Beveiligen tegen een DDOS *

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • Gelunox
  • Registratie: April 2010
  • Laatst online: 15-06 10:16

Gelunox

Hardware addicted

Topicstarter
Beste medetweakers

ik zit bij een bepaald spel in een clan, en de clanserver van deze clan word telkens met ddos aanvallen onderuit gehaald omdat we eerste staan op een ranglijst in gametracker.

nu is het volgende probleem: de clanleider is al naar de politie gestapt, deze heeft niks kunnen uithalen gezien de hacker in een land leeft zonder democratie en nogall rijk is.

nu vroeg de leider aan mij of ik iemand kende die kan hacken, nu ik zelf niet maar ik hoopte meer geluk te hebben hier op het forum. alles wat mogelijk van dienst kan zijn is welkom :)
pasta schreef op zondag 25 september 2011 @ 21:38:
[mbr]We gaan het hier niet hebben over wraak nemen op de DDOS'er.[/]
iemand goede tips over hoe goed te beveiligen tegen DDos aanvallen?


leider heeft me gevraagd zo weinig mogelijk info te geven. het gaat hier wel op het spel SWAT4

[ik hoop dat ik hier op het goede forum zit en dat ik mijn vraag zo mag stellen]

[ Voor 13% gewijzigd door Gelunox op 25-09-2011 21:44 ]

PC: R9 5950X | 32GB | VEGA 64 Liquid Edition


Acties:
  • 0 Henk 'm!

  • Notehoutelade
  • Registratie: Oktober 2001
  • Niet online
is dit verzoek wel helemaal legaal..?

Acties:
  • 0 Henk 'm!

  • Keiichi
  • Registratie: Juni 2005
  • Laatst online: 15:56
Notehoutelade schreef op zondag 25 september 2011 @ 21:06:
is dit verzoek wel helemaal legaal..?
Volgens mij niet :P Althans. Het beveiligen tegen een ddos wel, maar terughacken niet ;)

Solar @ Dongen: http://solar.searchy.net/ - Penpal International: http://ppi.searchy.net/


Acties:
  • 0 Henk 'm!

  • Gelunox
  • Registratie: April 2010
  • Laatst online: 15-06 10:16

Gelunox

Hardware addicted

Topicstarter
Notehoutelade schreef op zondag 25 september 2011 @ 21:06:
is dit verzoek wel helemaal legaal..?
dat weet ik niet zeker, maar ik hoop dat het mag en in goede hande terecht komt :)

niet geschoten is altijd mis

PC: R9 5950X | 32GB | VEGA 64 Liquid Edition


Acties:
  • 0 Henk 'm!

  • Notehoutelade
  • Registratie: Oktober 2001
  • Niet online
beveiligen inderdaad wel. hackers zoeken denk ik niet :)
verder kan ik je met beiden niet helpen helaas :p

[ Voor 31% gewijzigd door Notehoutelade op 25-09-2011 21:08 ]


Acties:
  • 0 Henk 'm!

  • gambieter
  • Registratie: Oktober 2006
  • Niet online

gambieter

Just me & my cat

gotomtom95 schreef op zondag 25 september 2011 @ 21:07:
dat weet ik niet zeker, maar ik hoop dat het mag en in goede hande terecht komt :)

niet geschoten is altijd mis
Beveiligen (als het al kan tegen DDoS, want ook grote bedrijven hebben er problemen mee) zal niet illegaal zijn, maar pogingen tot hacken zeker wel. Werving via het forum voor dergelijke activiteiten zal ook niet op prijs worden gesteld :) .

I had a decent lunch, and I'm feeling quite amiable. That's why you're still alive.


Acties:
  • 0 Henk 'm!

  • fragcompany
  • Registratie: Mei 2004
  • Laatst online: 23-07 20:06
Notehoutelade schreef op zondag 25 september 2011 @ 21:06:
is dit verzoek wel helemaal legaal..?
Nee,en ik wed verwijderd in 15 minuten.

Acties:
  • 0 Henk 'm!

  • Gelunox
  • Registratie: April 2010
  • Laatst online: 15-06 10:16

Gelunox

Hardware addicted

Topicstarter
gambieter schreef op zondag 25 september 2011 @ 21:09:
[...]

Beveiligen (als het al kan tegen DDoS, want ook grote bedrijven hebben er problemen mee) zal niet illegaal zijn, maar pogingen tot hacken zeker wel. Werving via het forum voor dergelijke activiteiten zal ook niet op prijs worden gesteld :) .
drom zei ik al, alles wat van hulp kan zijn is welkom. hoe te beveiligen dus ook :)

ik had tegen de leider al iets gezegd van een pingfilter maar hij had iets vaags dat dat niet werkt ofzo ( die vent kan nie goed engels)

PC: R9 5950X | 32GB | VEGA 64 Liquid Edition


Acties:
  • 0 Henk 'm!

  • Cobalt
  • Registratie: Januari 2004
  • Laatst online: 28-08 14:11
Vindt de ddos plaats op de game server of op de site van de clan of beide?

Acties:
  • 0 Henk 'm!

  • Gelunox
  • Registratie: April 2010
  • Laatst online: 15-06 10:16

Gelunox

Hardware addicted

Topicstarter
Cobalt schreef op zondag 25 september 2011 @ 21:13:
Vindt de ddos plaats op de game server of op de site van de clan of beide?
alleen op de server... de website heeft nog niet platgelegen (gaat hopelijk ook niet gebeuren)

PC: R9 5950X | 32GB | VEGA 64 Liquid Edition


Acties:
  • 0 Henk 'm!

  • Mr_gadget
  • Registratie: Juni 2004
  • Laatst online: 16:24

Mr_gadget

C8H10N4O2 powered

Ik zou zeggen block gewoon de ip range van dat 'land zonder democratie' en je hebt er geen last meer van toch?

Acties:
  • 0 Henk 'm!

  • pasta
  • Registratie: September 2002
  • Laatst online: 12-01 14:16

pasta

Ondertitel

We gaan het hier niet hebben over wraak nemen op de DDOS'er.

Signature


Acties:
  • 0 Henk 'm!

  • Gelunox
  • Registratie: April 2010
  • Laatst online: 15-06 10:16

Gelunox

Hardware addicted

Topicstarter
pasta schreef op zondag 25 september 2011 @ 21:38:
[mbr]We gaan het hier niet hebben over wraak nemen op de DDOS'er.[/]
ja baas, ik zal mijn berichtgeving licht wijzigen :)

PC: R9 5950X | 32GB | VEGA 64 Liquid Edition


Acties:
  • 0 Henk 'm!

  • Gelunox
  • Registratie: April 2010
  • Laatst online: 15-06 10:16

Gelunox

Hardware addicted

Topicstarter
Mr_gadget schreef op zondag 25 september 2011 @ 21:26:
Ik zou zeggen block gewoon de ip range van dat 'land zonder democratie' en je hebt er geen last meer van toch?
vraag me af of dat werkt, we hebben z'n ip email en naam dan wel, maar je kan toch gewoon een omweg nemen via een ander ip (ben het woord ervoor ff kwijt) [weet het weer, proxy server]

[ Voor 3% gewijzigd door Gelunox op 25-09-2011 21:43 ]

PC: R9 5950X | 32GB | VEGA 64 Liquid Edition


Acties:
  • 0 Henk 'm!

  • jediah
  • Registratie: November 2009
  • Laatst online: 09-09 21:44

jediah

Wat vind je er nou zelf van?

Je kunt er simpelweg niets aan doen. Tevens is een DDOS in de meeste gevallen niet schadelijk.

Dingen zoals "terugpakken" heb je al helemaal niets aan en zul je hoogstwaarschijnlijk jezelf mee hebben doordat je een nieuwe aanval uitlokt :)

Acties:
  • 0 Henk 'm!

  • McKaamos
  • Registratie: Maart 2002
  • Niet online

McKaamos

Master of the Edit-button

gotomtom95 schreef op zondag 25 september 2011 @ 21:42:
[...]

vraag me af of dat werkt, we hebben z'n ip email en naam dan wel, maar je kan toch gewoon een omweg nemen via een ander ip (ben het woord ervoor ff kwijt) [weet het weer, proxy server]
dat kan idd.

Het beste is om een script op de server te hebben draaien die het gedrag van een DDOS herkent en dan het betreffende IP automatisch blacklist en inkomende packets automatisch laat droppen.

Zo deden ze dat ook bij een voormalig werkgever van mij.
Linux gebaseerde servers waarop constant werdt gecheckt wie er connecties legt en hoeveel dat er zijn (en evt of ze uberhaupt ontwikkelden tot volledige connecties etc, want alleen maar pingen doet dat afaik niet)

Bij X pogingen per Y tijdsbestek ging het IP automatisch in de blacklist van iptables.
Een dag later werdt het IP ook automatisch weer verwijderd uit de blacklist.


Edit:
Als er een firewall voor je server ligt (c.q. een externe firewall dus, apparte fysieke doos) dan zou je eventueel daar het probleem kunnen opvangen. Scheelt weer iets aan server load, dunkt me.

Edit2:
Voordat het betreffende script er was (werdt geintroduceerd toen ik er werkte) hadden we een enkele keer last van DDOS-ers. Nadien geen centje pijn meer.
Netwerk lag dan ook met 10 lijnen gekoppeld aan allerlei internet knooppunten, met een total aggregated bandwidth van bijna 3Gbps, dus de lijn volstampen luktte sowieso niet :P
Goed, het kost wat ontvangende bandbreedte, maar daar houd het dan ook op. Server doet geen moeite meer voor de packets. Laat ze gewoon vallen in /dev/null, dus nauwelijks verbruik van resources om de packets op te vangen er iets mee te doen.

Edit3:
Come to think of it, meestal betaal je alleen voor upload vanaf de server. Inkomend is vaak gratis. Misschien ook een strak plan om eens naar te kijken bij je serverhoster.
Indien genoeg bandbreedte kan je zo'n script prima draaien, kost het je niks extra in bandbreedte en zit er ergens in verweggistan een zwaar gefrustreerd mannetje/vrouwtje omdat hij/zij je server niet down krijgt :+

[ Voor 39% gewijzigd door McKaamos op 25-09-2011 22:31 ]

Iemand een Tina2 in de aanbieding?


Acties:
  • 0 Henk 'm!

  • bastian433
  • Registratie: Juli 2004
  • Laatst online: 16:14
jediah schreef op zondag 25 september 2011 @ 22:19:
Je kunt er simpelweg niets aan doen. Tevens is een DDOS in de meeste gevallen niet schadelijk.

Dingen zoals "terugpakken" heb je al helemaal niets aan en zul je hoogstwaarschijnlijk jezelf mee hebben doordat je een nieuwe aanval uitlokt :)
totdat je 10 TB dataverkeer maakt en je moet betalen voor je verkeer.

Acties:
  • 0 Henk 'm!

  • Robsel_NL
  • Registratie: Maart 2010
  • Laatst online: 13:55
Wat tof om te lezen dat swat 4 nog wordt gespeeld, die heb ik vroeger enorm veel gespeeld. Vooral op de Pistol Only servers (DPO).

Acties:
  • 0 Henk 'm!

  • jediah
  • Registratie: November 2009
  • Laatst online: 09-09 21:44

jediah

Wat vind je er nou zelf van?

bastian433 schreef op zondag 25 september 2011 @ 22:25:
[...]


totdat je 10 TB dataverkeer maakt en je moet betalen voor je verkeer.
Dan zul je dus maatregelen moeten nemen zoals hierboven beschreven..

Maar gemiddeld komt een DDOS niet met regelmaat terug.

Acties:
  • 0 Henk 'm!

  • LuckY
  • Registratie: December 2007
  • Niet online
Leuk en aardig maar als je een 100mbit lijntje hebt en je krijgt 100mbit aan traffic gaat je iptables niet veel doen.

De TS moet eerst gaan onderzoeken wat voor DDOS het is, en dan de vervolgacties gaan bepalen.
Hieronder valt ook praten met de ISP wat hun kunnen betekenen (als hun de iprange blacklisten is het al effectiever).

Een proxy helpt niet vaak bij het ddossen omdat je dan meer de proxy aan het DDossen ben dan de daadwerkelijke target.

Belangrijkste is inzicht krijgen in de aanval en bepalen wie de verantwoordelijk heeft(denk aan hosting pakket vs dediserver)

Acties:
  • 0 Henk 'm!

  • Crazius
  • Registratie: Oktober 2005
  • Laatst online: 14-02 17:46
Er is eigenlijk 1 ding wat je kan doen tegen een DDOS aanval.

Meer capaciteit hebben als de DDOS aanval.

Routers/firewalls/proxy's zullen nooit werken omdat het verkeer toch blijft binnenkomen op de internet poort waar de firewalls/routers/proxy's aan hangen.

Stel je hebt een Application firewall die DDOS aanvallen kan blokkeren. En deze hangt op een 100 m/bit aansluiting. Dan komt er een DDOS binnen van 120 m/bit. Nou de firewall houd het tegen maar het verkeer zal toch bij de firewall blijven komen waardoor de link van de firewall dichtloopt.

Heb je uberhaupt al kunnen zien hoeveel verkeer er met een DDOS binnenkomt?

Acties:
  • 0 Henk 'm!

  • jediah
  • Registratie: November 2009
  • Laatst online: 09-09 21:44

jediah

Wat vind je er nou zelf van?

Bericht in verkeerde topic gedumpt :+

[ Voor 83% gewijzigd door jediah op 30-09-2011 19:12 ]


Acties:
  • 0 Henk 'm!

  • donny007
  • Registratie: Januari 2009
  • Laatst online: 24-08 17:07

donny007

Try the Nether!

Een DDoS moet je overleven en afslaan, meer opties zijn er niet. Is het een home-host of een professionele gehuurde server, misschien kun je met de hostingprovider iets regelen.

Terughacken gaat niet lukken, je weet niet wie de aanvaller is (kan een gehackte pc/bot zijn), en als je de juiste al te pakken hebt maak je het alleen maar erger.

Ik heb jarenlang een COD4 server gehost (glasvezel home-host, ook hoog in GT-rank), deze werd belaagd door DDoS-aanvallen. Het ip bannen met iptables en hopen dat de 100Mbit/s niet volgetrokken werd was de enige oplossing, zijn er meerdere ip's on het spel dan is wachten het enige wat je kunt doen.

Er zijn anti-DDoS appliances, maar deze zijn gericht op uptime en beschikbaarheid, niet op een lage latency als er gigabits aan DDoS-data doorheen gepompt worden, het spel is dan niet te spelen door de hoge latency. Bovendien is zo'n appliance niet echt vriendelijk geprijsd.

[ Voor 6% gewijzigd door donny007 op 03-10-2011 19:36 ]

/dev/null


Acties:
  • 0 Henk 'm!

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Een DDoS tegenhouden is niet per definitie kansloos (reviews: RioRey RX1810: een firewall onder vuur :P ); maar zal het bij een game server vanwege het belang van latency het nog lastiger zijn - zeker zonder "echte" budgetten.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)

Pagina: 1