Beiträge von Marcel S.

    Mit iptables kannst du verhindern, dass das Connection-Tracking Resourcen verbraucht und ICMP-Antworten gesendet werden.

    Code
    sudo iptables -t raw -I PREROUTING -p udp -m udp --destination-port 80 -j DROP #nur Pakete an UDP-Port 80 verwerfen
    Code
    sudo iptables -t raw -I PREROUTING -p udp -m udp --destination-port 0:32767 -j DROP #verwirft Pakete an UDP-Ports bis 32767 (auch DHCP-Pakete an UDP-Port 68)


    Die Pakete verstopfen dennoch die Leitung.

    Bedeutet der zweite Befehl, dass dann alle Pakete an Port 0-32767 verworfen werden?

    Stehst Du deswegen eigentlich mit dem Support im Kontakt? Sobald da einmal der DDoS-Filter im Spiel ist, wirst Du von selbst wohl kaum noch viel bewirken können.



    MfG Christian

    Habe mich mal mit den Support in Kontakt gesetzt und nach Tipps gefragt, was ich tun könnte, da mein Server massiv geDDoSt wird.
    Der Support sagte mir, ich solle eine Datenfilterung durch iptables und fail2ban einrichten.


    Gruß

    Der DDoS Filter wirkt leider nicht mehr und der Server ist dauerhaft offline.


    B2T: Die Angriffe sind jetzt auch kleiner geworden (z.B. 133 MBit) trotzdem ist der Server noch offline.
    Ich bin langsam ein wenig überfordert :D

    Jetzt finden die Angriffe auch auf andere Ports, als auf 80 statt.
    Der DDos Filter meldet folgende Aktivität:


    Treshold Packets: 30000 packets/s
    Sum Packets: 378143000 packets/300s (1260476 packets/s)
    Sum Bytes: 93.08 GByte/300s (2.48 GBit/s)


    Gibt es noch ein andere Tutorial mit GeoIP?
    Das vorherige Tutorial hat nur für Errors beim Booten gesorgt.

    Guten Tag,


    seit gestern habe ich das Problem, dass mein vServer mindestens einmal am Tag auf Port 80 massiv geddost wird.
    Mein Trafficverbrauch ist dementsprechend hoch und ich würde das gerne ändern.
    Wie kann ich einen DDos auf UDP Port 80 am besten unterbinden?


    Mit freundlichen Grüßen
    Marcel S.