DDOS attacken auf port 80 (apache2)

Rund um die Sicherheit des Systems und die Applikationen
Post Reply
comby
Posts: 23
Joined: 2004-02-25 13:12
 

DDOS attacken auf port 80 (apache2)

Post by comby »

Hi,

seit einigen tagen/wochen wird mein server auf port 80 attackiert, kein syn flood sondern user (denk ich) direkt über ein botnet.

Sobald ich apache starte, kann ich GARNICHT mehr auf den server zugreifen, wenns offline ist, ist der server ok.

Hat jemand eine Idee was ich da machen kann? Eventuell apache konfigurieren das es nur X user zulaesst .. ?
tomek
Posts: 243
Joined: 2003-08-05 09:44
Location: Paderborn
Contact:
 

Re: DDOS attacken auf port 80 (apache2)

Post by tomek »

Du kannst per iptables das Ganze bremsen. Beispiel:

Code: Select all

iptables -A INPUT -i eth0 -p tcp --dport 80 -m state --state NEW -m limit --limit 25/s --limit-burst 50 -j ACCEPT
Das wären 25 neue Verbindungen pro Sekunde und 50 neue Verbindungen auf einmal.

Außerdem wären die access-Logs vom Apache interessant.
sascha
Posts: 1325
Joined: 2002-04-22 23:08
 

Re: DDOS attacken auf port 80 (apache2)

Post by sascha »

Besser wäre es aber wenn du herausfindest, warum du überhaupt angegriffen wirst. Grundlos geschieht sowas meistens nicht.
mem
Posts: 45
Joined: 2003-12-22 11:09
 

Re: DDOS attacken auf port 80 (apache2)

Post by mem »

Oder du laesst netcat auf Port 80 lauschen und leitest mal alles in eine Datei.
Roger Wilco
Posts: 5923
Joined: 2004-05-23 12:53
 

Re: DDOS attacken auf port 80 (apache2)

Post by Roger Wilco »

mem wrote:Oder du laesst netcat auf Port 80 lauschen und leitest mal alles in eine Datei.
Die dann sehr schnell sehr groß werden kann ;)
Post Reply