Seite 1 von 2 12 LetzteLetzte
Ergebnis 1 bis 10 von 13
  1. #1
    Anfänger
    Registriert seit
    20.11.2011
    Beiträge
    6

    Standard DRINGEND! Windows Server ddos sicher einrichten

    Hey,
    ich habe ein privatserver, das seit c.a 2 wochen von einem
    grossen botnet geddost wird.
    Ich habe nun vieles versucht, linux mit einer 1000 mbit leitung, als webserver habe ich apache2 genommen weil meine cms nicht auf ngiax oder aehnliches laeuft. Heute gings wieder los und der linux server ging down..

    Nun habe ich Windows drauf installiert, und wollte fragen was ich als webserver nehmen soll? IIS, oder xampp? Kennt sich hier jemand im Board mit sowas aus? sagt einem cloudlfare was?

    Wenn mir jemand helfen koennte, waere ich dem jenigen sehr dankbar,
    ueber gegenleistung kann man reden.

  2. #2
    Rechtsfreier Raum Avatar von loewenherz
    Registriert seit
    17.10.2011
    Beiträge
    181

    Standard

    Das höchste der Gefühle, ohne Geld für eine DDoS Protection auszugeben, ist einen ordentlichen Paketfilter zu benutzen und den IIS etwas zu "tunen"
    Ob das reicht bei einem großen Angriff ist zweifelhaft, denn wenn die Leitung voll ist ist sie nun mal voll.
    Dieser Paketfilter leistet gute Dienste

    http://wipfw.sourceforge.net/

  3. #3
    Anfänger
    Registriert seit
    20.11.2011
    Beiträge
    6

    Standard

    Hey,
    hast du vlt icq oder msn?

  4. #4
    W32.Lovgate
    Registriert seit
    02.12.2007
    Beiträge
    374

    Standard

    lool wenn du schon am überlegen warst xamp zu nehmen dann solltest du dir mal überlegen ob ein server was für dich ist. Du kannst unter Win auch Apache installieren läuft zwar aber nur nicht sauber jedoch 99%. Aber iis ist auch nicht grad einfach sicherzuhalten

  5. #5
    Rechtschreibfetischist Avatar von BuntspechT
    Registriert seit
    11.05.2009
    Beiträge
    98

    Standard

    Da würde mich mal deine Meinung interessieren, loewenherz:

    Kann man mit derselben Hardware deiner Meinung nach besser auf Windows oder Linux/Unix mit den jeweils verfügbaren Webservern Countermeasures treffen?
    # Wissen ist Macht: http://buntspecht.so

    I would make him suffer, I would make him beg,
    I would make him scream, but most importantly: I would make him pay!

  6. #6
    Transpinguin Avatar von IRET
    Registriert seit
    02.09.2008
    Beiträge
    1.295

    Standard

    Ich sehe keinen ersichtlichen Grund warum eine Anwendung nicht unter nginx oder Lighttpd läuft (solange sie PHP ist). Also schließe ich auf Grund deines Posts, dass du nginx falsch konfiguriert hast.
    Unter Linux kannst du dir am einfachsten ein Script basteln, das Clients via IP-Tables blockt, die zu oft verbunden sind. Fertige Scripte dazu wären http://deflate.medialayer.com/
    Ansonsten würde ich dir bei DDoS von Apache abraten, sofern dir RAM wichtig ist.
    Ich lege dir wirklich lighttpd mit fastcgi ans Herz.
    Tutorial: http://www.howtoforge.de/anleitung/i...andriva-20080/

  7. #7
    Anfänger
    Registriert seit
    20.11.2011
    Beiträge
    6

    Standard

    Hey.
    es lag am mod rewrite das es nicht ging,
    man muesste die ganze cms umschreiben und das kann ich nicht..
    Geändert von sn0w (20.11.2011 um 19:37 Uhr) Grund: Fullquote entfernt.

  8. #8
    Trojaner Avatar von Horrorkid
    Registriert seit
    17.10.2011
    Beiträge
    53

    Standard

    Du musst nicht das CMS umschreiben, sondern nur die Rewrite-Regeln, die in der .htaccess stehen in die nginx-Config übertragen. Ist mit ein bisschen Übung und Erfahrung gar nciht so schlimm, wenn man weiß, was man tut.
    Mein Tech-Blog: http://www.leetperium.de
    Jabber: horrorkid@adamas.ai (OTR pls!)

  9. #9
    Rechtsfreier Raum Avatar von loewenherz
    Registriert seit
    17.10.2011
    Beiträge
    181

    Standard

    Zitat Zitat von BuntspechT Beitrag anzeigen
    Kann man mit derselben Hardware deiner Meinung nach besser auf Windows oder Linux/Unix mit den jeweils verfügbaren Webservern Countermeasures treffen?
    Ich habe da keine großen Vergleichsmöglichkeiten und doch behaupte ich das es sich nicht viel tut, mal abgesehen davon das ein Windows Server immer etwas mehr Ressourcen im idle braucht. Die IIS Worker sind aber recht sparsam wenn gut konfiguriert. Wahrscheinlich hat man unter Linux noch ein paar Chancen DDoS zu erkennen und zu filtern welche man unter Windows gar nicht oder nur mit Ach und Krach hätte.

    In den Schulungen wurde mir immer gesagt das der Windows Server 2008 schon pefekt gegen DDoS abgesichert ist. (blabla) Rofl

    Mehr darf ich nicht sagen, sonst kommt die Microsoft Mafia zu mir und nimmt mir alles weg.

  10. Folgende Benutzer haben sich für diesen Beitrag bedankt:

    BuntspechT (21.11.2011)

  11. #10
    W32.FunLove Avatar von Fraud4Life
    Registriert seit
    23.10.2011
    Beiträge
    120

    Standard

    Zitat Zitat von BuntspechT Beitrag anzeigen
    Kann man mit derselben Hardware deiner Meinung nach besser auf Windows oder Linux/Unix mit den jeweils verfügbaren Webservern Countermeasures treffen?
    Ich hab in 20 Jahren IT niemanden erlebt, der ernsthaft behauptet hätte Windows Web-Server wären UNIX-Webservern im Bereich Anti-DDOS überlegen.
    Greetz to all my friends at: ADM, cDc, LulzSec, Phenolite, Team Poison and THC.

  12. Folgende Benutzer haben sich für diesen Beitrag bedankt:

    Loco (20.11.2011)

Seite 1 von 2 12 LetzteLetzte

Ähnliche Themen

  1. Ubuntu Server einrichten
    Von killax2x im Forum Linux und UNIX-Systeme
    Antworten: 10
    Letzter Beitrag: 01.11.2011, 14:38
  2. Debian Server einrichten...
    Von v8T22-X2 im Forum Linux und UNIX-Systeme
    Antworten: 9
    Letzter Beitrag: 11.06.2009, 20:02
  3. IRC server einrichten
    Von X.êr.rôR.X im Forum Suche Tutorials
    Antworten: 15
    Letzter Beitrag: 29.12.2008, 18:04
  4. Teamspeak 2 Server auf lokalem PC einrichten
    Von 2called-chaos im Forum Video-Tutorials
    Antworten: 0
    Letzter Beitrag: 20.01.2008, 01:44

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •