vanD
Neuling
Also eigentlich ist es absolut OffTopic aber was solls.
Folgendes Szenario:
Im Rahmen einer Projekt-Arbeit hab ich hier Lokal einen Server stehen, auf diesem Server werden mehrfach die Stunde per FTP Daten unseres Projektes von den Teilnehmnern aktualisiert und in Folge dessen auch von den anderen teilnehmern erneut heruntergeladen.
Anbei steht noch für jeden Teilnehmner ein Blog zur Verfügung in dem er seine Arbeit dokumentieren kann, ein Portal für die Übersicht und sonstiger kram wie Foren, Mail-Host bla bla bla...... (eigentlich hätte ich das alles weg lassen können)
Während IP A gerade daten Aktualisiert, IP B Foreneinträge schreibt, IP C sonst was macht, kommt jetzt IP D an und Versucht die Angebotenen Dienste durch Überlastung zu beinflussen. Mein Router sagt aber nun STOP DU BÖSE IP D und verweigert dieser Adresse weiter mit dem HOST zu kommunizieren, welcher ganz normal seiner Arbeit nachgehen kann.
Versteht ihr, das macht schon Sinn.
DoS attacken lokal zu blockieren steht vor dem Hintegrund eine unnötige Belastung des Servers zu unterbinden.
Bei DDoS angriffen ist sowas aber zu Vernachlässigen weil dort der eigentiche Schaden durch den hohen Traffic zu stande kommt und dieser muss dann am Border-Router des Providers geblockt werden.
Folgendes Szenario:
Im Rahmen einer Projekt-Arbeit hab ich hier Lokal einen Server stehen, auf diesem Server werden mehrfach die Stunde per FTP Daten unseres Projektes von den Teilnehmnern aktualisiert und in Folge dessen auch von den anderen teilnehmern erneut heruntergeladen.
Anbei steht noch für jeden Teilnehmner ein Blog zur Verfügung in dem er seine Arbeit dokumentieren kann, ein Portal für die Übersicht und sonstiger kram wie Foren, Mail-Host bla bla bla...... (eigentlich hätte ich das alles weg lassen können)
Während IP A gerade daten Aktualisiert, IP B Foreneinträge schreibt, IP C sonst was macht, kommt jetzt IP D an und Versucht die Angebotenen Dienste durch Überlastung zu beinflussen. Mein Router sagt aber nun STOP DU BÖSE IP D und verweigert dieser Adresse weiter mit dem HOST zu kommunizieren, welcher ganz normal seiner Arbeit nachgehen kann.
Versteht ihr, das macht schon Sinn.
DoS attacken lokal zu blockieren steht vor dem Hintegrund eine unnötige Belastung des Servers zu unterbinden.
Bei DDoS angriffen ist sowas aber zu Vernachlässigen weil dort der eigentiche Schaden durch den hohen Traffic zu stande kommt und dieser muss dann am Border-Router des Providers geblockt werden.