Avatar billede Singh Nybegynder
16. juli 2013 - 21:45 Der er 29 kommentarer og
1 løsning

DDoS Angreb på dedikeret server

Hej, jeg har CSS Server med 64 slots som er dedikeret.
Jeg har selv lavet den og er dog lidt bange for jeg kan blive udsat for ddos.

Da jeg har hørt så meget om det.
Men har googlet efter noget godt ddos beskyttelse, eller blokere  ip.

Eller måske skifte ip som kunne være nødvendigt. (Måske)

Jeg har jo prøvet at købe en game server online, men det endte med en fra USA har ddoset min server og det gik udover alle deres gameserveres.

Så er jo lidt bange for at de kan logge mit netværk da jeg kun er 13 år og min far vil nok blive rimelig sur..
Ja det er min fars account :D.



Har prøvet noget som hedder FuardGuard tror jeg nok.. men det virker ikke til mit styresytem
Jeg bruger Windows 7

Håber i virkelig kan hjælpe mig!
Og vil ikke betale :P

- Harry / Singh
Avatar billede NielsErikK Juniormester
16. juli 2013 - 23:10 #1
God DDoS beskyttelse ligger uden for din rækkevidde og koster knaster, derfor kan jeg ikke hjælpe dig.

ALT gratis du finder og som du selv kan rode med, er ret nemt at "lægge ned".
Avatar billede NielsErikK Juniormester
16. juli 2013 - 23:15 #2
Husk at NemID og TDC måtte bukke under når de blev ramt af seriøs DDoS, selv når TDC kæmpede for at filtrere fra tog det timer/dage at komme oven vande.
Avatar billede jensenjs Juniormester
17. juli 2013 - 10:08 #3
Generelt set, så bør du opgive tanken om at komme det i forkøbet, det kan du ikke.

Risikoen for at du bliver ramt af et Ddos angreb er meget, meget lille.

De fleste angreb er rettet imod mere kendte og offentlige servere, de der er oprettede af lokale amatører bliver meget sjældent ramt.

Derimod er der en pæn risiko for at du uforvarende kan blive en af de maskiner der er med til at rette et sådan angreb mod andre.

Det sker ofte når man ukritisk klikker på links, åbner vedheftede filer, henter programmer og andre ting.
Det er noget rigtig mange gør uden at tænke over risikoen.
Avatar billede Singh Nybegynder
17. juli 2013 - 10:41 #4
Tak for alle jeres kommentarer!

#3 Jensenjs
Altså min server har jo været Meget Meget kendt før, men den er også åben 24/7, så jeg har ikke en stor chance for min server bliver kendt fordi den først starter når jeg starter min pc.

Da den var meget kendt blev jeg jo Ddoset og det kom fra min IP sagde gameserv.net's ejer.

Og det tog måske 3-5 dage for at åbne igen de skiftet ip alt alt! alle servere blev slettet og meget mere..

Men tror du ikke jeg vil få ddos hvis jeg havde en server?  jeg har oplevet at nogle danskere bare kom ind og "mic" spammede i min server, derefter gav jeg ham advarsel og så blev han sur at han lukket min server.


Han gjorde os offline i 10 - 20 minutter.

Hvad nu hvis han eller hun bliver ved med at ddos os?..

Kan man virkelig intet gøre altså kalde på sin internet udbyder eller sådan noget.

---
Nu har jeg fundet et trådløst internet som ikke er vores og der er ikke kode på, tror i det gør noget hvis jeg laver en server på den?
---
Avatar billede NielsErikK Juniormester
17. juli 2013 - 18:39 #5
At uberettiget benytte andres net er ret alvorligt, uanset om de har kode på eller ej.
Det vil jeg ikke anbefale dig.

Hvis det er et net der med vilje er til rådighed for alle, så plejer det at være ok at benytte, men ikke til den slags aktiviteter du ønsker.


Da den var meget kendt blev jeg jo Ddoset og det kom fra min IP sagde gameserv.net's ejer.

Og det tog måske 3-5 dage for at åbne igen de skiftet ip alt alt! alle servere blev slettet og meget mere..


Du kan ikke DDoS din egen server, den kan du højest lave DoS imod.
Kunne de ikke forhindre et simpelt DoS, så var/er de amatører.
Det er jo blot at få filtreret en enkelt IP fra inden den når serveren.
Du vil så miste forbindelsen til din server, men det bør da rage dem en papand (når du laver DoS mod din egen server).

Mit gæt er du blot ikke har haft styr på hvad du har foretaget dig.
Avatar billede jensenjs Juniormester
17. juli 2013 - 18:51 #6
Det er rart at læse indlæg fra en der virkelig gerne vil det hele, og tydeligvis også har talenterne :-)

Den situation med  gameserv.net er mere risikobetonet, det er logisk nok, da der på selve netværker er mange flere servere, og det kan da godt være at angrebet kom fra "din", men er en hacker først kommet ind i netværket er det lettere for dem at lave et angreb fra en af de mange servere der er på netværket.

Du kan sagtens være en lille del af et større netværk og alligevel være den der bliver ramt, og med gameservers er der nok en forøget risiko, da mange gamere også har interesse i det underliggende, og der kan nogen nemt blive fristet.

Men en du har som du beskriver din plan nu har nok ikke den helt store risiko, men der er altid en risiko, som dit eksempel med ham der lagde serveren ned i 10-20 minutter.

Hvis der er nogen der har angrebet dig så bør du kontakte dun internetudbyder, de er nemlig heller ikke interesseret i at det sker.
Avatar billede NielsErikK Juniormester
17. juli 2013 - 21:08 #7
Det er rart at læse indlæg fra en der virkelig gerne vil det hele, og tydeligvis også har interessen. :-)

Jeg har ikke set de vilde talenter beskrevet.  ;-)
Avatar billede Singh Nybegynder
17. juli 2013 - 21:45 #8
Altså jeg failede nok lidt der:

<i> Da den var meget kendt blev jeg jo Ddoset og det kom fra min IP sagde gameserv.net's ejer.

Og det tog måske 3-5 dage for at åbne igen de skiftet ip alt alt! alle servere blev slettet og meget mere.. </i>

Det var ddosen kom fra min server ip, altså ham fra usa havde hacket min server og det gik udover alle deres gameservers.
Avatar billede NielsErikK Juniormester
17. juli 2013 - 23:52 #9
Det skulle så være en smal sag at filtrere din private IP væk, det giver ingen mening at de skulle ha besvær med det.
Avatar billede NielsErikK Juniormester
18. juli 2013 - 00:15 #10
PS. DoS er når en pc angriber, DDoS er når flere/mange pcer angriber (nu du bliver ved at sige din pc lavede DDoS).
Avatar billede Singh Nybegynder
18. juli 2013 - 07:54 #11
#10
Ja.. jeg vidste ikke helt hvad Ddos var og dos havde godt hørt det med når en pc angriber og flere/mange.

Jeg fik det bare vide af mit hosting sted.
--
Men altså efter jeg har hørt det her så er jeg også lidt bange :P
Ellers bliver jeg nød til at købe en server.

Det er bare det jeg ikke gider bruge penge på det når man kan det gratis.
Hvad koster et normal god Netværk? fordi så kunne jeg have 2 netværk hjemme hos os og jeg kunne køre på nr. 2 netværk og riskiere den bliver hacket.

--
Men hvis nogen af jer ved hvordan man kan bruge en dedikeret server og også har forstand på det må i godt hjælpe mig med et problem. (Hvis i kan..)
--
Min server er kun på Lan den er ikke online, nogle sagde det var fordi i server.cfg den hedder:
sv_lan 1 og skal ændres til 0.

Men den er allerede på sv_lan 0 i server.cfg så håber i kan finde ud af det.
Avatar billede Singh Nybegynder
18. juli 2013 - 07:55 #12
Men jeg synes alligevel det er fedt at have en offline dedikeret server så kan man spille med venner med sourcemod plugins og eventscript m.m

--
Harry
--
Avatar billede jensenjs Juniormester
18. juli 2013 - 09:15 #13
#7
Det jeg mener med talentet er at Singh er ikke kun har interessen, men også har formået på forskellige måder at sætte det i gang og har haft succes med det.
Nej det er ikke den helt store udfordring, men det er en start og han fortsætter trods modgang.
Og at han trods sin unge alder, går i gang med opgaven, fortsætter trods modgang, og ikke mindst ikke er bange for at spørge, hvilket ret mange er, de stiller sig hellere op som verdensmester.

Så her har vi en der ville noget, gjorde det, trods modgang fortsætter ufortrødent, og har lært af erfaringerne, er ikke bange for at spørge.

Det er de talenter der skal til for at komme videre.

Og jo jeg kan se talentet, måske er det fordi jeg udover de 35 år som IT-pro også de sidste 8+ år har haft med undervisning at gøre børn, unge og voksne.

Og jeg nok derfor kan se de spirende talenter når de er der :-)
Avatar billede jensenjs Juniormester
18. juli 2013 - 09:16 #14
Jeg gentog vidst mig selv et par gange her i #13
1 times pause mellem skriverierne :-/
Avatar billede NielsErikK Juniormester
18. juli 2013 - 18:24 #15
#13 Jeg vil stadig ikke give dig ret i talent, men interesse vil jeg godt give dig ret i, også ihærdighed og gå på mod mv.
Altså en masse positive ting, så langt er vi enige. :-)
Det du beskriver kræver ikke talent, men de ting jeg lige har nævnt.

Nej det er ikke den helt store udfordring
Lige præcis det gør det svært/umuligt at vise talent.
(Det er muligt han har talent, men det kan ikke vurderes ud fra hvad han har skrevet til nu)
Men nok om det.  :-)


@singh
Hvad koster et normal god Netværk? fordi så kunne jeg have 2 netværk hjemme hos os og jeg kunne køre på nr. 2 netværk og riskiere den bliver hacket.
Det er lidt bøvlet fordi et trådløst netværk ikke er velegnet til dit formål.
(ellers kunne du blot ha betalt for en USB-dongle der forbandt til nærmeste mast).

Et velegnet net vil skulle være pr. kabel ud af huset og det vil sikkert kræve ekstra telefonledninger lagt ind/ekstra fiber.
(nok uden for din rækkevidde, når jeg skal vurdere ud fra din alder)
Avatar billede Singh Nybegynder
19. juli 2013 - 16:43 #16
Tak for jeres kommentarer/svar :D

#13 Vidste ikke helt hvad du snakkede om det nederste du skrev.
Da du nævnte jeg kunne betale for en USB-dongle som jeg ikke ved hvad er, kom jeg i tanke om en 3G USB nøgle, men det vil nok være dumt da det ikke kan klare at spille store spil som Counter-Strike: Source eller Garrys Mod.

Jeg vil det virkelig, men vil ikke risikere at jeg kan blive hacket, da det ikke er mig som betaler for netværket og alle de der regninger som forældre gør.

Ved ikke helt hvad jeg så skal gøre, sælge design af hjemmesider eller tilbyde hjælp til opsætning af server.

Ved ikke rigtig hvad jeg skal sige :P
---
Harry
---
Avatar billede NielsErikK Juniormester
19. juli 2013 - 17:32 #17
Din 3G USB nøgle er en USB-dongle og vi er ganske enige i (den som jeg allerede har nævnt) ikke er velegnet til dit formål.

Det kræver en kablet forbindelse ud af huset.

Da jeg ikke kender dine evner nærmere, så kan jeg ikke udtale mig om hvad du skal slå dig på i forhold til hjemmesideopbygning/serveropsætning.
Jeg kan kun sige at særligt inden for hjemmesideopbygning er der mange om buddet og det kræver dygtighed at skille sig ud fra mængden.
Avatar billede NielsErikK Juniormester
19. juli 2013 - 17:43 #18
Hvis du har råd, så kan du leje en dedicated server på nettet, som du er helt alene på.
Hvad du bruger den til vil være helt op til dig, Game-server kunne være en mulighed, evt kombineret med et site der reklamere for din service ang. hjemmeside design.

Her er et tilfældigt eksempel:
http://www.server4you.com/root-server/ecoserver.php

Vær obs på ikke at falde for en Virtual Server (som er en dedicated server der er delt ud på flere brugere.).
Avatar billede CRKrogh Ekspert
19. juli 2013 - 19:31 #19
#18

  - der er nu ingen grund til at spekulere i, om serveren er fysisk eller virtuel (om end jeg tvivler på at en fysisk snart er til at leje for penge). De værktøjer, hostingcentre bruger til at load-distribuere med, skal nok sørge for at du får den kapacitet, du betaler for.
 
De bedste hilsner
Avatar billede NielsErikK Juniormester
19. juli 2013 - 20:18 #20
#19 Det var for ikke at tage så mange andre med i et evt "fald".
Ud over det er det altså rart at ha CPU og HDD for sig selv.

Jeg har i årevis (ikke mere) haft lejet primært fysisk dedicatet server, når det har været shared/virtuel så har jeg tit løbet ind i problemer med vi har presset særligt HDD i bund, med det til følge at jeg har måtte bruge op til 10X så lang tid på mit forehavende.

Mit brug har været så disk intensiv at jeg alene fint har kunnet presse selv relativt hurtige HDD i bund (har haft hjulpet lidt når jeg fik RAID samt mere RAM og kunne cache nogen flere af mine ting)

Så hjælper det ikke en hujende hattefis, at der er nok linje/upload/download, når CPU/HDD er evigheder om at svarer grundet overbelastning.
Avatar billede NielsErikK Juniormester
19. juli 2013 - 20:22 #21
Og ja det har kostet mig en del, en fornuftig til mit brug lå på 600-1000 kroner pr måned.
Avatar billede CRKrogh Ekspert
19. juli 2013 - 20:45 #22
:-) Nu er der næppe nogen (seriøs) hostingleverandør, der kører med dedikeret storage til et virtuelt setup - der ligger et SAN bag, antageligvis sized til RIGELIG I/O og med metering. Hvis en intern HDD i en server overhovedet er i brug, er det som regel kun som boot-device. Og selv her, kan mange servere boote direkte fra SAN.
Avatar billede NielsErikK Juniormester
19. juli 2013 - 20:56 #23
Jeg kan kun sige hvad de skriver og at der er pokkers til forskel på de ydelser man får.

Jeg har nu haft set billeder hvor der stod omkring 1500 pcer, hvoraf nogen var shared af op til 15 lejere.
(om du vil kalde dem seriøse må du om)
Avatar billede NielsErikK Juniormester
19. juli 2013 - 21:00 #24
PS. Jeg hentede selv den aflagte inde fra DTU (omkring 1800 kilo), så jeg ved godt der er andre muligheder.
Avatar billede Singh Nybegynder
20. juli 2013 - 11:46 #25
Tak for jeres viden ..
--
Jeg ved ikke helt om tråden skal lukkes nu eller forsættes.

Og ved ikke hvem der skal have point.
--
Tror det bliver Erik eller Jens.
Altså Erik har nok hjulpet mest, men Jens har fortalt lidt viden også :P

Det bliver op til jer.
Avatar billede jensenjs Juniormester
20. juli 2013 - 12:20 #26
Hvis du med Jens mener mig, så springer jeg over :-)
Avatar billede NielsErikK Juniormester
20. juli 2013 - 12:33 #27
Jeg samler slet ikke på point, så jeg takker for tilbudet men springer også over.

Mit forslag bliver så, at du godkender dit svar oppe i post #8 og derved får dine point retur, samtidig med her er pænt lukket efter os.  :-)
Avatar billede NielsErikK Juniormester
20. juli 2013 - 12:39 #28
PS. Blot til oplysning (i et kommende spørgsmål), man kan godt fordele de udlovede point til flere personer.

Eksempelvis:
100 point til person A
100 point til person B

Eller

60 point til person A
140 point til person B

Eller

60 point til person A
90 point til person B
50 point til person C
Avatar billede Singh Nybegynder
22. juli 2013 - 20:26 #29
Hvis i begge to ikke vil have dem, så tager jeg dem gerne ;) hehe
Avatar billede NielsErikK Juniormester
22. juli 2013 - 21:57 #30
Nu du ikke brugte dit svar oppe i post #8...

Så kunne du ha været smart og bruge lejligheden til at prøve at fordele point mellem post #8 og post #29  ;-)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester