|
|
|
|
|
|
Mitglied
Registrierungsdatum: Mar 2000
Beiträge: 328
|
Re: DDoS-Angriff auf gulli.com
Hallo,
wenn ich das alles richtig verstanden habe ist der Serverinhaber z.Z. noch Machtlos gegen diese Botnetze etwas zu unternehmen. Das schlimme daran ist, das doch viele von uns ungewollt bzw. unbewusst auch zu diesen Botnetz gehören könnten.
Das ganze fängt doch mit einen Wurm an den man auf dem Rechner hat, der sich dann per IRC-Protokoll mit anderen Rechnern verbindet und das können tausende sein. Der Wurmhersteller ist dann in der Lage per Fernsteuerung all diese Rechner zubedienen und die Befehle zu erteilen wann ein Angriff auf bestimmte Server, wie auf Euern gestartet und beendet wird.
Wenn das so richtig sein sollte, ist es doch sehr fahrlässig wie viele die Bedrohungen aus dem Internet nicht ernst nehmen, aber vermutlich nur aus Unwissenheit.
|
29. 12. 2005, 06:22
|
#126
|
|
-_-
Registrierungsdatum: Feb 2005
Beiträge: 81
|
Re: DDoS-Angriff auf gulli.com
Ich glaube das Botnetz besteht Hauptsächlich aus Rechnern von Rentnern und von fleissigen Warez Leechern.Warez ist wohl die beste möglichkeit undetected worms und trojas zu platzieren.
|
29. 12. 2005, 06:44
|
#127
|
|
und Stolz drauf
Registrierungsdatum: Aug 2005
Beiträge: 114
|
Re: DDoS-Angriff auf gulli.com
Noch ne kleine Kacknoobfrage...
Mal abgesehen von der Unerreichbarkeit, gibt es noch weitere Folgen für Euch oder ist nach dem "Aussitzen" alles wieder in Butter?
Gruss
Euer Kacknoob?
|
29. 12. 2005, 07:57
|
#128
|
|
Runtime Error
Registrierungsdatum: Sep 2004
Ort: /home/pajero
Beiträge: 866
|
Re: DDoS-Angriff auf gulli.com
Das Aussetzen der Seite kann aber auch schon schwere Folgen haben. Weiß jetzt nicht, was das hier für Schäden bringt Werbeeinnahmetechnisch gesehen, aber wenn du dir vorstellst, was passiert wenn beispielsweise ebay auf diese Weise lahmgelegt wird und tausende Angebote auslaufen ohne, dass jemand bietet, dann kannst du dir vorstellen was das für einen Schaden verursacht. Folgeschäden kann ich mir aber nicht vorstellen, denn sobald der DDoS aufhört, müsste alles wieder laufen.
|
29. 12. 2005, 10:26
|
#129
|
|
Mitglied
Registrierungsdatum: Aug 2004
Ort: bei München
Beiträge: 581
|
Re: DDoS-Angriff auf gulli.com
Wie sieht's mit so einer Attacke Traffic mäßig aus?
Da kommt doch bestimmt auch einiges zusammen oder?
Wenn jetzt ein Seitenbetreiber bei seinem Hoster den vertraglich geregelten Traffic überschreitet wirds evtl auch recht teuer. Kann man sich eigentlich gegen so etwas versichern?
Wie schauts in dieser Hinsicht bei Gulli aus? Da läuft ja alles auf eigener Hardware oder?
|
29. 12. 2005, 12:53
|
#130
|
|
...ist dagegen!
Registrierungsdatum: Jan 2003
Ort: Osnabrooklyn
Beiträge: 5.037
|
Re: DDoS-Angriff auf gulli.com
Zitat:
|
Wie schauts in dieser Hinsicht bei Gulli aus? Da läuft ja alles auf eigener Hardware oder?
|
Der Trafficverbraucht hat ja nichts mit der Hardware zu tun. Wenn Du die Erklärung von Onkelchen gelesen hättest, wüsstest Du außerdem, dass es nicht um die Bandbreite/den Traffic geht
|
29. 12. 2005, 12:59
|
#131
|
|
Mitglied
Registrierungsdatum: Aug 2004
Ort: bei München
Beiträge: 581
|
Re: DDoS-Angriff auf gulli.com
Ok, dann wars grad ein ziemlich dummer Post von mir
Sry.
Hardwaretechnisch hab ich diese Angebote gemeint die von den Hostern immer in den PC Zeitschriften sind. z.B: Server xy mit 4Gig Traffic / Monat. Jedes weitere GB kostet halt extra. Nun bin ich davon ausgegangen dass mit eigener Hardware, die an einer Standleitung hängt der Traffic egal ist.
Aber da die Bandbreite eh nicht signifikant ansteigt wie ich gerade gelernt habe isses eh egal.
Naja, wieder ein bisschen schlauer ^^
|
29. 12. 2005, 13:11
|
#132
|
|
Retreat
Registrierungsdatum: Aug 2000
Beiträge: 11.530
|
Re: DDoS-Angriff auf gulli.com
Zitat:
|
Zitat von boggyboe
Nun bin ich davon ausgegangen dass mit eigener Hardware, die an einer Standleitung hängt der Traffic egal ist.
|
Zahlst du keine Telefonrechnung, wenn dir das Telefon gehört, mit dem du telefonierst?
|
29. 12. 2005, 13:14
|
#133
|
|
Gehirn-GroMo
Registrierungsdatum: Dec 2005
Beiträge: 10
|
Re: DDoS-Angriff auf gulli.com
wie lange kann so ein angriff denn dauern???
es ist zeitweise schwer gulli zu erreichen!
ich mëine wer immer das angezettelt hat sollte doch langsam gelangweilt sein...
just my 2 cent
LP
|
29. 12. 2005, 13:49
|
#134
|
|
ex-Moderator
Registrierungsdatum: Jun 2000
Ort: /home/vmk
Beiträge: 15.402
|
Re: DDoS-Angriff auf gulli.com
Zitat:
|
Zitat von liquidpoison
ich mëine wer immer das angezettelt hat sollte doch langsam gelangweilt sein...
|
Aktuell sind Ferien, da ist doch Langeweile pur. Und gulli.com wird solange attackiert bis entweder gulli.com platt ist und Geld (Geld fällt unter Vermutung) zahlt oder der Angreifer merkt das er sich verschluckt hat und gulli.com zu groß ist für ihn.
|
29. 12. 2005, 13:51
|
#135
|
|
...ist dagegen!
Registrierungsdatum: Jan 2003
Ort: Osnabrooklyn
Beiträge: 5.037
|
Re: DDoS-Angriff auf gulli.com
...oder die Schule wieder anfängt
|
29. 12. 2005, 13:56
|
#136
|
|
fast ausgestorben...
Registrierungsdatum: Dec 2005
Ort: Mittland
Beiträge: 146
|
Re: DDoS-Angriff auf gulli.com
Ähhh, bis jetzt geht hier jeder davon aus, das es einfach nur irgendwelche Kiddies sind...
Wie stehts denn mit "Feinden" des Gulli?
Ich mein, eine große Site wie diese hat nicht nur Freunde...
Ich weiß, das wurde hier schon geposted, aber ich kann micht der Vorstellung nicht erwehren, daß das von mehreren Gruppen geplant & koordiniert ist.
Was meint Ihr?
|
29. 12. 2005, 14:38
|
#137
|
|
Mitglied
Registrierungsdatum: Nov 2003
Beiträge: 50
|
Re: DDoS-Angriff auf gulli.com
Zitat:
|
Zitat von lord.dragon
Ähhh, bis jetzt geht hier jeder davon aus, das es einfach nur irgendwelche Kiddies sind...
Wie stehts denn mit "Feinden" des Gulli?
Ich mein, eine große Site wie diese hat nicht nur Freunde...
Was meint Ihr?
|
mit solchen sätzen.. logisch
Zitat:
nur um das klarzustellen. gedDoSt werden derzeit nur
www.gulli.com
www.dialerschutz.de
www.computerbetrug.de
www.antispam.de
und es gibt Hinweise, dass evtl. eine weitere bekannte .de Domain, deren Betreiber auf meine diesbezügliche Anfrage leider nicht reagieren, ebenfalls attackiert wird.
Dass hier ein Vollidiot versucht sein Projekt zu pushen, indem er behauptet, es würde ebenfalls angegriffen werden, spricht am ehesten für die mindere Qualität des Projekts. Wir sprechen hier über ein ernsthaftes Thema und keine Kindergartenspiele.
ciao
gulli
|
|
29. 12. 2005, 16:02
|
#138
|
|
Mitglied
Registrierungsdatum: Dec 2005
Beiträge: 2
|
Re: DDoS-Angriff auf gulli.com
Hallo Admin,
sind an Board. Wir haben euch eine Mail geschickt. Vielleicht könnt ihr ein privates Forum oder Thread einrichten. Wie können wir Euch helfen?
Snakecity-Admin
Snakecity.org
|
29. 12. 2005, 16:47
|
#139
|
|
Elementarteilchen
Registrierungsdatum: Aug 2005
Beiträge: 865
|
Re: DDoS-Angriff auf gulli.com
gulli schafft das schon  Das Botnetz-Angriffe von "Kiddies" ausgehen ist eine falsche vermutung, schaut mal hier: http://www.zdnet.de/news/security/0,...9137207,00.htm
Diese Niederländischen Botnetz Betreiber hatten die Absicht Geld zu machen, wobei die sg. "Script-Kiddies" ziellos irgendwelche Seiten mit DoS Attacken nerven. Noch ein großer Unterschied ist, das "Script-Kiddies" im Normalfall recht leicht ausfindig gemacht werden, ein Botnetz Betreiber nicht
|
29. 12. 2005, 16:59
|
#140
|
|
jetzt komplett raus hier
Registrierungsdatum: Jan 2000
Ort: Kapstadt/Bochum
Beiträge: 5.499
|
Re: DDoS-Angriff auf gulli.com
Zitat:
|
Zitat von Snakecity.org
sind an Board. Wir haben euch eine Mail geschickt. Vielleicht könnt ihr ein privates Forum oder Thread einrichten. Wie können wir Euch helfen?
|
einfach auf irc.gulli.com in den channel #ddos kommen oder irc://irc.gulli.com/ddos klicken.
|
29. 12. 2005, 17:57
|
#141
|
|
Mitglied
Registrierungsdatum: Dec 2004
Beiträge: 10
|
Re: DDoS-Angriff auf gulli.com
Darf ich die, eventuell unqualifizierte, Frage stellen, wie sich das ganze jetzt entwickelt hat? Es wurde ja seit 2 Tagen nichts mehr gepostet?
Fände ich mal interessant zu wissen. Falls ein anderes Thema diesbezüglich exisitiert bitte ich dies hier zu entschuldigen.
|
01. 01. 2006, 21:04
|
#142
|
|
Retreat
Registrierungsdatum: Aug 2000
Beiträge: 11.530
|
Re: DDoS-Angriff auf gulli.com
Der nicht ganz aktuellste Stand steht hier.
|
01. 01. 2006, 21:07
|
#143
|
|
...ist dagegen!
Registrierungsdatum: Jan 2003
Ort: Osnabrooklyn
Beiträge: 5.037
|
Re: DDoS-Angriff auf gulli.com
Anderen Benutzern steht kein SSL zur Verfügung, onkelchen 
Deshalb ist im Link ein s zu viel...
|
01. 01. 2006, 21:11
|
#144
|
|
Retreat
Registrierungsdatum: Aug 2000
Beiträge: 11.530
|
Re: DDoS-Angriff auf gulli.com
Hrrr, geändert
|
01. 01. 2006, 21:13
|
#145
|
|
Spaßmöger
Registrierungsdatum: Dec 2005
Beiträge: 14
|
Re: DDoS-Angriff auf gulli.com
Ich will die bereits gestellte Frage nochmal auffrischen: Wie erkenne ich, ob mein Rechner für so einen Angriff benutzt wird?
|
02. 01. 2006, 17:33
|
#146
|
|
Mitglied
Registrierungsdatum: Nov 2005
Ort: beilstein
Beiträge: 38
|
Re: DDoS-Angriff auf gulli.com
les mal die vorherigen antworten durch, da sind einige verweise zu seiten, welche man ebenfalls lesen sollte wo nicht nur steht wie man das rausfindet, sondern auch was man dagegen tun kann
|
03. 01. 2006, 00:07
|
#147
|
|
main(){ for(;;) fork(); }
Registrierungsdatum: Nov 2004
Beiträge: 381
|
Re: DDoS-Angriff auf gulli.com
Die Idee mit dem wrapper und der mod_security scheint ja derzeit einigermaßen zu funktionieren. Allerdings gehe ich richtig in der Annahme, dass wenn sich die Botnetzbetreiber zu einem "Update" ihrer Bots entscheiden von:
SecFilterSelective "LOCATION" "KEYWORD"
zu
SecFilterSelective "variable_LOCATION" "variables_KEYWORD" zu wechseln, dass man dann mit dem Schreiben von Regex Regeln zur Erkennung nicht mehr hinterher kommen wird?
|
03. 01. 2006, 13:01
|
#148
|
|
Retreat
Registrierungsdatum: Aug 2000
Beiträge: 11.530
|
Re: DDoS-Angriff auf gulli.com
RTFM
Das ist nicht der wirkliche Filter. Unter "Location" ist dieses Feld in der Dokumentation bezeichnet. Da findest du eine ganze Reihe von Filtern, die als LOCATION verwendet werden können. Das bezeichnet hier den Ort, wo der Filter greifen soll, den Header, die Umgebungsvariable etc.
|
03. 01. 2006, 13:07
|
#149
|
|
engross your thoughts
Registrierungsdatum: Oct 2004
Beiträge: 395
|
Re: DDoS-Angriff auf gulli.com
Prima, gib denen noch Tips...
|
03. 01. 2006, 13:07
|
#150
|
|
|