PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Wie kann ich einen Port vor DoS Attacken schützen??



fneuweiler
25.10.04, 16:08
Folgendes Problem mein Server wird immer wieder mit DoS Attacken auf den Port 5352 belastet. Wie kann ich das verhindern??

mfg fneuweiler

Tomek
25.10.04, 16:29
Davor schützen kann man sich schlecht bis gar nicht. Das einzige was du machen kannst, ist das Abschalten von Reaktionen auf die Anfragen und den Port schliessen, so dass der Serverdienst geschont wird.

Also entweder Port ganz schliessen und nicht auf Anfragen antworten:

iptables -A INPUT -i ppp0 -p tcp --dport 5352 -j DROP

Oder die Anzahl neuer Verbindungen drosseln:

iptables -A INPUT -i ppp0 -p tcp --dport 5352 -m state --state NEW -m limit --limit 10/s --limit-burst 10 -j ACCEPT
iptables -A INPUT -i ppp0 -p tcp --dport 5352 -m state --state NEW -j DROP

Das sind nur Beispielwerte und muss nicht deinen Anforderungen entsprechen.

fneuweiler
25.10.04, 16:44
hab das probiert aber der port wird genukt und verabschiedet sich :( :(

Tomek
25.10.04, 16:48
Wie gesagt, den eingehenden Traffic kannst du nicht verhindern. Wähle dich neu ein um eine neue IP zu erhalten, falls das ein Dialup-Account ist oder schreib eine Abuse-Mail an den Provider, dem die IP des Angreifers gehört.

fneuweiler
25.10.04, 17:04
was ist eine abuse-mail??

comrade
25.10.04, 17:30
abuse ist englisch und steht für "missbrauch".
muesstest halt mal schauen, ob dem sein provider
eine direkte abuse@provider.bla e-mail adresse
auf der homepage angibt.
ansonsten schick einfach eine beschwerde an info@
mit den logs der attacke (wann, von welchen ips, traffic, etc)