Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Site word neergehaald

Pagina: 1
Acties:

  • owner01
  • Registratie: Oktober 2010
  • Laatst online: 09:04
Hallo,

Ik ben mede beheerder op een maffia rpg ik denk dat ik het principe niet uit hoef te leggen. Maar nu is het probleem 1 lid vond het in het begin leuk om de site plat te gaan leggen en dit ook naar iedereen te mailen. Nu ligt de site al een kleine 12 uur vast en dit is best kut voor de site. Het programma dat er voor word gebruikt is
code:
1
http://destry.nl//showthread.php?15-Tev-DOS.
Onze site is genaamt streetmaffia ga geen link maken want dan maak ik denk ik reclame. Weet iemand iets wat ik kan doen?

Lees even zomaar zijn post voordat je deze link volgt

[ Voor 7% gewijzigd door iisschots op 16-07-2011 12:38 ]


  • Mr.Qips
  • Registratie: Juli 2005
  • Laatst online: 07:39
Het is een DoS-tool. Op Wikipedia kan je er meer over lezen, onder andere hoe je je er tegen verdedigt.

  • w4rguy
  • Registratie: November 2009
  • Laatst online: 20-05 12:23

w4rguy

Team Manager NAB Racing

Drop all connections van degene die de meeste data genereert/connections opent? Dat zoek je even met wireshark op en dan zet je er even een systeempje voor de server (of in je iptables) of in een eigen firewall drop all connections dat ip en done :D

All-Round nerd | iRacing Profiel


  • jbcn
  • Registratie: Februari 2010
  • Niet online
Iptables kan je helpen:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
# Kill SYN attacks
iptables -A INPUT -p tcp ! --syn -m state --state NEW -j DROP

# Drop fragments
iptables -A INPUT -f -j DROP

# Drop XMAS packets
iptables -A INPUT -p tcp --tcp-flags ALL ALL -j DROP

# Drop NULL packets
iptables -A INPUT -p tcp --tcp-flags ALL NONE -j DROP

# Limit connections
iptables -I INPUT -p tcp --dport 80 -i eth0 -m state --state NEW -m recent --set
iptables -I INPUT -p tcp --dport 80 -i eth0 -m state --state NEW -m recent --update --seconds 100 --hitcount 20 -j DROP

Nu is 20 hits een beetje laag, dus je zal zelf even moeten kijken wat goed werkt voor je.
Je kunt natuurlijk ook direct de aanvaller blokeren:
code:
1
iptables -I INPUT -s $bannedip -j DROP