Beiträge von MisterQuatsch

    Ok kleines Update:
    Ich habe Cloudflare genutzt und es hat für ca einen Tag geklappt (wenn auch nur teilweise.) Telekom Kunden und UPC Kunden konnten weder auf dem TeamSpeak noch auf den TeamSpeak joinen. Heute hat es dann für mich auch nicht mehr funktioniert. Daher musste ich das ganze wieder gezwungenermaßen umstellen.

    Gibt es noch andere welche einen vergleichbaren service für kleines geld? Oder gibt es die möglichkeit den bestehenden von Netcup zu erweitern?

    Du kannst natürlich per iptables sperren, allerdings ist dann wie schon weiter oben gesagt weiterhin die Leitung zum Server durch DDOS verstopft. Die einzige sinnvolle Möglichkeit wäre für mich, durch netcup einen IP-Wechsel vorzunehmen. Bitte halte uns auf dem Laufenden, ob so ein Wechsel von netcup unterstützt wird, wäre interessant zu wissen. :)

    Wenn ich es nicht vergessen sehr gerne ^^

    Dann noch eine Frage. Ist es möglich sich ohne 200€ Im Monat auszugeben vor einem Layer 3 / 4 und Layer 7 DDos Angriff zu schützen?

    OK viele danke für die Hilfe. Ich denke ich werde erstmal die Kostenlose version von Cloduflare testen und dann eventuell zu der für 20€ / Monat wechseln. (200€ Sind doch etwas zu teuer ^^) Aber wie kann ich es so machen das leute welche die IP schon habe diese nicht mehr ddos können? IP wechseln anfragen? Oder würde es reichen einfach keine verbindungen mehr auf diese zu zu lassen außer von Cloudflare?

    Du kannst den ip Adressen den Zugriff verwehren, die Leitung ist aber trotzdem dicht, daher muss der Zugriff schon viel früher umgeleitet werden.

    Oh ok dann habe ich da etwas falsch verstanden. Aber sollte es nicht trotzdem bei manchen Attacken last wegnehmen da es ja nicht immer nur Ping anfragen sind sondern auch zb Anfragen nach Daten oder sonstigen und wenn es dann die IP abweist sollte es ja weniger last sein.

    Per iptables kannst Du Dich nicht vor einem DDoS-Angriff schützen. Funktioniert denn der kostenlose Schutz von netcup nicht? Ich bin sehr froh, dass es den gibt, obgleich ich zugeben muss, dass andere Anbieter (in ähnlichem Preissegment) hier bereits ausgereiftere Lösungen vorweisen können.


    Ich glaube, noch keiner Attacke von mehreren GBit/s ausgesetzt gewesen zu sein, aber es ist natürlich klar, dass der kostenlose Filter von netcup nicht beliebig große Angriffe stemmen kann. netcup bietet glaube ich auf Anfrage auch Schutz vor stärkeren Attacken, und es gibt natürlich wie schon von Dir genannt externe Anbieter ... beides kann - je nach Stärke des Schutzes - schnell ins Geld gehen.

    Wenn ich mich aber nicht ganz irre kann man aber mit iptables ips abweise. Wenn ich diese nun mit einem Programm verknüpfe welche ips dort eintragen welche einen zu hohen Traffic aufweisen sollte das doch funktionieren, oder?

    Und was meine frage war die dazu aufkam ist : Wenn ich einen Ddos protection auf dem Server habe welche aber nicht schon vorher durch externe Tools abgewehrt sind geht ja der Traffic weiterhin durch die Leitungen von Netcu und da diese ja aber einen sehr großen Attacke einen komplett blocken bringt mir das überhaupt etwas?

    Hey,

    ich habe auf Grund mehrfacher Ddos Angriffe auf meinen Server (3 Stück alleine in den letzten 20 Tagen und gestern erst eine 7Gb's Attacke) die Frage wie kann ich diese Attacken abschwächen oder am besten Ganz verhindern. Ich weis das es die Möglichkeit der iptables gibt jedoch weis ich nicht wie sich das mit dem Filter welcher Automatisch von Netcup aktiviert wird wenn eine Angriff stattfindet. Dann gibt es auch noch die Möglichkeit von Cloudflare jedoch könnte ich mir damit nur die Kostenlose oder eine Billige Version leisten + ich habe es bereits mit der Kostenlosen Version versucht jedoch gab es dabei das Problem das ich meine Seiten und Server nicht mehr erreichen konnte. Desweiteren schützt es ja nur vor neuen Attacken da alte ja weiterhin die Richtige IP des Servers haben.


    Mfg

    Alexander

    Viele dank für den Tipp ich schau es mir mal an :)


    Hallo! Wir wollten irgendwann mal solch ein Service anbieten. Ob es sich lohnt wissen wir nicht. Wir hätten 3 NS Server über 3 Rechenzentren verteilt, aber ohne Anycast, dafür sind wir zu klein. Du brauchst dazu aber einen eigenen Master NS welcher dann mit unseren die Zonen abgleicht. Natürlich per DNS Key abgesichert. ;)

    Hört sich interessant an ^^ Wenn ihr das mal wirklich durchsetzt melde dich bitte im Forum bei mir :)

    Schwierig, da diese meist, als Konkurrenz zu netcup, auch Domains verkaufen. Und sowas darf hier nicht genannt werden.


    Dazu sollte gesagt sein, dass du nur entweder externe Nameserver, ODER die von netcup nutzen kannst.


    Und da sind die von nc wesentlich ausfallsicherer als irgendein FreeDNS Dienst.

    Oh ok. Aber wenn ich mich irre sollte ich doch in diesen Feldern auch die Netcup nameserver eintragen oder? Ich meine eine kurze Google suche gibt mir die IPS und wenn ich diese da eintragen würde ginge das doch oder verstehe ich da etwas Falsch? (https://www.netcup-wiki.de/wiki/Nameserver)

    8.8.8.8 ist kein Nameserver, sondern ein DNS-Resolver. Würdest du diesen als Nameserver hinterlegen (falls das überhaupt funktioniert), würde die Namensauflösung nicht mehr richtig funktionieren, da ein Resolver beim Nameserver nachfragen muss (der er selbst ist => Endlosschleife).

    Hey,

    vielen dank für eure antworten. Kennt ihr den eventuell Website welche einen solchen Service anbieten? (Am besten Gratis am wenn ihr Kostenpflichtige kennt bitte auch nennen)

    Mfg

    Warum willst Du denn so etwas machen? Reichen die drei Nameserver von netcup nicht?

    Wie ich oben schon geschrieben habe als Absicherung. Ich meine ich vertraue Netcup. Ich bezweifel auch das auch nur einer dieser Server in den Nächsten, Wochen, Monaten ausfallen wird dennoch möchte ich gerne diese Absicherung haben. Außerdem werde ich ja die Nameserver von Netcup dazu einfügen. Die anderen sollen nur als Backup sein und nicht als Hauptnameserver dienen.

    Hallo,

    ich habe eine Nachfrage bezüglich der aussage:

    Zitat

    Sommerangebot 2017!
    Nur für kurze Zeit:
    dauerhaft stark reduziert!

    und wollte nun fragen bedeutet dies jetzt das die Server nur kurze Zeit reduziert sind oder sind diese dauerhaft reduziert?


    Mfg

    auf welchem Server genau, also TechSpecs läuft der Minecraft Server (SSD/SAS/HDD)?

    welcher Startparameter werden verwendet (wichtig viele Max Ram wird verwendet).


    Was für ein "ping" hat der Server selber.

    Bei welchem ISP sind die meisten der User.

    Hey,

    beide Server habe eine SSD eingebaut und habe immer ein bis zwei GB Ram puffer welches aber zu Stoßzeiten auf 500mb bis 1000mb runtergehen kann.

    Für das beispiel Ram pro Spieler nehme ich einfach mal die Lobby diese hat für jeden Spieler ungefähr 65 bis 150mb pro Spieler.

    Was du mit dem Ping selber meinst weis ich leider nicht genau was du damit meinst? Den Ping von einem zum anderen Server? Mein Ping? Den Ping vom Server zu sich selbst?

    Bei welchen ISP die meisten User sind kann ich dir leider nicht genau sagen ich kann dir nur so viel sagen das es eigentlich drei große anbieter sind das währe die Telekom, Vodafone (Kabel Deutschland) und UnityMedia.


    Mfg

    Hey,

    Ich denke es handelt sich um ein Missverständnis es handelt sich um zwei Server Server welche zusammen ca 20GB besitzen.

    Und morgen werde ich dann auch mal eine Netzwerkdiagnose durchführen.


    Mfg