DDOS Schutz vor UDP & SYN Flood Attacken

  • Ich weiß, dass standardmäßig ein DDOS Schutz bei Netcup mitgeliefert wird, allerdings möchte ich mein System noch zusätzlich absichern.
    Nachdem ich bereits Fail2Ban installiert habe um eine hohe Requestanzahl über HTTP zu verhindern, möchte ich auch die Angriffsfläche über UDP und TCP vermeiden.
    Da ich aber bei Recherchen nicht wirklich schlau geworden bin wollte ich hier einmal ein paar Personen fragen ob sie vielleicht einen Ansatzpunkt liefern können.


    Sofern ich das mit UDP richtig verstanden habe, werden zufällige Ports angesprochen. Hier wird man wohl nur über Iptables einen ansatzweisen Schutz bekommen?
    Auf meinem VServer ist nginx installiert.

  • Läuft nur nginx? oder auch andere dienste die lauschen? Solltest dann auch diese Dienste mit Fail2Ban und Co absichern. Anson sten hast du auf Serverebene kaum eine Chance, dass muss schon vorher angefangen werden

  • Das übliche Gesamtpaket läuft bei mir (HTTP, SSH, POP3, SMTP etc.)
    Fail2Ban greift leider nur wenn einer der zufälligen Ports bei auf den Port 80 / 443 landen, TCP funktioniert soweit ich weiß gar nicht.


    Ich glaube der beste Lösungsansatz ist eine perfekt ausgearbeitete IPTables Regelliste, die DOS / DDOS Angriffe "mildert" und so viele ungewöhnliche Anfragen wie möglich dropt ohne dass Besucher negative Erfahrungen machen müssen. Bei Angreifern wäre es gut dass diese geloggt werden


    Ich hab mir mal die Zeit genommen einige notwendige Regeln zu notieren. Evtl. kann mir ein erfahrener Tipps geben, wie ich die Regeln noch weiter optimieren kann bzw ob ich etwas ergänzen sollte.
    Ich finde es sehr schade, dass es im Netz so gut wie keine fertige Iptable-Regelliste gibt, die man dazu verwenden kann um sein eigenes System besser gegen Angriffe zu schützen.


    Im übrigen lässt sich die UDP & TCP Attacke nicht mit dem unteren Script beheben. LOIC arbeitet fleißig aber ich werde nicht geblockt :/


  • Ich finde es sehr schade, dass es im Netz so gut wie keine fertige Iptable-Regelliste gibt, die man dazu verwenden kann um sein eigenes System besser gegen Angriffe zu schützen.

    "arno-iptables-firewall " in den Debianquellen vorhanden, vermutlich aber in den anderen Distris auch


    Link


    Gruss


    michi

    It's me, only me, pure michi 🦆

    RS 1000 SAS G8 | Cyber Quack

    VPS: 50 G7 |B Ostern 2017|200 | Karneval | piko

    WH: SmallEi | Adv17 Family |4000 SE|1000 SE