Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   DDoS-Schutz (https://www.trojaner-board.de/146528-ddos-schutz.html)

Red0head-_- 22.12.2013 18:28

DDoS-Schutz
 
Guten Tag liebe Community,
zuerst einmal bedanke ich mich schon einmal bei jedem, der sich die Zeit nimmt um mir zu helfen.
Ich bin seit einiger Zeit auf der Suche nach einer Lösung, mich vor DDoS Angriffen zu schützen.
Ich habe mir schon unzählige Beiträge durchgelesen und weiß, dass man sich nicht vor jedem Angriff schützen kann. Jedoch besitzen "meine Gegner" keine ganzen Botnetze. Es handelt sich nur um eine geringe Datenmenge. Dazu muss ich natürlich auch sagen, dass ich kein Profi bin und mich immer wieder gerne belehren lasse.

Mein aktueller Router: Speedport W921V
Mein aktueller Anbieter: Telekom
Meine aktuelle Leitung: 16k

Zuerst einmal zu ein paar Einzelheiten:

Ich hoste von zu Hause einen TS3 Public Server. Oft banne ich Leute, aufgrund falschem Verhalten oder weil sie sich einfach nicht an die Regeln halten und als Antwort bekomme ich eine DDoS-Attacke, welche mich zurück in die "Steinzeit" schickt, bis ich den Router rebooten lasse. Dies kann nach einiger Zeit ziemlich nervig werden.
Nun brauche ich für diesen Server logischer Weise eine feste IP, welche ich per DDNS bekomme.

1. Somit fällt die Idee, ein VPN Netzwerk oder einen Proxy zu benutzen, weg.
2. Auch bin ich deshalb durch meine dynamische IP nicht mehr geschützt.
3. IPTables helfen auch nicht, da der Angreifer meistens eine dynamische IP hat, und er mich somit immer wieder angreifen kann.
4. Software Firewalls sind bei diesem Problem demnach auch sinnlos.
5. Ich weiß, das es Firmen gibt, die mich vor DDoS-Attacken schützen, jedoch mache ich mit dem Server keinen Gewinn (es ist ein "Hobby" von mir ^^)und kann mir das deswegen nicht leisten. Somit fällt die Lösung auch weg.

Mein letzter Punkt wäre: Hardware!

Nun meine Frage an euch: Was eignet sich im Bereich der Hardware am Besten, um mich gegen DDoS-Angreifer zu schützen?
Ich habe an diesen Router gedacht: hxxp://goo.gl/WPvS00
Wäre das eine Idee?

ACHTUNG! Blöde Frage: Wenn ja, muss ich diesen Router durch meinen aktuellen erstzen oder ihn einfach an meinen aktuellen Router anschließen. (Ich tippe auf ersteres, bin mir aber gar nicht sicher! ^^)

Schonmal vielen Dank an alle, die mir helfen möchten!

schrauber 22.12.2013 19:40

Ich schubse Dich mal ins richtige Forum :)

cosinus 22.12.2013 21:24

Hallo und :hallo:

Zitat:

Nun brauche ich für diesen Server logischer Weise eine feste IP, welche ich per DDNS bekomme.

1. Somit fällt die Idee, ein VPN Netzwerk oder einen Proxy zu benutzen, weg.
2. Auch bin ich deshalb durch meine dynamische IP nicht mehr geschützt.
DDNS? Du meinst sowas wie DynDNS?
Wenn ja: damit hast du keine feste (statische) IP-Adresse. Aber immer denselben Hostnamen, die mit deiner (dynamischen) IP-Adresse verknüpft ist. Damit wäre auch VPN nutzbar, man muss ja nur deinen Hostnamen kennen.

Zitat:

3. IPTables helfen auch nicht, da der Angreifer meistens eine dynamische IP hat, und er mich somit immer wieder angreifen kann.
Du musst ein ratelimit einstellen. Alles was einen gewissen Schwellenwert pro Sekunde erreicht zB mehr als 20 SYN-Pakete pro Sekunde wird geblockt.

Zitat:

Nun meine Frage an euch: Was eignet sich im Bereich der Hardware am Besten, um mich gegen DDoS-Angreifer zu schützen?
Ich habe an diesen Router gedacht: hxxp://goo.gl/WPvS00
Wäre das eine Idee?
Sieht gut aus, mein "billiger" TP-Link kann ja auch FLOOD-Attacken unterbinden

Red0head-_- 22.12.2013 21:50

Okay, erst einmal vielen Dank für deine Antwort!
Aber was bringt mir z.B. so eine IPTable, wenn die Daten garnicht am Server "richtig" ankommen, weil mein Router davor schon abstürtzt?

cosinus 22.12.2013 22:00

Den Router kannste gleich wegschmeißen, wenn der keinen Schutz vor DDoS bietet.
Was willst du überhaupt jetzt nocht mit iptables manuell rumfummeln wenn dein neuer Router eh alles über seine Weboberfläche einstellbar hat.


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:24 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131