aber zig Seitenaufrufe, von ein und der selben IP (das natürlich mehrfach), sollte das für einen halbwegs vernünftig eingerichteten Webserver nicht vollkommen egal sein, weil er solche Angriffe erkennt und ausfiltert, ohne dass da überhaupt ein Admin händisch tätig werden muss?
Durch die ständigen Zugriffe sind die 5000 Angreifer doch vermutlich recht fix erkannt und werden einfach ins Nirvana abgeleitet.
Das ist doch eine eher pimpfige Attacke.
Das haut meinen 1&1-Dödel-Webspace mit PHP sicher um, aber eine ordentliche Webpräsenz?
___________________________________________________________
2 mal bearbeitet, zuletzt am 23.01.12 13:44 durch Keridalspidialose.
Keridalspidialose schrieb:
--------------------------------------------------------------------------------
> aber zig Seitenaufrufe, von ein und der selben IP (das natürlich mehrfach),
> sollte das für einen halbwegs vernünftig eingerichteten Webserver nicht
> vollkommen egal sein, weil er solche Angriffe erkennt und ausfiltert, ohne
> dass da überhaupt ein Admin händisch tätig werden muss?
>
> Durch die ständigen Zugriffe sind die 5000 Angreifer doch vermutlich recht
> fix erkannt und werden einfach ins Nirvana abgeleitet.
>
> Das ist doch eine eher pimpfige Attacke.
>
> Das haut meinen 1&1-Dödel-Webspace mit PHP sicher um, aber eine ordentliche
> Webpräsenz?
Um die Anfragen zu filtern, muss sich der Webserver diese aber zumindest erstmal ansehen. Auch wenn er die Seiten nicht ausliefert, sondern diese requests verwirft, muss der sich erstmal damit "beschäftigen" und schon haben wir den vorliegenden Effekt.
Der Server ist nur noch mit filtern beschäftigt und kann die Seiten an andere nciht mehr ausliefern.
Und Du musst auch richtig lesen. Es geht um 5.000 Aufrufe pro Sekunde, nicht um 5.000 Angreifer.
Stell Dir vor, Du bekommst pro Tag 5.000 Briefe. Auch wenn Du sie nicht liest, sondern ungelesen wegwirfst, musst Du Dich damit beschäftigen.
1 mal bearbeitet, zuletzt am 23.01.12 14:30 durch volkskamera.
wenn der Angreifer (IP) einmal erkannt wurde, wird danach keine Zeit mehr fuer das Sperren der IP benoetigt, nur das Erkennen kostet (Rechen)Zeit
--
"seit nichtmal 1! stunde registriert und schon so nervig --.--"
.............................x................... schrieb:
--------------------------------------------------------------------------------
> wenn der Angreifer (IP) einmal erkannt wurde, wird danach keine Zeit mehr
> fuer das Sperren der IP benoetigt, nur das Erkennen kostet (Rechen)Zeit
Und genau das Erkennen lastet den Server zu 100% aus.
> > wenn der Angreifer (IP) einmal erkannt wurde, wird danach keine Zeit
> mehr
> > fuer das Sperren der IP benoetigt, nur das Erkennen kostet (Rechen)Zeit
>
> Und genau das Erkennen lastet den Server zu 100% aus.
Ähm ja, bei nur 5000 Angreifern vielleicht für ne halbe Minute (wenns hoch kommt)? :)
Wir haben vor kurzem genau so einen Schutz in die Server (Individual-Lösung) von einer anderen Firma eingebaut.
Das waren sehr wenige Zeilen Code ... alles in allem weniger als 100 ... und ein Angriff, wie der oben genannte sollte in weit weniger als 10 Sekunden erkannt werden. Danach, ist die "Leitung wieder frei". :)
Schönen Abend noch!
Aliens in Madagaskar entdeckt:
Quelle:
> http://www.scinexx.de/wissen-aktuell-14449-2012-02-16.html
mondkrater schrieb:
--------------------------------------------------------------------------------
> Ähm ja, bei nur 5000 Angreifern vielleicht für ne halbe Minute (wenns hoch
> kommt)? :)
>
> Schönen Abend noch!
5000 ANGRIFFE nicht angreifer pro sekunde
bei 5000 angreifer wären das schonmal 25000000 anfragen pro sekunde.
Kommentare: 222 | letzter Beitrag 26.05. 23:51
Kommentare: 168 | letzter Beitrag 14:48 Uhr
Kommentare: 94 | letzter Beitrag 26.05. 19:45
Kommentare: 68 | letzter Beitrag 14:48 Uhr
Kommentare: 64 | letzter Beitrag 26.05. 17:51
E-Mail an news@golem.de

Der japanische Spieldesigner Goichi Suda - Fans sagen schlicht "Suda 51" - ist für schräge Actionspiele bekannt. Sein nächstes Werk schickt ein scheinbar braves Schulmädchen in den Kampf gegen Zombies.

Weitgehend unbemerkt hat der US-Händler Tigerdirect die ersten Chromebox-Systeme von Google ausgeliefert. Für 330 US-Dollar bekommt der Nutzer recht gute Hardware in Nettop-Form, die sehr viel leistungsfähiger ist als die des Chromebook mit ChromeOS.

Nach der Urteilsverkündung im Rechtsstreit zwischen Youtube und Gema fühlten sich beide Seiten als Gewinner. In Wahrheit gibt es aber nur einen Verlierer, bloggt Medienrechtsexperte Thomas Hoeren: die Gema.

RIM soll in den kommenden Tagen erneut einen massiven Stellenabbau ankündigen. "Ich habe herausgefunden, welche Teile ich in meinem Puzzle nicht mehr benötige", sagte Firmenchef Thorsten Heins.

Ein britisches Blog will erfahren haben, dass Facebook den norwegischen Browserhersteller Opera Software kaufen will. Beide Unternehmen wollen sich dazu nicht äußern.

Am 26. Mai 2012 treten neue Datenschutzregeln der EU in Kraft. Websitebetreiber und Werbenetzwerke müssen Nutzer um Erlaubnis fragen, wenn sie Cookies setzen.