+ Antworten
Seite 2 von 2 ErsteErste 1 2
Ergebnis 11 bis 20 von 20

Thema: Flood-Angriff

  1. #11
    Kommt häufiger vorbei Avatar von koenig.ludwig
    Registriert seit
    08.04.2006
    Ort
    69509 Mörlenbach
    Beiträge
    451
    Bedankte sich
    14
    Erhielt 61 Danksagungen
    in 53 Beiträgen

    Standard

    Zitat Zitat von floxworld
    muss das im joomla oot liegen ode in der webspace root??
    Im Joomla-Root. Wenn Du's woanders hinlegen willst, musst Du das in der /mambots/system/floodcontrol.systembot.php ändern.

    Zitat Zitat von floxworld
    was ist mit suchmaschienen??? ich denke da mal an google... wie viele zugriffe veranstalten die den so?? nicht das die dann als flood gewertet werden??
    Die Einstellungen musst Du selbst testen und dementsprechend anpassen. Aber das mit den Suchmaschienen würd mich auch interessieren...

    Zitat Zitat von floxworld
    und was bekommt der flooder denn dann angezeitgt?? bekommt de ne fehlermeldung??
    Die kriegen ein einfaches "Flood detect!" angezeigt. Wobei ich jetzt doch eher zu so etwas tendiere:


    Von Ihrer IP-Adresse aus wurden zuviele Anfragen in zu kurzer Zeit gestartet. Bitte warten Sie einen kurzen Augenblick (1-5 Minuten).

    Dies ist eine Vorsichtsmaßnahme gegen sogenannte Flood-Attacks. Dies sind Versuche von Hackern, eine Website durch Überflutung mit Netzwerkpakete still zu legen.

    Evtl. kann die Meldung auch erscheinen, wenn viele User über eine IP-Adresse surfen, was z.B. in Firmennetzwerken der Fall sein kann.
    In diesem Fall senden Sie uns bitte eine kurze Nachricht incl. Ihrer IP-Adresse "XX.XX.XX.XX", damit wir das Problem beseitigen und Sie wieder problemlos auf unseren Webseiten surfen können.

    Entschuldigen Sie bitte die Unannehmlichkeiten, aber die Hacker-Aktivitäten machen solche Vorsichtsmaßnahmen notwendig!

    Was haltet Ihr von den Einstellungen?

    Rule 1: 20 Request in 10 Sekunden
    Rule 2: 100 Requests in 60 Sekunden
    Rule 3: 500 Requests in 500 Sekunden
    Geändert von koenig.ludwig (19.07.2006 um 10:15 Uhr)

  2. #12
    Hat hier eine Zweitwohnung Avatar von JoomDesign
    Registriert seit
    19.03.2006
    Ort
    Berlin, Deutschland
    Beiträge
    1.927
    Bedankte sich
    269
    Erhielt 594 Danksagungen
    in 511 Beiträgen

    Standard

    Zitat Zitat von koenig.ludwig
    Was haltet Ihr von den Einstellungen?

    Rule 1: 20 Request in 10 Sekunden
    Rule 2: 100 Requests in 60 Sekunden
    Rule 3: 500 Requests in 500 Sekunden
    Hallo,
    klingt vernünftig. Und: der Hinweis-Text kommt auch gut.

    Danke auch für Deine Antwort vorher, ich werde mal schauen ob die Dateien da sind.

  3. #13
    War schon öfter hier Avatar von Spider
    Registriert seit
    07.01.2006
    Alter
    34
    Beiträge
    155
    Bedankte sich
    5
    Erhielt 22 Danksagungen
    in 19 Beiträgen

    Standard

    Hallo,

    aber wirklich stoppen kann man damit eine echte Flood Attacke damit nicht!

    Dieser Mambot (sollte das nicht JoomBot heißen? *g) bringt nur etwas wenn man einen instabilen Server hat (bsw. einen Freehoster) und etwas "aufdringliche", echte Surfer stoppen will.

    Ein Bot, der einen Server flooden will damit der abstürzt, ist die Meldung vollkommen egal und er kann denoch weiter ungestört Anfragen an den Server senden.

    Cu

  4. #14
    Verbringt hier viel Zeit
    Registriert seit
    07.01.2006
    Beiträge
    574
    Bedankte sich
    18
    Erhielt 60 Danksagungen
    in 43 Beiträgen

    Standard

    na super.... was bringt mir das dann???
    ich denke mak jeder der floodet benutzt einen bot dazu... kann man die ip dann nicht bannen für ne gewisse zeit???

    lf floxworld

  5. #15
    Gehört zum Inventar Avatar von KaffDaddy
    Registriert seit
    06.02.2005
    Ort
    Kassel
    Beiträge
    5.868
    Bedankte sich
    27
    Erhielt 1.072 Danksagungen
    in 710 Beiträgen

    Standard

    Zitat Zitat von floxworld
    ich denke mak jeder der floodet benutzt einen bot dazu... kann man die ip dann nicht bannen für ne gewisse zeit???
    Wie Spider schon erwähnte, bringt dieses Tool so gut wie gar nichts. Die Anfragen der Bots kommen sowieso durch und ob sie jetzt die Seite oder eine Fehlerseite angezeigt bekommt, ist ziemlich egal.
    Um einen DOS abzuwehren, bedarf es doch ein bißchen mehr als ein PHP-Script.

    CU
    Stephan
    Insomniaonline

    Gelöste Threads bitte markieren: Anleitung

  6. #16
    Kommt häufiger vorbei Avatar von koenig.ludwig
    Registriert seit
    08.04.2006
    Ort
    69509 Mörlenbach
    Beiträge
    451
    Bedankte sich
    14
    Erhielt 61 Danksagungen
    in 53 Beiträgen

    Standard

    Hab ich irgendwie befürchtet. Taugt eh nix, das Ding.Schon beim normalen rumsurfen lokal springt das Ding imemr an und spuckt einen angeblichen Floodangriff aus, egal bei welchen EInstellungen. Wech damit....

  7. #17
    Verbringt hier viel Zeit
    Registriert seit
    07.01.2006
    Beiträge
    574
    Bedankte sich
    18
    Erhielt 60 Danksagungen
    in 43 Beiträgen

    Standard

    also bei webspace, denk ich mir ja eigentlich, sollte der hoster dafür sorgen ,das sein system flood sicher ist, oder nicht??

    aber wie ist das bei einem eigenen server?? bekommt man das da nur mit software hin, oder braucht man da ne hardware firewall (die kostet ja mal richtig geld)

    lg floxworld

  8. #18
    Haltrust
    Gast

    Standard

    Es gibt kein "flood-sicher". Du kannst versuchen, mit mod_security einen DoS abzufangen. Ansonsten beim DDoS hilft blackholen, also nullrouten der IP. Der hier vorgestellte Mambot ist mit Einschränkungen sinnvoll, da das Anzeigen einer Fehlerseite weniger Last erzeugt.
    Geändert von Haltrust (20.07.2006 um 15:17 Uhr)

  9. #19
    Gehört zum Inventar Avatar von KaffDaddy
    Registriert seit
    06.02.2005
    Ort
    Kassel
    Beiträge
    5.868
    Bedankte sich
    27
    Erhielt 1.072 Danksagungen
    in 710 Beiträgen

    Standard

    Zitat Zitat von Haltrust
    Du kannst versuchen, mit mod_security einen DoS abzufangen. Ansonsten beim DDoS hilft blackholen, also nullrouten der IP. Die hier vorgestellte Komponente ist mit Einschränkungen sinnvoll, da das Anzeigen einer Fehlerseite weniger Last erzeugt.
    Ob das aber eine Rolle bei tausenden von Anfragen pro Sekunde eine Rolle spielt?

    CU
    Stephan
    Insomniaonline

    Gelöste Threads bitte markieren: Anleitung

  10. #20
    Haltrust
    Gast

    Standard

    Das hängt von der Anzahl der Queries ab. Bei "tausende Requests" kann ich nur das Patchkabel ziehen. Bei Bots mit Referer Spam hilft der Mambot.

+ Antworten
Seite 2 von 2 ErsteErste 1 2

Ähnliche Themen

  1. neuanfang nach hacker angriff möglich?
    Von Zappa im Forum Sicherheit
    Antworten: 7
    Letzter Beitrag: 11.07.2006, 22:06
  2. Antworten: 8
    Letzter Beitrag: 12.08.2005, 18:23
  3. Remository - Datei-Upload Angriff
    Von Raabiat im Forum Mambo Komponenten
    Antworten: 2
    Letzter Beitrag: 02.08.2005, 13:06
  4. Angriff durch mos-chat Komponente?
    Von cyberroller im Forum Mambo Komponenten
    Antworten: 0
    Letzter Beitrag: 17.07.2005, 17:12

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein