Kom ihåg mig?
Home Menu

Menu


Min server blev nyss DDOS-attackerad - Vad göra?

 
 
Ämnesverktyg Visningsalternativ
Oläst 2012-02-13, 23:02 #1
Dakotas avatar
Dakota Dakota är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Nov 2009
Inlägg: 1 298
Dakota Dakota är inte uppkopplad
Har WN som tidsfördriv
Dakotas avatar
 
Reg.datum: Nov 2009
Inlägg: 1 298
Standard Min server blev nyss DDOS-attackerad - Vad göra?

En virtuell server som jag använder blev nyss DDOS attackerad av en massa personer som gick in och skrev samma saker i chatten, så jag vet att de höll ihop. Det är en majnkraft sörver (vill inte att de eventuellt ska hitta till tråden genom att söka på huvudordet, därav den konstiga stavningen. Vänligen skriv inte heller ordet i era inlägg utan referera till andra ord är ni snälla)

Det började med att jag tog bort personens rättigheter, vilket han inte uppskattade. Han skrev då att han skulle återvända och krascha servern. Jag bannade han direkt och tog det inte på så stort allvar. 4 timmar senare, för några minuter sedan, så dök ett dussintal personer upp på servern (30+) och skrev exakt samma sak. En person av dessa måste ha varit denna person då han skrev "du skulle aldrig ha gjort så mot X" och "vad var det jag sa, trodde du mig inte??". (observera att de skrev på engelska, men personen i sig är svensk).

Servern klarade givetvis inte trycket och jag stoppade servern.

Nu undrar vad jag jag kan göra? DDOS är inte lagligt eller hur?
Personen skrev på facebook i min facebooksida att han skulle hämnas senare, men har tagit bort sitt inlägg. Facebook brukar ju lämna ut information i rättsligt syfte, därför borde de kunna få fram både personen, IP samt hans inlägg som funkar som bevis?

CityCloud å andra ord kanske kan hjälpa mig också?

Jag har sökt runt via den information jag snappade upp, print screens på hans användarnamn osv, och hittat till hans konton på några sidor + något som till 99% är hans youtubekonto. Har då lyckats få reda på att han är från sverige samt vilket årtal han är född. Är denna information till nytta?

Vad hade ni gjort i en situation som denna? Känner mig hjälplös.

Senast redigerad av Dakota den 2012-02-13 klockan 23:16
Dakota är inte uppkopplad   Svara med citatSvara med citat
Oläst 2012-02-13, 23:45 #2
emptys avatar
empty empty är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Jan 2006
Inlägg: 934
empty empty är inte uppkopplad
Mycket flitig postare
emptys avatar
 
Reg.datum: Jan 2006
Inlägg: 934
Jobbigt. Vänta tills han tröttnar..
empty är inte uppkopplad   Svara med citatSvara med citat
Oläst 2012-02-14, 00:30 #3
Danieloss avatar
Danielos Danielos är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Oct 2005
Inlägg: 3 102
Danielos Danielos är inte uppkopplad
Klarade millennium-buggen
Danieloss avatar
 
Reg.datum: Oct 2005
Inlägg: 3 102
Installera shorewall och sätt limit på tcp 80
Fast det hjälper väl mest om du har riktig automaticerad dos, inte manuell så att säga. Däremot ddos måste man avhjälpa via routrar.
Men att ett dussintal personer får ner servern känns lite lustigt dock.
Danielos är inte uppkopplad   Svara med citatSvara med citat
Oläst 2012-02-14, 00:53 #4
Dakotas avatar
Dakota Dakota är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Nov 2009
Inlägg: 1 298
Dakota Dakota är inte uppkopplad
Har WN som tidsfördriv
Dakotas avatar
 
Reg.datum: Nov 2009
Inlägg: 1 298
Citat:
Ursprungligen postat av Danielos Visa inlägg
Installera shorewall och sätt limit på tcp 80
Fast det hjälper väl mest om du har riktig automaticerad dos, inte manuell så att säga. Däremot ddos måste man avhjälpa via routrar.
Men att ett dussintal personer får ner servern känns lite lustigt dock.
Tack! Är detta något jag har rättighet att göra om jag hyr en virtuell server?

Senast redigerad av tartareandesire den 2012-02-15 klockan 13:04 Anledning: Svar på trams raderat
Dakota är inte uppkopplad   Svara med citatSvara med citat
Oläst 2012-02-14, 03:50 #5
knulliss avatar
knullis knullis är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Jun 2004
Inlägg: 1 697
knullis knullis är inte uppkopplad
Bara ett inlägg till!
knulliss avatar
 
Reg.datum: Jun 2004
Inlägg: 1 697
Dakota: Är det chatten i spelet de bombar menar du? går det inte bara att avaktivera chattdelen ? tills vidare?

Senast redigerad av tartareandesire den 2012-02-15 klockan 13:05 Anledning: Svar på trams raderat
knullis är inte uppkopplad   Svara med citatSvara med citat
Oläst 2012-02-14, 07:39 #6
hundservers avatar
hundserver hundserver är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Aug 2004
Inlägg: 905
hundserver hundserver är inte uppkopplad
Mycket flitig postare
hundservers avatar
 
Reg.datum: Aug 2004
Inlägg: 905
Funkar det med Fail2Ban kanske?
hundserver är inte uppkopplad   Svara med citatSvara med citat
Oläst 2012-02-14, 08:44 #7
Westmans avatar
Westman Westman är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Jun 2004
Inlägg: 4 021
Westman Westman är inte uppkopplad
Klarade millennium-buggen
Westmans avatar
 
Reg.datum: Jun 2004
Inlägg: 4 021
DDoS eller manuell överbelastning via chat, är det bara jag som inte ser något som tyder på DDoS?
Westman är inte uppkopplad   Svara med citatSvara med citat
Oläst 2012-02-14, 14:46 #8
abergmans avatar
abergman abergman är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Feb 2010
Inlägg: 762
abergman abergman är inte uppkopplad
Mycket flitig postare
abergmans avatar
 
Reg.datum: Feb 2010
Inlägg: 762
Citat:
Ursprungligen postat av Westman Visa inlägg
DDoS eller manuell överbelastning via chat, är det bara jag som inte ser något som tyder på DDoS?
OffT:
Manuell överbelastning i chatten kan ju gå som en DoS, men inte DDoS, möjligen om loggar in från flera ställen samtidigt..


OT: Kan man inte som nåon sagt inte banna honom från chatten? Annars blocka hans IP i brandväggen
abergman är inte uppkopplad   Svara med citatSvara med citat
Oläst 2012-02-14, 17:29 #9
Dakotas avatar
Dakota Dakota är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Nov 2009
Inlägg: 1 298
Dakota Dakota är inte uppkopplad
Har WN som tidsfördriv
Dakotas avatar
 
Reg.datum: Nov 2009
Inlägg: 1 298
Jag kanske förklarade dåligt. Det är sant att ett dussintal personer spammade chatten med samma meddelanden, men det är väl möjligt att de gjorde något annat för att överbelasta servern? De skrev något om att "flera folk sitter med dedikerade servrar och attackerar".

Min teori är helt enkelt att han la upp IP:t på typ 4han eller något, och bad flera personer med resurser såsom dedikerade servrar (förstör dock inte hur en dedikerad server hjälper i sammanhanget men ni förstår kanske) att hjälpa honom.

Även om vi skulle banna hans IP så spelar det ju ingen roll då han inte var ensam i attacken som sagt och de använde proxies tydligen. Han skrev själv att det var en DDOS attack men jag vet inte huruvida det stämmer, dock lyckades de med att överbelasta ganska rejält..

Senast redigerad av Dakota den 2012-02-14 klockan 17:32
Dakota är inte uppkopplad   Svara med citatSvara med citat
Oläst 2012-02-14, 17:46 #10
Westmans avatar
Westman Westman är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Jun 2004
Inlägg: 4 021
Westman Westman är inte uppkopplad
Klarade millennium-buggen
Westmans avatar
 
Reg.datum: Jun 2004
Inlägg: 4 021
Citat:
Ursprungligen postat av Dakota Visa inlägg
Jag kanske förklarade dåligt. Det är sant att ett dussintal personer spammade chatten med samma meddelanden, men det är väl möjligt att de gjorde något annat för att överbelasta servern? De skrev något om att "flera folk sitter med dedikerade servrar och attackerar".

Min teori är helt enkelt att han la upp IP:t på typ 4han eller något, och bad flera personer med resurser såsom dedikerade servrar (förstör dock inte hur en dedikerad server hjälper i sammanhanget men ni förstår kanske) att hjälpa honom.

Även om vi skulle banna hans IP så spelar det ju ingen roll då han inte var ensam i attacken som sagt och de använde proxies tydligen. Han skrev själv att det var en DDOS attack men jag vet inte huruvida det stämmer, dock lyckades de med att överbelasta ganska rejält..
Ok, nu blev det lite mer info. Du bör installera en brandvägg på servern precis som tidigare föreslaget. Det hjälper en bit på vägen.
Westman är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 21:15.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017