AMD Ryzen 7 9800X3D | Corsair H150i Elite LCD | GIGABYTE X670E AORUS XTREME | G.Skill Trident Z F5-7800J3646H16GX2-TZ5RK | Inno3D GeForce RTX 4090 iCHILL X3 | Corsair HX1000i | Crucial T700 4TB | Intel Optane 905P 1.5TB | MP600 NH 8TB | Corsair iCUE 5000T
snort -c D:\Snort\etc\snort.conf -l D:\Snort\log -T –daq pcap
Deze gaf de melding Response can't open ip!
Misschien is dit de oorzaak van het probleem?
AMD Ryzen 7 9800X3D | Corsair H150i Elite LCD | GIGABYTE X670E AORUS XTREME | G.Skill Trident Z F5-7800J3646H16GX2-TZ5RK | Inno3D GeForce RTX 4090 iCHILL X3 | Corsair HX1000i | Crucial T700 4TB | Intel Optane 905P 1.5TB | MP600 NH 8TB | Corsair iCUE 5000T
Het beste is nog altijd een appliance voor dit soort taken. Ik zou zeggen kijk eens naar de Sonicwall TZ-serie. Tegenwoordig is die van Dell. Die kastjes zijn erg goed firewalls en ze hebben AV en DDoS filtering onder andere. Ze kosten tussen de 300-500 euro afhankelijk van je model.
Als ik het IP eenmaal heb kan ik het door het datacentrum laten blokkeren.
AMD Ryzen 7 9800X3D | Corsair H150i Elite LCD | GIGABYTE X670E AORUS XTREME | G.Skill Trident Z F5-7800J3646H16GX2-TZ5RK | Inno3D GeForce RTX 4090 iCHILL X3 | Corsair HX1000i | Crucial T700 4TB | Intel Optane 905P 1.5TB | MP600 NH 8TB | Corsair iCUE 5000T
DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards
Nope, want dan moet ik de server de hele tijd in de gaten houdenDiedX schreef op zondag 26 mei 2013 @ 21:21:
Is TCPDump niet handiger voor dit soort snelle momenten?
En tijdens de DoS kan ik de server niet benaderen.
Heb ik al gedaan maar zij kunnen alleen mijn IP null routen en IP van buiten blokkeren maar dan moet ik dus eerst achter het IP zien te komen met bijvoorbeeld snort.CMD-Snake schreef op maandag 27 mei 2013 @ 08:59:
Maar als je server in een datacenter hangt moeten die toch middelen hebben om je te helpen? Zij hebben ook al firewalls die een DDoS moeten kunnen detecteren en stoppen. Ik zou dan nog eerder met hun even in overleg wat ze voor je kunnen doen.
AMD Ryzen 7 9800X3D | Corsair H150i Elite LCD | GIGABYTE X670E AORUS XTREME | G.Skill Trident Z F5-7800J3646H16GX2-TZ5RK | Inno3D GeForce RTX 4090 iCHILL X3 | Corsair HX1000i | Crucial T700 4TB | Intel Optane 905P 1.5TB | MP600 NH 8TB | Corsair iCUE 5000T
tcpdump > dump.txt
Omdat hij dat maar heel kort doet in plaats van een constante log file...Yarisken schreef op dinsdag 28 mei 2013 @ 22:53:
waarom pipe je tcpdump niet gewoon naar een tekstbestand en analyseer je het gewoon later.
tcpdump > dump.txt
AMD Ryzen 7 9800X3D | Corsair H150i Elite LCD | GIGABYTE X670E AORUS XTREME | G.Skill Trident Z F5-7800J3646H16GX2-TZ5RK | Inno3D GeForce RTX 4090 iCHILL X3 | Corsair HX1000i | Crucial T700 4TB | Intel Optane 905P 1.5TB | MP600 NH 8TB | Corsair iCUE 5000T
Waarbij je bij tcpdump_dos een naampje geeft waar je de screen aan kan herkennen. Dan kan je de SSH sessie sluiten en blijft het programma nog in de achtergrond draaien.
En als je deze later wil sluiten, dan maak je met SSH verbinding met je server en dan doe je: screen -x tcpdump_dos en dan doe je CTRL+C , kan je daarna de log doorspitten op IP's
Nogmaals een edit: Aan je commando te zien maak je gebruik van Windows? Omdat je een schijfletter gebruikt in de link naar het configuratiebestand. In dat geval kan je ook Wireshark in de achtergrond draaien
Oeps, topic staat in Serversoftware en Windows Servers. Niet op gelet. In dat geval raad ik Wireshark aan
[ Voor 51% gewijzigd door Basz0r op 29-05-2013 16:39 ]
Heb ik inderdaad al naar gekeken maar wireshark gebruikt heel snel heel veel ram geheugen waardoor het draaien van wireshark voor meer als 20 minuten niet gaat lukken ondanks dat mijn server 32GB ram heeft...Basz0r schreef op woensdag 29 mei 2013 @ 16:34:
En als je tcpdump uitvoert in een ander screen? Bijv: screen -dmS tcpdump_dos tcpdump > dump.txt ?
Waarbij je bij tcpdump_dos een naampje geeft waar je de screen aan kan herkennen. Dan kan je de SSH sessie sluiten en blijft het programma nog in de achtergrond draaien.
En als je deze later wil sluiten, dan maak je met SSH verbinding met je server en dan doe je: screen -x tcpdump_dos en dan doe je CTRL+C , kan je daarna de log doorspitten op IP's
Nogmaals een edit: Aan je commando te zien maak je gebruik van Windows? Omdat je een schijfletter gebruikt in de link naar het configuratiebestand. In dat geval kan je ook Wireshark in de achtergrond draaien
offtopic:
Oeps, topic staat in Serversoftware en Windows Servers. Niet op gelet. In dat geval raad ik Wireshark aan
Snort lijkt op dit moment de beste optie maar dit wil nog niet erg lukken
AMD Ryzen 7 9800X3D | Corsair H150i Elite LCD | GIGABYTE X670E AORUS XTREME | G.Skill Trident Z F5-7800J3646H16GX2-TZ5RK | Inno3D GeForce RTX 4090 iCHILL X3 | Corsair HX1000i | Crucial T700 4TB | Intel Optane 905P 1.5TB | MP600 NH 8TB | Corsair iCUE 5000T