Page 1 of 1

DDOS attacken auf port 80 (apache2)

Posted: 2004-08-31 20:18
by comby
Hi,

seit einigen tagen/wochen wird mein server auf port 80 attackiert, kein syn flood sondern user (denk ich) direkt über ein botnet.

Sobald ich apache starte, kann ich GARNICHT mehr auf den server zugreifen, wenns offline ist, ist der server ok.

Hat jemand eine Idee was ich da machen kann? Eventuell apache konfigurieren das es nur X user zulaesst .. ?

Re: DDOS attacken auf port 80 (apache2)

Posted: 2004-08-31 21:06
by tomek
Du kannst per iptables das Ganze bremsen. Beispiel:

Code: Select all

iptables -A INPUT -i eth0 -p tcp --dport 80 -m state --state NEW -m limit --limit 25/s --limit-burst 50 -j ACCEPT
Das wären 25 neue Verbindungen pro Sekunde und 50 neue Verbindungen auf einmal.

Außerdem wären die access-Logs vom Apache interessant.

Re: DDOS attacken auf port 80 (apache2)

Posted: 2004-08-31 21:42
by sascha
Besser wäre es aber wenn du herausfindest, warum du überhaupt angegriffen wirst. Grundlos geschieht sowas meistens nicht.

Re: DDOS attacken auf port 80 (apache2)

Posted: 2004-09-01 10:37
by mem
Oder du laesst netcat auf Port 80 lauschen und leitest mal alles in eine Datei.

Re: DDOS attacken auf port 80 (apache2)

Posted: 2004-09-01 19:40
by Roger Wilco
mem wrote:Oder du laesst netcat auf Port 80 lauschen und leitest mal alles in eine Datei.
Die dann sehr schnell sehr groß werden kann ;)