1. Cookies optimieren die Bereitstellung unserer Dienste. Mit der Nutzung unserer Dienste erklärst Du dich damit einverstanden, dass wir Cookies verwenden. Weitere Informationen
    Information ausblenden
  2. Willkommen im Forum von DIGITAL FERNSEHEN - dem führenden Portal für digitales Fernsehen, Medien und Entertainment. Wenn du hier neu bist, schau dich ruhig etwas um und melde dich an, um am Forengeschehen teilnehmen zu können.
    Information ausblenden

heise.de Offline ?

Dieses Thema im Forum "Small Talk" wurde erstellt von zahni, 1. Februar 2005.

  1. hopper

    hopper Lexikon

    Registriert seit:
    3. April 2003
    Beiträge:
    20.842
    Zustimmungen:
    1
    Punkte für Erfolge:
    48
    Anzeige
    AW: heise.de Offline ?

    Interessante Promotion-Aktion von heise. Vor allem die 10.000 EUR Belohnung. Das geht so erst recht durch alle Nachrichtensendungen.

    Und vor allem DDoS-Attacken sind mittlerweile recht einfach unter Kontrolle zu bringen. Bei einer ungewöhnlich hohen Anzahl von Anfragen (geprüft gegen Durchschnitt/StdAbw) blockt der IP-Treiber alle wiederholten Anfragen von der selben IP auf einen Port pro Sekunde mit Nicht-Beantwortung und ICMP "Service Not Available". Dies entlastet die drüberliegenden TCP/IP Stacks und Webserver enorm. Das reduziert das Problem auf verschiedene Computer mit unterschiedlichen IPs. In Phase 2 werden dann Subnetze zusammengefasst geblockt. Jede Super-Firewall kann das mittlerweile...
     
  2. casper100

    casper100 Wasserfall

    Registriert seit:
    16. September 2004
    Beiträge:
    7.900
    Zustimmungen:
    1
    Punkte für Erfolge:
    46
    AW: heise.de Offline ?

    Ne, is schnell wie immer.

    Bei www.heise.de komm ich immer noch nicht rein.
     
  3. foo

    foo Wasserfall

    Registriert seit:
    5. Januar 2002
    Beiträge:
    9.435
    Zustimmungen:
    40
    Punkte für Erfolge:
    58
    Technisches Equipment:
    d-box II - Neutrino
    NAS200
    AW: heise.de Offline ?

    Ich denke nicht, dass diese Attacken mit einer richtigen Absender-IP gefahren werden.
     
  4. zahni

    zahni Board Ikone

    Registriert seit:
    22. Januar 2001
    Beiträge:
    3.940
    Zustimmungen:
    47
    Punkte für Erfolge:
    58
    AW: heise.de Offline ?

    Wurm Sober.K ?

    vermutlich nicht, aber er kann Softwarenachladen:

    Wurm Sober.K breitet sich weiter aus

    Der gestern unter ferner liefen gemeldete Wurm Sober.J/.K hat mittlerweile eine höhere Verbreitung erreicht, sodass einige Hersteller von Antivirensoftware seine Einstufung in die Bedrohungsklassen erhöht haben. Der Schädling kommt als Anhang englischer und deutscher Mails und versendet sich mit einer eigenen SMTP-Engine an weitere Rechner. Zusätzlich versucht er von verschiedenen Web-Servern Dateien nachzuladen. Sober.K soll den Beschreibungen zufolge sogar Verbindungen zu POP3-Konten bei GMX aufbauen. http://www.heise.de/RealMedia/ads/adstream_lx.ads/www.heise.de/newsticker/meldungen/internet/384930250/Middle1/he-test-contentads/zaehler.html/63306138316532333431666639656630?_RM_EMPTY_

    Unterdessen haben sich erste Vermutungen nicht bestätigt, dass der Wurm für die Beeinträchtigung der Erreichbarkeit von heise online verantwortlich ist. Nach Angaben von Dirk Kollberg von McAfee trägt Sober.K die URL http://heise.de in sich, was den Schluss nahe legte, dass der Wurm eine Funktion für DoS-Attacken auf heise online in sich trägt. Allerdings konnte dieses Verhalten in Tests nicht nachvollzogen werden. Ein Angriff per HTTP-Requests, die durch Weiterleitung von heise.de an www.heise.de den Online-Auftritt in Mitleidenschaft zögen, kommt nicht in Betracht, da in den Log-Files keine Häufung dieser Requests festzustellen ist. Alle anderen Angriffsarten auf heise.de beeinflussen www.heise.de nicht, sodass der Wurm als Verursacher ausgeschlossen werden kann.



    Siehe dazu auch:
    Quelle http://www.heise.de/newsticker/meldung/55791

    Geduuuuuuuuuuuuuuuuult !!!

    -Zahni
     
  5. hopper

    hopper Lexikon

    Registriert seit:
    3. April 2003
    Beiträge:
    20.842
    Zustimmungen:
    1
    Punkte für Erfolge:
    48
    AW: heise.de Offline ?

    Zu 99,9% schon. Viren und Würmer können unter Windows die Absender IP-Adresse nur sehr schwer fälschen, dazu ist ein Kernel-Eingriff nötig. Man kommt an die Pakete einfach nicht ran. Bitte nicht verwechseln mit Mail-Absender-Adressen. Zum anderen fangen die Firewalls aller Provider diese falschen Pakete ab, da die IP-Adresse ungültig/unbekannt ist.
     
  6. foo

    foo Wasserfall

    Registriert seit:
    5. Januar 2002
    Beiträge:
    9.435
    Zustimmungen:
    40
    Punkte für Erfolge:
    58
    Technisches Equipment:
    d-box II - Neutrino
    NAS200
    AW: heise.de Offline ?

    Ähm, ich denke auch nicht, dass der Angriff von vielen Windows Rechnern ausgeht. Ich stelle mir hier eher ein paar "dumme" Studenten vor, die über RAW-Sockets hier auf den Server einprügeln.
     
  7. hopper

    hopper Lexikon

    Registriert seit:
    3. April 2003
    Beiträge:
    20.842
    Zustimmungen:
    1
    Punkte für Erfolge:
    48
    AW: heise.de Offline ?

    Diese "dummen" Studenten gehen aber via dfn (Universitäten) rein oder über ihren Provider. Und alle filtern. Technisch ist das faken kein Problem, nur sehr schwer umzusetzen. Ich vermute also jemanden, der direkten Zugang zu den Backbones hat (ohne Provider) und keine Viren/Würmer/etc.
     
  8. casper100

    casper100 Wasserfall

    Registriert seit:
    16. September 2004
    Beiträge:
    7.900
    Zustimmungen:
    1
    Punkte für Erfolge:
    46
    AW: heise.de Offline ?

    Es müsste aber über, IP_HDRINCL der ja bestimmt gesetzt ist, rauszufinden sein, wo das herkommt.
    Oder hab ich da was falsch verstanden, so firm bin ich da nicht.
     
  9. Metrax

    Metrax Junior Member

    Registriert seit:
    23. Juli 2004
    Beiträge:
    119
    Zustimmungen:
    0
    Punkte für Erfolge:
    26
    Technisches Equipment:
    mein PC und viele viele Server ;)
    AW: heise.de Offline ?

    Bei mir isses flüssig wie eh und je ...
     
  10. hopper

    hopper Lexikon

    Registriert seit:
    3. April 2003
    Beiträge:
    20.842
    Zustimmungen:
    1
    Punkte für Erfolge:
    48
    AW: heise.de Offline ?

    Das Prinzip ist, du machst die TCP/IP-Kommunikation selbst. Du baust also alle IP/ICMP-Header und machst damit eine Anfrage auf den Server mit ungültigen Daten. Gefakte IP-Adresse. Nur werden diese Pakete von den Providern rausgefiltert, da das über die Firewall laufende Paket nicht aus dem angeschlossenen IP-Netz kommt.