Apache DDOS Attack / Gegenmassnahmen
Posted: 2010-03-28 03:52
Hallo Liebe Admins!
Heute wurde ich zum ersten mal staunender Live-Beobachter einer DDOS-Attacke auf meinen Server. Es waren um die 500 IPs, die jeweils die gleiche Seite meines Wordpress Blogs angefordert haben. Mein Server (Freebsd 7.2 / Apache 2.2.14 / PIII 600 MHz / 265 MB Ram / 100 MBit) ging daraufhin in die Knie und ich konnte mich erst eine Stunde spaeter wieder einloggen.
Nun hab ich mal folgende Veraenderungen in den Apache configs vorgenommen:
Des weiteren hab ich die IPs mal mittels meiner Firewall geblockt, was aber natuerlich nicht soviel bringen wird weil die IPs alle dynamisch waren.
Nun meine Frage: hat jemand von euch sowas schonmal durchgemacht und was genau hast Du dagegen unternommen? Was kommt euch sonst noch in den Sinn, was gibts noch fuer Tools und Tricks? Welche Module fuer den Apache koennte ihr empfehlen (hab was von mod_evasive gelesen, scheint aber schon alt zu sein und das letzte update ist von 2003?!). Gibt es ueberhaupt Hoffnung fuer so einen zart beseideten Miniserver?
Bin fuer jeden Tipp dankbar!
-M
Heute wurde ich zum ersten mal staunender Live-Beobachter einer DDOS-Attacke auf meinen Server. Es waren um die 500 IPs, die jeweils die gleiche Seite meines Wordpress Blogs angefordert haben. Mein Server (Freebsd 7.2 / Apache 2.2.14 / PIII 600 MHz / 265 MB Ram / 100 MBit) ging daraufhin in die Knie und ich konnte mich erst eine Stunde spaeter wieder einloggen.
Nun hab ich mal folgende Veraenderungen in den Apache configs vorgenommen:
Code: Select all
MaxClients 20
TimeOut 10
KeepAlive Off
AcceptFilter http httpready
AcceptFilter https datareadyNun meine Frage: hat jemand von euch sowas schonmal durchgemacht und was genau hast Du dagegen unternommen? Was kommt euch sonst noch in den Sinn, was gibts noch fuer Tools und Tricks? Welche Module fuer den Apache koennte ihr empfehlen (hab was von mod_evasive gelesen, scheint aber schon alt zu sein und das letzte update ist von 2003?!). Gibt es ueberhaupt Hoffnung fuer so einen zart beseideten Miniserver?
Bin fuer jeden Tipp dankbar!
-M