dos attacke durch gameserver
Posted: 2003-07-14 11:33
hallo,
ich habe seit gestern abend das problem das einer meiner cs-server aus unerfindlichen gründen einen anderen server mit dns abfragen bombardiert (und umgekehrt)
hier ein auszug aus tcpdump
sobald ich den gameserver abstelle ist alles gut, aber sobald dieser aktiv ist macht er 300kb/sec traffic!!!
was kann man hiergegen tun? auf besagter kiste (mein.server.de, name geändert;)) läuft kein dns-server...
ich habe seit gestern abend das problem das einer meiner cs-server aus unerfindlichen gründen einen anderen server mit dns abfragen bombardiert (und umgekehrt)
hier ein auszug aus tcpdump
02:57:09.453916 62.4.84.202.domain > mein.server.de.27055: 65535 zoneRef NoChange*|% [29301q] 27749/29440/0 (10)
02:57:09.453961 62.4.84.202.domain > mein.server.de.27055: 65535 zoneRef NoChange*|% [29301q] 27749/29440/0 (10)
02:57:09.453992 62.4.84.202.domain > mein.server.de.27055: 65535 zoneRef NoChange*|% [29301q] 27749/29440/0 (10)
02:57:09.454006 62.4.84.202.domain > mein.server.de.27055: 65535 zoneRef NoChange*|% [29301q] 27749/29440/0 (10)
02:57:09.454019 62.4.84.202.domain > mein.server.de.27055: 65535 zoneRef NoChange*|% [29301q] 27749/29440/0 (10)
02:57:09.454029 62.4.84.202.domain > mein.server.de.27055: 65535 zoneRef NoChange*|% [29301q] 27749/29440/0 (10)
02:57:09.454039 62.4.84.202.domain > mein.server.de.27055: 65535 zoneRef NoChange*|% [29301q] 27749/29440/0 (10)
02:57:09.454048 62.4.84.202.domain > mein.server.de.27055: 65535 zoneRef NoChange*|% [29301q] 27749/29440/0 (10)
02:57:09.454059 62.4.84.202.domain > mein.server.de.27055: 65535 zoneRef NoChange*|% [29301q] 27749/29440/0 (10)
02:57:09.454068 62.4.84.202.domain > mein.server.de.27055: 65535 zoneRef NoChange*|% [29301q] 27749/29440/0 (10)
02:57:09.471774 mein.server.de.27055 > 62.4.84.202.domain: 65535 zoneRef NoChange*|% [17736q][|domain] (DF)
02:57:09.471842 mein.server.de.27055 > 62.4.84.202.domain: 65535 zoneRef NoChange*|% [17736q][|domain] (DF)
02:57:09.471895 mein.server.de.27055 > 62.4.84.202.domain: 65535 zoneRef NoChange*|% [17736q][|domain] (DF)
02:57:09.471958 mein.server.de.27055 > 62.4.84.202.domain: 65535 zoneRef NoChange*|% [17736q][|domain] (DF)
02:57:09.472019 mein.server.de.27055 > 62.4.84.202.domain: 65535 zoneRef NoChange*|% [17736q][|domain] (DF)
02:57:09.472068 mein.server.de.27055 > 62.4.84.202.domain: 65535 zoneRef NoChange*|% [17736q][|domain] (DF)
02:57:09.472125 mein.server.de.27055 > 62.4.84.202.domain: 65535 zoneRef NoChange*|% [17736q][|domain] (DF)
02:57:09.472225 mein.server.de.27055 > 62.4.84.202.domain: 65535 zoneRef NoChange*|% [17736q][|domain] (DF)
02:57:09.472329 mein.server.de.27055 > 62.4.84.202.domain: 65535 zoneRef NoChange*|% [17736q][|domain] (DF)
02:57:09.472433 mein.server.de.27055 > 62.4.84.202.domain: 65535 zoneRef NoChange*|% [17736q][|domain] (DF)
02:57:09.493706 62.4.84.202.domain > mein.server.de.27055: 65535 zoneRef NoChange*|% [29301q] 27749/29440/0 (10)
02:57:09.493711 62.4.84.202.domain > mein.server.de.27055: 65535 zoneRef NoChange*|% [29301q] 27749/29440/0 (10)
02:57:09.494008 62.4.84.202.domain > mein.server.de.27055: 65535 zoneRef NoChange*|% [29301q] 27749/29440/0 (10)
02:57:09.494012 62.4.84.202.domain > mein.server.de.27055: 65535 zoneRef NoChange*|% [29301q] 27749/29440/0 (10)
sobald ich den gameserver abstelle ist alles gut, aber sobald dieser aktiv ist macht er 300kb/sec traffic!!!
was kann man hiergegen tun? auf besagter kiste (mein.server.de, name geändert;)) läuft kein dns-server...