NeWsOfTzzz
19.07.09, 19:49
Da ich schonmal DDoS'd wurde und damit rechnen muss, dass es noch viel öfters passiert, was haltet ihr davon, einen VPS anzumieten und den als Software Router zu benutzen? Die langsame Festplatte eines VPS ist dann ja irrelevant und die Netzwerkanbindung ist auch nicht so wichtig.
Es geht hierbei um folgende Punkte: Eigentlich will ich nur den HTTP Traffic umleiten. Auf dem Server sind sehr sehr viele andere Dienste, die bei dem DDoS stark betroffen waren.
Was ich dann noch einprogrammieren will, ist eine gewisse Analyse funktion, die dann bei einem DDoS Angriff die Angreifer ganz einfach abkapselt (Via IPTABLES direkt blockt) und den Rest normal weiterleitet.
Sollte der DDoS auf die Bandbreite gehen, dann hilft das dem HTTP nicht allzuviel, aber immerhin bleiben alle anderen Dienste erreichbar.
Sollte der DDoS aber auf die Hardwarressourcen (CPU, RAM) gehen, dann hilft es sogar dem HTTP Server, da die ganzen malicious Requests nicht mehr weitergeleitet werden.
.
Es geht hierbei um folgende Punkte: Eigentlich will ich nur den HTTP Traffic umleiten. Auf dem Server sind sehr sehr viele andere Dienste, die bei dem DDoS stark betroffen waren.
Was ich dann noch einprogrammieren will, ist eine gewisse Analyse funktion, die dann bei einem DDoS Angriff die Angreifer ganz einfach abkapselt (Via IPTABLES direkt blockt) und den Rest normal weiterleitet.
Sollte der DDoS auf die Bandbreite gehen, dann hilft das dem HTTP nicht allzuviel, aber immerhin bleiben alle anderen Dienste erreichbar.
Sollte der DDoS aber auf die Hardwarressourcen (CPU, RAM) gehen, dann hilft es sogar dem HTTP Server, da die ganzen malicious Requests nicht mehr weitergeleitet werden.
.