DDoS angriff?

DrOwnz

Freizeitschrauber(in)
Hi Hi

ich hatte vorhin über längere Zeit Fehlermeldungen bezüglich "too many conncetions" war da ein DDoS Angriff am laufen auf pcgh oder hat nur wer den Webserver zerlegt?
 
endlich ist diese grenzdebile trotzreaktion der geistig abnormen kiddys wieder vorbei, der hormonstau muss sich bei denen wieder angebaut haben

gestern war das auch schon mal der fall, heute wieder, da muss wohl jemand sehr frustriert sein, gamestar war übrigens auch betroffen

die leute die das machen, machen es nicht weil sie es können, sondern weil sie gestört sind, die sind in meinen augen in die selbe kategorie einzustufen wie neonazis und kinderschänder, also geisteskrank
 
Computec Webseiten nach DDoS von Rechnern aus einem Subnetzwerk nicht mehr zu erreichen

Hallo,

derzeit umtreibt mich ein sehr ungewöhnliches Problem:

Alle Rechner hier in einem SubNetzwerk können seit 2 Tagen keine Seiten von Computec mehr ansurfen (pcgamesahrdware.de, pcgames.de und computec.de getestet). Die Verbindung wird mit "Fehler: Netzwerk-Zeitüberschreitung" zurückgewiesen. DNS wird richtig aufgelöst, Caches sind alle geleert und selbst bei neu installierten Browsern -> keine Verbindung.
Den Fehler haben alle Rechner hier in einem Subnetzwerk, wobei jedes Subnetzwerk eine eigene statische IP nach außen hin haben.

Meine Befürchtung: Die IP eines der Netzwerke ist auf irgendeiner Blacklist gelandet welche wohl im Zuge der Abwehrmaßnahmen der DDos Angriffe eingeführt wurde.

Jetzt die Frage: Wann löscht ihr diese Blacklist wieder bzw. könntet ihr diese eine IP wieder runternehmen?
 
AW: Computec Webseiten nach DDoS von Rechnern aus einem Subnetzwerk nicht mehr zu erreichen

Hatte das selbe Problem, allerdings bei meinem Rechner hier wo ich es durch einen Neustart beheben konnte. Würde also sagen, dass das mit der Blacklist zutrifft und du die IPs deines SubNetztwerks ändern müsstest ;)
 
AW: Computec Webseiten nach DDoS von Rechnern aus einem Subnetzwerk nicht mehr zu erreichen

Schickt die möglicherweise gesperrten IPs mir bitte mal per PN. Wir können die ja schlecht raten ;)
 
habt ihr herausgefunden wer dahinter steckt, und schon strafanzeige erstattet?

oder sitzen solche noobs immer im unerreichbar fernen ausland?

kann man eigentlich sagen wie viele rechner (in diesem botnet) euch angegriffen haben?
 
Naja die Botnetze sind weit verteilt und als Grundlage ist ja oft ne Backdoor auf unwissenden Client-Rechnern. Kann mir gut vorstellen das die meisten aus China/Russland/Vietnam kommen.

Die Verursacher zu finden ist immer so ne Sache ... größtenteils unmöglich/unverhältnismäßig teuer, außer du heißt NSA oder arbeitest für die Amis in der Waffenentwicklung ^^.
 
habt ihr herausgefunden wer dahinter steckt, und schon strafanzeige erstattet?

oder sitzen solche noobs immer im unerreichbar fernen ausland?

kann man eigentlich sagen wie viele rechner (in diesem botnet) euch angegriffen haben?

Wer sagt denn, dass die nen traditionellen DDos über ein Botnet a la LOIC fahren? Wenn die sich wenigstens etwas mühe geben und mal 20 Minuten googlen werden die auch auf SlowLoris oder PyLoris gestoßen sein. Gerade das ist bei pcgh ziemlich wahrscheinlich, da alle Computec Seiten auf nem Apache laufen und der bekannterweise ziemlich anfällig für SlowLoris-Implementierungen ist.

Damit braucht man 1. weniger Netzwerkressourcen und kann das ganze zweitens über kaskadierte VPNs oder paar Proxys im Ausland initiieren. Schon ist es nicht mehr so einfach die Skiddies zu finden. Schon gar nicht, wenn man bedenkt was für bildungsressistente "IT-Profis" sich in Deutschland mit dem Thema Internet-Recht usw. befassen.
 
Zuletzt bearbeitet:
Mhhh möglicherweise kann man mit einem Load Balancer die Last so verteilen, dass der LB in die Knie geht, nicht die dahinterstehenden Server. Das wäre dann deutlich weniger Wartungsaufwand xD

Okey, viel besser wäre ein Paket Shaper, der diese Pakete einfach verwirft, wenn gezielt Angriffe gegen den Apache laufen. Ist aber verdammt viel Wartungsaufwand, das kann ich euch sagen. Bringt aber auch was, weil der PC im Botnetz einen weiteren TCP Handshake ausführen muss.
 
Zurück