• Willkommen im Linux Club - dem deutschsprachigen Supportforum für GNU/Linux. Registriere dich kostenlos, um alle Inhalte zu sehen und Fragen zu stellen.

IPTables ect.

par0noid

Newbie
Guten Tag.

Seit längerem habe ich das Problem das mein Rootserver sporadisch von verschiedenen Host's attakiert wird.
Also habe ich mir das Thema "IPTables" abgeschaut aber behalten dort nicht wirklich den Überblick.
Gibt es jemanden der so freundlich wäre und mir sagen kann wie ich nun IP's von meinem Server verbanne.

Dann würde mich interessieren ob es noch andere möglichkeiten gibt.
Ich habe mal den mod_evasive ausprobiert aber nicht wirklich erfolgreich gewesen.

Gibt es vielleicht ei art "Firewall" für Linux mit Webpanel ?
Ein Script das z.B. den apache Server Überwacht und entsprechende Hosts von denen viele Query's ausgehen bannt bzw. meldet ?

Wonach ich also suche ist eine Möglichkeit einen DoS bzw. DDoS Angriff abzuwehren.
Leider gibt es in google so viele Infos das man nicht mehr weiss was nun richtig ist und was nicht.
Google ist leider nicht so transparent wie ich es mir wünsche.

Mit freundlichen Grüßen

Stefan Zimmermann
 

spoensche

Moderator
Teammitglied
Um Schutz vor DOS Atacken zu haben, reicht es normalerweise, wenn man den entsprechenden kernel parameter setzt.

Code:
echo 30 > /proc/sys/net/ipv4/tcp_fin_timeout
als root ausführen.

Der Parameter ist der Timeout für Packete mit gesetztem FIN Flag.

bezüglich IP- Tables kannst du mal unter http://www.oreilly.de/german/freebooks/linuxfire2ger/toc.html nachsehen. Ist ein Openbook von Oreilly.
 
A

Anonymous

Gast
Wonach ich also suche ist eine Möglichkeit einen DoS bzw. DDoS Angriff abzuwehren.

Durch ein IPtables-Script auf dem angegriffenen Rechner selbst?

Vergiss es, spätestens bei einer richtigen DDoS-Attacke ist das sinnlos.

Wenn überhaupt jemand die Pakete so ausfiltern kann, daß Deine Kiste davon nicht in die Knie geht, dann ist es Dein ISP auf seinem Router.

In dem Moment, wo der Kram bei Deinem Server landet, ist es eh schon zu spät.

Ob der entsprechende Dienst oder der Paketfilter wegen zu vieler Anfragen/Zeiteinheit in die Knie geht, ist im Endeffekt sowas von schnurz.
 

Gimpel

Guru
par0noid schrieb:
Seit längerem habe ich das Problem das mein Rootserver sporadisch von verschiedenen Host's attakiert wird.
Nicht nur du. Das ist quasi völlig normal :)

* Verwende eine aktuelle Distribution auf dem Server
* Schalte nicht benötigte Dienste ab (mailserver, cyrus-imap etc etc, falls du die nicht brauchst)
* Schalt Passwort logins ab
* Leg SSH auf nen anderen Port (wirkt wunder gegen paranoia, die logs sind plötzlich viel ruhiger)
 
Oben