fenguri
Weichei
Dabei seit: 01.03.2012
Beiträge: 2

|
|
| [Hilfe] Verständnissfrage : COD4 Server, Ports & DDOS |
 |
Hallo zusammen,
vorab vielen dank für die Mühe die ihr euch hier gemacht habt.
Meinen COD4 Server habe ich dank euch ans laufen bekommen.
Heute wende ich mich an euch, in der Hoffnung das ihr mir, besser gesagt uns, bei einem Problem behilflich sein könnt.
Gestern kam uns eine Abuse email von unserem Serverbetreiber ins Haus mit dem Vermerk das unser Server für DDOS Attacken missbraucht würde.
Wir hatten Anfangs sofort den COD Server im Verdacht, allerdings wurde der Angriff auf das Fremdsystem nicht ausgehend von unserem Server Port per UDP gestartet sondern über TCP.
Meiner info nach nutzt der COD Server lediglich die Ports UDP 20800, UDP 20810 und UDP 28960.
Die Angriffe dagegen gingen von folgenden Ports aus :
54558, 54559, 54560, 54561, 54562, 54563, 54564, 54565
und gingen auf den Port 80 des Fremdsystems.
Ich möchte noch ein mal betonen das es sich hier bei um das Protokoll TCP Handelt.
Dennoch haben wir nun unsere Zweifel, ob diese Attacken in irgendeinem zusammenhang mit dem COD4 Server stehen könnten und hoffen nun, hier einen Tipp zu bekommen.
Vielen Dank im vorraus.
es grüsst euch euer fengu
Dieser Beitrag wurde 5 mal editiert, zum letzten Mal von fenguri: 01.03.2012 13:16.
|
|
|
|
|
 |
fenguri
Weichei
Dabei seit: 01.03.2012
Beiträge: 2

|
|
Hi Kelli,
vielen Dank für deine Antwort.
TCP setzt ja einen Handshake vorraus, von daher kann es nicht der get_status Bug sein. Hatte nur zweifel ob es evntl irgendein anderer Bug sein könnte, eine google suche brachte mich diesbezüglich leider nicht weiter.
Es handelt sich bei unserem Server um einen Linux root.
Der Server läuft nun seid ca 8 Jahren Problemlos, einzig der COD4 Server ist erst kürzlich dazu gekommen.
Deswegen der Verdacht.
Naja, da werden wir wohl noch mal nach haken müssen wann genau dieser Angriff stattgefunden haben soll.
In unseren Logs tauch zumindest im bezug zu der IP nichts verdächdiges auf, lediglich die abgeblockten get_status Anfragen wurden Protokolliert.
Sollte noch jemand einen Tipp oder "sachdienliche Hinweise" haben .....
Vielen Dank
MfG fengu
Dieser Beitrag wurde 1 mal editiert, zum letzten Mal von fenguri: 01.03.2012 14:31.
|
|
|
|
|
 | |
|
|
Nicht, wenn der wirkliche root die Anwendung startet oder eine Anwendung mit entsprechenden Priviliegien besitzt
|
|
|
|
|
|
|
 |
Impressum ||Datenschutzerklärung
|