DDoS Angriffe

  • Man braucht nichtmal Botnetzwerke oder andere Hoster, privatpc sind in meinen augen wohl der bessere ausgangspunkt!
    dDos Programme kann man zeitlich programmieren, und wenn man genügen leute hat kann man auch eine dDos ohne Hoster oder Botnetzwerke durchführen (siehe Anonymous). Da heutzutage jeder mind. 2 PC zuhause stehen hat, hat man bei 20Trittbrettfahrern 40pc's die eine dDos starten können! Viel IT Erfahrung braucht man auch nicht DDos programme sind oft sehr simpel gehalten und zeitlich programmierbar! Das einzigste was man können muss ist eine Ip kopieren und einfügen ;)
    Anonymous hat innerhalb von 5min PayPal weltweit auszuknocken! Zudem noch Visa und Mastercard. Das ganze innerhalb von 15min!


    Wer das ganze mal sehen will, hier ein Video von "Sempervideo" http://www.youtube.com/watch?v=b6CBHbBZEGA


    Ich gehe aber davon aus dass der Server der M-S darauf ausgelegt ist 40 Zugriffen stand zu halten, da sind ja vermutlich meist mehr Leute online.. Klar ist das noch mal was anderes wenn von diesen 40 PC's die Anfragen ununterbrochen ausgehen, aber dass das wirklich "Sinn" hat braucht man auch wieder eine entsprechend gute Internet-Anbindung. Bringt ja nichts wenn der PC zig Anfragen die Sekunde raushaut, aber kaum was davon durch die Leitung passt..


    Oder sehe ich das völlig falsch?

  • Ein Angriff der Größenordnung, wie er uns aktuell mehrmals täglich erwischt, ist ohne Botnetz nicht möglich.
    Um mal eine Hausnummer zu nennen:
    12.718.000 Zugriffe in 300 Sekunden, macht 14,017 GByte in 300 Sekunden, macht 382 MBit pro Sekunde.


    Wer das mit ner Handvoll Privatrachnern schafft, der verdient meinen größten Respekt....


    Durch die unglaubliche Intensität gehe ich perönlich, und auch große Teile unseres Teams von einem gezielten Angriff aus.


    Und ja Modelleicher, du siehts das richtig. :)
    Selbst wenn 40 Privatrechner einen Angriff starten, dann wird man im Optimalfall vllt auf 80Mbit pro Sekunde kommen. Und das ist schon sehr optimistisch gerechnet.


    Was auch für ein Botnetz spricht sind die IP Adressen aus den unterschiedlichsten Ländern der Welt, und nur ein minimaler Teil der IPs kommt aus Europa...
    Die Masse kann unmöglich gespooft sein...

  • Hallo,


    das hier habe ich gerade von xtream-server.de auf Facebook gelesen:

    Zitat

    "Störungsmeldung!!!


    Aufgrund von eingehendem DDOS Attacken, sind einzelne Systeme derzeit nicht erreichbar. Techniker sind bereits auf dem Weg das Problem zu beheben, wir bitten um etwas Geduld.


    Grüße
    Xtream-Server Team"


    Xtream-Servers hosten Minecraft und andere Server für Games.



    Entweder will jemand Websiten und Hoster im großen Stil schädigen oder das ist einfach nur ein Zufall.


    MFG IHC 1055
    ______________________________________________


    IHC - International Harvester Company Neuss/Rhein - IHC

  • ...und dazu hat bassadict schonmal etwas gesagt. "Unsere" Angriffe haben zu 99,9% nichts mit anderen zu tun, es werden täglich irgendwelche Server geflooded. Da ist wohl jeder Fall ein Einzelfall, die "große Verschwörung", die einige vermuten ist einfach nur Zufall.

  • Moin,


    mal ein paar kleine Infos zum Thema Schutz vor DDoS Angriffen...
    wir und unser Servertechniker, der sich im Studium auf Serveradministration spezialisiert hat, hat fast alle Möglichkeiten des Serverschutzes ausgenutzt. D.h. bei den letzten Angriffen kam vom Traffic kaum etwas auf unserem Server an, staute sich aber im Netzwerk bei Hetzner. Deshalb wurde dann der Server abgeschaltet, bzw. die IP gesperrt!


    Wir haben uns auch nach Schutzmechanismen erkundigt, die die DDoS Angriffe direkt killen....Und siehe da, es gibt ne deutsche Firma, die per Cloud alle Verbindungen checkt und erst dann auf den Server lässt...top Sache, anscheinend sehr effektiv, denn sie haben schon mehrere Preise damit abgeräumt...Der Haken an der Sache ist...je nach Angriffsart, -intensität und weiteren Faktoren kostet dieser Cloudschutz zwischen 500€ und 4000€ im Monat. Für normale Webseitenbetreiber wie uns, also absolut undenkbar!


    Zum Thema gezielte Angriffe oder nicht...in den letzten Tagen hat sich herausgestellt, dass zumindest unsere Angriffe nicht direkt auf die IP des Servers erfolgten, sondern über die Domain....somit gehen wir erstmal von nem gezielten Angriff auf die Seite aus.
    Jedoch muss man sagen, dass wir natürlich nicht der einzige Server sind der betroffen ist. Aktuell gibt es eine Schutzgeldmafia im Internet. Vor einigen Tagen kam ein Bericht darüber im TV. Sie schreiben Unternehmen an, fordern Schutzgeld, ansonsten werden die Server per DDoS lahmgelegt...
    Im Internet findet man auch relativ schnell viele Artikel über größere und kleinere Botnetze, die man mieten kann/konnte..hierzu gehört u.a. das Nitol Botnet aus China...ein relativ kleines
    Ein viel größeres mietbares Botnet ist IMDDOS ...da hingen/hängen ca. 10.000 Rechner & Server dran...dieses Botnetz ist speziell für Kommerzielle Dienste erstellt worden, kann also mit dem nötigen Kleingeld von Jedermann gemietet werden und somit gezielte Angriffe gestartet werden..


    Edit sagt: Zum Thema "Kleingeld"....aktuell kostet so nen DDoS Angriff im Schnitt 100$ pro Monat....das sind ~80€....also für jeden, der Arbeitet und "genug Scheisse im Hirn" hat, absolut durchführbar...und da kommen leider viele "Feinde" in Frage....

  • Nur als Info am Rande....da die Angriffe glücklicherweise seit einiger Zeit nicht mehr laufen oder mitlerweile entsprechend gut geblockt werden, sind wir spätestens am 15. August - also pünktlich zur GamesCom - wieder am Start...

  • Ja irgendwas scheint zu hängen.
    Meine Beobachtungen von gerade eben:


    Ich teste gerade parallel mit Firefox 18.02 und Opera 12.14.
    Opera lädt alles wunderbar schnell, Firefox lädt die Seite nur teilweise und hängt auch immer wieder. Vor allem das mittlere Grafikelement (Da wo beispielsweise der Forstmod erwähnt wird) will mit Firefox nicht.


    Weiterer Test mit IE 9: Auch hier funktioniert alles, bei mittleren Grafikelement lädt er ein wenig länger, aber dann kommt es.


    Während ich das hier schreibe lädt der Firefox immer noch an der halbgeladenen Seite. Opera und IE zeigen alles vollständig an.



    Gruss Patrick

  • Domain wurde von mir auf McNepp übertagen und wird nun von einem anderen Service verwaltet. Die DNS Einträge usw. sind noch nicht angelegt, deshalb ist die Society derzeit nicht erreichbar. Ich denke aber mal, dass tobsel88 das heut noch einrichtet alles :)

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!