles für Packete prüfen und wegwerfen drauf und deine Kiste ist dennoch unbenutzbar ;)
 
Wenn die Seite down geht, setz Caching ein und arbeite mit Rate Limiting.

Wenn du dir nen Server holst, kannst du die Seite gleich dahin umziehen, aber ohne große Umbauten, wird die Seite dort genau ihren Dienst verweigern. Allerdings würde der Server genauso die Anfragen an dich weiterleiten und die Seite in die Knie zwingen.

Rate Limiting lässt sich allerdings "einfach" im Reverse Proxy lösen, bspw. nginx.

Das Thema ist viel zu komplex für ein "meine Webseite ist offline", wenn wir nicht mal wissen, um was für eine Art Software es sich überhaupt handelt.
 
interessant ist das nur dein webserver betroffen ist
nicht jedoch deine internetleitung an sich die mit unnötigen datenpaketen zugemüllt wird
@teufelernie "bei mir daheim" list sich nach selfhosting

wird am einfachsten sein deinen webserver zu einem Hoster auszulagern der ddos mitanbietet
 
ich verwende opensuse linux mit nginx

das ganze internet ist ja davon betroffen dann

und das problem ist dass auch wenn ich den server ausschalte das internet noch komplett weg bleibt
 
  • Gefällt mir
Reaktionen: azereus
oh ja dann ist doch alles klar. webserver von deiner internetleitung weg und ab damit zu einem externen anbieter. dann ist dein internet mal nutzbar
 
azereus schrieb:
oh ja dann ist doch alles klar. webserver von deiner internetleitung weg und ab damit zu einem externen anbieter. dann ist dein internet mal nutzbar
ich habe auch probiert mal komplett den server abzuschalten und trotzdem geht der ddos weiter und das komplette internet ist weg auch wenn ich keinen port offen habe
 
bywizard schrieb:
ich habe auch probiert mal komplett den server abzuschalten und trotzdem geht der ddos weiter und das komplette internet ist weg auch wenn ich keinen port offen habe

Sicher dass es dann DDoS ist? Wenn dem so ist, Website auf einen anderen Server bei einem Provider umziehen und dann deinem Internetanbieter schreiben, dass du gerne eine neue IP hättest. Lese ja immer häufiger, dass die IP teileise nur noch monatlich wechselt am DSL Anschluss?
 
Also ich habe einen glasfaseranschluss und anscheinend ändert sich meine ip immer alle 3 monate
 
bywizard schrieb:
ich habe auch probiert mal komplett den server abzuschalten und trotzdem geht der ddos weiter und das komplette internet ist weg auch wenn ich keinen port offen habe

Damit hast du die Info geliefert, das du eine UDP-basierte Attacke auf eine IP auf deiner Leitung abbekommst.
(Wie fast alle dos-attacken). Vorteil für den Attacker: Es muss nichts antworten, damit er weiter Käsepackete auf deine Leitung senden kann um diese komplett dicht zu machen.

Da filtert entweder dein ISP, oder aber du hast verloren. Und in der Regel ist das nicht sein Kerngeschäft und er hat da keine Lust drauf.
Im Gegenteil, er wird wollen, dass du als ein ddos-Ziel wegkommst, damit sein Netz sicherer ist.

Tu dir und ihm nen Gefallen und zieh deinen Kram in ein RZ um ;)
 
Öffentliche Angebote sollte man nicht selbst hosten, das ist einfach amateur^10. Kein redundantes Netzwerk, keine redudante Stromversorgung, hohe Stromkosten, schlechte Peerings ISP<>ISP. Und das deine eigene Internetanbindung in Mitleidenschaft gezogen wird ist ja auch unnötig.

Wie stellst du denn fest dass es ein DDoS ist und deine Verbindung nicht einfach nur extrem störanfallig ist oder vom Anbieter abgeschaltet wird weil du gegen die Nutzungsbedingungen verstößt (Betreiben öffentliche Server auf privater Leitung - die Klausel haben viele ISPs)?

Gutes, professionelles Webhosting kriegt man für <8€ im Monat. Ich kann da netcup.de empfehlen.
Und dann mal gucken ob da immer noch "DDoS"-Angriffe die Website in die Knie zwingen. Dann wäre die Standardlösung Cloudflare.
 
server offline nehmen
provider anrufen
situation schildern
neue ip erbitten
website in der zwischenzeit bei z.b. netcup hosten (und die mindestbindefrist von 12 monaten und die anfallenden kosten von ~24€ hinnehmen)
nach dem ip-wechsel des providers die "angriffe" beobachten
wenn die website und der A-Recort inzwischen nicht mehr auf deiner leitung zeigen sollte nun alles gut sein und sowohl du als auch deine seite sind weiter online
ist dein internet weiterhin problematisch könnte es auch andere gründe geben die es dann gilt zu erruieren
 
Oder geh zu Hetzner und hol dir nen Cloudserver für 2.99 im Monat. Da machste dann Linux und NGINX drauf und kannst mal schauen ob es besser wird. Wenns nix bringt kannste den wieder abschalten und bezahlst nur für die Zeit die der oben war.
 
@azereus Situation schildern beim Provider kann auch nach hinten losgehen, da viele Anbieter bei Privatanschlüssen einen Serverbetrieb in ihren AGB untersagen :)
 
TorenAltair schrieb:
@azereus Situation schildern beim Provider kann auch nach hinten losgehen, da viele Anbieter bei Privatanschlüssen einen Serverbetrieb in ihren AGB untersagen :)

Jup, reicht ja aus wenn man sagt, dass jemand in einem Onlinegame (CS:GO zB) die IP ausgelesen hat und jetzt DDoS auf die IP fährt. Ist ja nicht abwegig bzw kommt gelegentlich mal vor.
 
  • Gefällt mir
Reaktionen: azereus
Zurück
Oben