Mehrere hundert Zugriffe von 1 IP in kurzer Zeit
Mehrere hundert Zugriffe von 1 IP in kurzer Zeit
Ich hatte gestern innerhalb weniger Sekunden mehrere hundert Zugriffe auf meine Internetseite von derselben IP. Das Problem ist nun, dass jedesmal ein anderer Client erkannt wurde und ich die "max. connections" der MySQL-Datenbank hochschrauben musste. Denn sonst würde wieder der "too many connections"-Fehler auftreten.
Meine Fragen sind:
1. Kann ich dies irgendwie vermeiden oder blocken?
2. Ist sowas strafbar?
Ich könnte die "max. connections" der DB natürlich noch höher setzen, aber was macht das für einen Sinn? Außerdem verursacht das auch ganz schön Traffic.
			
			
									
						
										
						Meine Fragen sind:
1. Kann ich dies irgendwie vermeiden oder blocken?
2. Ist sowas strafbar?
Ich könnte die "max. connections" der DB natürlich noch höher setzen, aber was macht das für einen Sinn? Außerdem verursacht das auch ganz schön Traffic.
- 
				captaincrunch
- Userprojekt 
- Posts: 7066
- Joined: 2002-10-09 14:30
- Location: Dorsten
- Contact:
Re: Mehrere hundert Zugriffe von 1 IP in kurzer Zeit
Ich gehe jetzt einfach mal davon aus, dass du Zugriffe auf deinen Webserver-Daemon meinst.
In dem Fall könntest du ganz simpel durch eine deny from IP-Konfiguration im Apachen die IP sperren.
Der Traffic, der dadurch entsteht bleibt allerdings weiterhin enthalten (OK, nicht ganz, da dein Server keine Antwort mehr rausjagt). Den könntest du nur dadurch unterdrücken, indem du die IP auf dem Router vor deinem Server sperren könntest.
			
			
									
						
							In dem Fall könntest du ganz simpel durch eine deny from IP-Konfiguration im Apachen die IP sperren.
Der Traffic, der dadurch entsteht bleibt allerdings weiterhin enthalten (OK, nicht ganz, da dein Server keine Antwort mehr rausjagt). Den könntest du nur dadurch unterdrücken, indem du die IP auf dem Router vor deinem Server sperren könntest.
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
			
						echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
Re: Mehrere hundert Zugriffe von 1 IP in kurzer Zeit
Ist es möglich, max. X Verbindungen in Y Sekunden von einer IP zuzulassen?
			
			
									
						
										
						Re: Mehrere hundert Zugriffe von 1 IP in kurzer Zeit
Mit netfilter/iptables (-m limit) nicht. Eventuell kann man da auf Apache-Ebene was machen.Ist es möglich, max. X Verbindungen in Y Sekunden von einer IP zuzulassen?
Aber: Sagt dir das Wort HTTP-Proxy(-Cache) was?
Wieviele Verbindungen darf z.B. der Zwangsproxy von Freenet machen, wieviele die Proxies der DTAG und deren Resellern (T-Online, 1&1, ...)?
- 
				Anonymous
Re: Mehrere hundert Zugriffe von 1 IP in kurzer Zeit
mehrere hundert in ein paar sekunden sieht doch nach DOS aus
IMHO gibt es dafuer Iptables rules
Karlo
			
			
									
						
										
						IMHO gibt es dafuer Iptables rules
Karlo
- 
				captaincrunch
- Userprojekt 
- Posts: 7066
- Joined: 2002-10-09 14:30
- Location: Dorsten
- Contact:
Re: Mehrere hundert Zugriffe von 1 IP in kurzer Zeit
Der Traffic passiert trotzdem den Router vor dem Server, und wir so gezählt ... ;)IMHO gibt es dafuer Iptables rules
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
			
						echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
Re: Mehrere hundert Zugriffe von 1 IP in kurzer Zeit
Dann nenne sie doch mal, bitte.IMHO gibt es dafuer Iptables rules
Auch wenn iptables neuerdings stateful ist, kann es nur *Pakete* matchen, keine *Verbindungen*.
Man kann z.B. SYN Pakete limitieren, begrenzt damit aber nur neu aufgebaute Verbindungen.
Das bringt nur teilweise was und ist nicht das, was nomic gewünscht hat:
AFAIK ist das so nicht möglich.Ist es möglich, max. X Verbindungen in Y Sekunden von einer IP zuzulassen?
Wer das Gegenteil behaupten möchte, soll bitte Nachweise erbringen, denn das würde mich sehr interessieren.
Re: Mehrere hundert Zugriffe von 1 IP in kurzer Zeit
Ich hatte da auch mal, das eine mir völlig unbekannte IP einer österreichischen Firma innerhalb von 3 Minuten ca. 13000 meine statische Domainausfallseite aufgerufen hat... *g*
Ich hab den webmaster angeschrieben, der wollte dann das entsprechende Serverlog und hat sich drum gekümmert - war wohl ein Fehler ;)
			
			
									
						
										
						Ich hab den webmaster angeschrieben, der wollte dann das entsprechende Serverlog und hat sich drum gekümmert - war wohl ein Fehler ;)
Re: Mehrere hundert Zugriffe von 1 IP in kurzer Zeit
man kann mit einem kernel patch via iptables ips limitieren.
so das z.b. nur 10 verbindungen pro ip zum apache aufgebaut werden dürfen.
ich habe das ding seit ca. 3-4 monaten im einsatz und es funktioniert ganz gut.
http://www.netfilter.org/documentation/ ... #connlimit
			
			
									
						
										
						so das z.b. nur 10 verbindungen pro ip zum apache aufgebaut werden dürfen.
ich habe das ding seit ca. 3-4 monaten im einsatz und es funktioniert ganz gut.
http://www.netfilter.org/documentation/ ... #connlimit