DerKalle 0 Geschrieben 20. Februar 2016 Melden Teilen Geschrieben 20. Februar 2016 Hi, ich habe folgendes Problem: Ich habe einen kleinen V-Server mit Windows 2008r2 gemietet. Dort laufen einige kleine Server die nicht viel datenvolumen brauchen. Seit einigen Tagen läuft wohl dort eine Ddos-Attacke. Plötzlich werden soviel Datenmengen durchgeschickt das die CPU es nicht schafft alles gleichzeitig zu bearbeiten und die Server gehen down. Im Netzwerkmonitor kann ich sehr schön beobachten das MEINE Programme vielleicht maximal 60.000 B/s pro Anwendung an Volumenstrom haben. Nun meine Frage: Gibt es eine Einstellungsmöglichkeit oder ein Programm das den Volumenstrom überwacht und dann z.B. bei einer Übertragungsrate von über 100.000 B/s die Verbindung mit der IP blockiert oder trennt? Vielen Dank. Zitieren Link zu diesem Kommentar
blub 115 Geschrieben 20. Februar 2016 Melden Teilen Geschrieben 20. Februar 2016 Hallo, Hast du die interne WindowsFirewall abgeschaltet? Falls ja, dann einschalten bzw. falls kein weiterer Schutz auf deinem Server vorhanden war und ist -> Nuke from Orbit Falls nein, dann versuch die Settings weiter zu verschärfen. möglichst weite IP-Ranges blocken und nur den Verkehr von deinen benötigten IPs auf den benötigten Ports freigeben blub Zitieren Link zu diesem Kommentar
DerKalle 0 Geschrieben 20. Februar 2016 Autor Melden Teilen Geschrieben 20. Februar 2016 die Firewall ist aktiv. leider ist es so das auch NUR die Ports angegriffen werden die ich benötige. Habe schon 11 ip Adressen geblockt. Leider kommen immer wieder neue. Zitieren Link zu diesem Kommentar
blub 115 Geschrieben 20. Februar 2016 Melden Teilen Geschrieben 20. Februar 2016 Und mit Whitelisting, also "Allow the connection" kannst du nichts erreichen? Zitieren Link zu diesem Kommentar
zahni 554 Geschrieben 21. Februar 2016 Melden Teilen Geschrieben 21. Februar 2016 Welche Ports sind das denn? Den User "Administrator" solltest Du umbenennen und deaktivieren. Schaue Dir das Eventlog an. Vor allen Dingen das Security-Log. Vielleicht wurde auch schon in den Server eingebrochen. Zitieren Link zu diesem Kommentar
Otaku19 33 Geschrieben 23. Februar 2016 Melden Teilen Geschrieben 23. Februar 2016 Wende dich an deienen "Vermieter". Der hat sicher was im Portfolio um dich ein wenig zu schützen, letzten Endes ist das ja auch seien Infrastruktur, der hat auch Eigeninteresse am Schutz eben dieser Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.