Linux Server DDOs Fix 1.7.1

Exilim
Das ist super smile

D.h. man kann die Befehle auch irgendwann wieder rausnehmen ?!

Hmm, oder besser ist doch drin lassen Augenzwinkern
Murphy
die musst drin lassen...
es wird immer mal wieder versucht den root zu misbrauchen... aber wenns nicht geht wird da auch kein link draufgelegt...

na wir haben erstmal ruhe grosses Grinsen
Exilim
ahjo smile
Exilim
Ich mal wieder Augenzwinkern

Habe festgestellt dass nach einem Neustart des Roots die iptables nochmals neu gemacht werden müssen.
Die Einträge waren nicht mehr vorhanden.

Was ich jetzt auch schon seit einigen Tagen beobachte ist ein incoming traffic von 2.79 Mbit/s

iftop sagt mir folgendes aus:

MeinRoot => 62.25.72.2 0b 0b 0b
<= 747Kb 748Kb 748Kb
MeinRoot => 62.25.72.2 0b 0b 0b
<= 390Kb 390Kb 389Kb
MeinRoot => 94.247.98.26 0b 0b 0b
<= 299Kb 334Kb 316Kb
MeinRoot => 91-191-160-105.netdirekt.com.tr 0b 0b 0b
<= 308Kb 307Kb 306Kb
MeinRoot => 94.247.98.26 0b 0b 0b
<= 155Kb 158Kb 154Kb
MeinRoot => 91-191-160-105.netdirekt.com.tr 0b 0b 0b
<= 149Kb 149Kb 148Kb
MeinRoot => 89.204.155.143 14.4Kb 14.7Kb 14.8Kb
<= 1.94Kb 2.03Kb 1.94Kb
MeinRoot => dslb-188-108-211-095.pools.arcor-ip.net 844b 558b 607b
<= 508b 423b 398b
MeinRoot => dslc-082-083-102-159.pools.arcor-ip.net 520b 494b 568b
<= 296b 292b 339b
MeinRoot => resolver1.dus1.de.inetbone.net




Wie kann ich diesen incoming blocken ?
Wenn ich diesen Befehl eingebe:
iptables -A INPUT -s <IP> -j DROP
ist die IP zwar eingetragen die man bei iftop sehen kann, aber der incoming Traffic ist dennoch so hoch unglücklich
Kelli

Zitat:

Original von Exilim
Wie kann ich diesen incoming blocken ?
[...] aber der incoming Traffic ist dennoch so hoch unglücklich

Dagegen kannst du genau garnichts machen.
Iptables helfen dabei sich tot zu stellen, du vermeidest auf die vielen Anfragen auch noch eine Antwort zu schicken.
Dagegen das die Anfragen kommen kannst du aber nichts machen. Ein unpassendes Echtwelt Gleichnis ist, wenn dir tausende Leute Postkarten schicken. Du kannst deinen Briefkasten zunageln, unbekannt verzogen dranschreiben oder am Briefkasten einen Bunsenbrenner einbauen.
Das verhindert zuverlässig das du dir die Postkarten alle durchlesen musst, aber nicht das der Briefträger versucht sie dir zuzustellen.
Der einzige der dagegen was machen kann das die Postkarten ankommen ist der Provider (das Postamt), idealerweise der Provider des Absenders, der die Pakete dann garnicht erst annimmt.
Das wird nicht passieren.
Es ist eine gute Sache das das nicht passieren wird.
Exilim
Wieso soll das nicht passieren ?

Und wieso ist das gut ?

Ich find das scheisse weil hier mein Traffic verbraten wird...unnötigerweise
Kelli

Zitat:

Original von Exilim
Und wieso ist das gut ?


Zitat:

Seite „Netzneutralität“. In: Wikipedia, Die freie Enzyklopädie. Bearbeitungsstand: 28. Februar 2012, 19:12 UTC.

Die Netzneutralität ist eine Bezeichnung für die wertneutrale Datenübertragung im Internet. Sie bedeutet, dass Internetdienstanbieter (englisch internet service provider) alle Datenpakete von und an ihre Kunden unverändert und gleich gut übertragen, unabhängig davon, woher diese stammen, zu welchem Ziel sie transportiert werden sollen, was der Inhalt der Pakete ist oder welche Anwendung die Pakete generiert hat.
Exilim
Solange kein Schaden zugefügt wird ok, aber sowas ist scheisse was hier bei mir passiert... und so geht es auch bestimmt noch zig anderen.....


Mail an die Abuse Abteilung derjenigen ist raus.... die müssen ja was machen.....
Kelli

Zitat:

Original von Exilim
Solange kein Schaden zugefügt wird ok,

Der Contentmafia Schaden zugefügt wird? Oder den Zeitungsverlegern?
Wenn Mohammed verunglimpft wird? Oder schon wenn der Bundespräsident mit Schuhen bedroht wird? Greenpeace den Walfängern das Geschäft verdirbt? Killerspiele verherrlicht werden? Scientology die Anhänger weglaufen?
Kommt immer drauf an wen man fragt. Killerspielspieler, Chinesische Diktatoren, Sony Music oder Fundi Christen.

Ich bleib bei meiner Aussage.

Zitat:

Original von Exilim
Mail an die Abuse Abteilung derjenigen ist raus.... die müssen ja was machen.....

Das ist ein vernünftiger Weg.
Ninja
Hallo erst einmal grosses Grinsen

Bei mir hat der Patch erst einmal gut geholfen. Nur ist es leider inzwischen so, dass mein eingehender Traffic allein mit getstatus Paketen permanent 8 bis 10 MBit/s beträgt. Dieses Mal habe ich auch zum ersten mal die Traffic-Grenze von 5000GB erreicht - liegt auch an anderen Dingen (Redirect und mehr Spieler auf den Mod-Servern). So mein Server wurde auf 10MBit/s (wenn man es dem Provider glauben soll) gedrosselt. Das Ergebnis war, dass der Server nicht mehr erreichbar war mit dieser Drosselung (als ob die getstatus Pakete prorisiert durch den TrafficShaper übertragen werden). Der Provider hat wohl die Drosselung aufgehoben aber unter der Auflage Trafficverbrauch zu senken. Deshalb musste ich viele Game-Server abschalten und Slots verringern.
Nun ist es so, dass man schon 2,5 TB getstatus-Pakete pro Monat kalkulieren kann. Also muss ich offenbar noch mehr Traffic sparen. So langsam weiß ich mir nicht mehr zu helfen unglücklich
Tendenziell wird es immer mehr und mehr werden wie mein Download-Kanal auf dem Server zugelötet wird mit getstatus Anfragen. Zu den Zeiten wo es nur 2-3 MBit/s waren ist es noch nicht so schlimm gewesen. Aber jetzt ?

Irgendwelche Ideen wie man den Server-Provider überzeugen kann ?
Exilim
Wie willst ihn überzeugen ?
Du hast die Traffic Begrenzung drin und das ist nunmal so....

Wo hast Du die Kiste stehen ?
Ninja
Meine Kiste steht bei dem Provider Namens "ISPONE-Business GmbH". Überzeugen wird wohl recht schwer. Seit Kurzem ist es wieder erträglich geworden. Es kommen zur Zeit nur so 500kBit/s Traffic durch diese Aktionen zu Stande. Vielleicht liegt es auch daran, dass 7 von 11 Servern zeitweise abgeschaltet waren.