Kalle_B: DDOS Attacke

Hallo,

wie kann ich eine DDOS Attacke abwehren?

Sämtliche Anfragen gehen zentral über das Programm index.php.

Aber wie kann das erkennen, ob bereits eigene Instanzen laufen?

Ich möchte gerne eine Anfrage verweigern, wenn gerade eine andere (oder zwei oder drei?) Anfrage bearbeitet wird.

Meine Startseite benötigt etwa 0.1 sec zur Bearbeitung. Man kann das System also lahmlegen ab 11 Anfragen pro Sekunde.

Wer hat Erfahrung mit solcher Abwehr?

Gruß, Kalle

  1. Meine Startseite benötigt etwa 0.1 sec zur Bearbeitung. Man kann das System also lahmlegen ab 11 Anfragen pro Sekunde.

    Der letzte Zugriff um 22:17 benötigte schon 7.9 sec und jetzt geht gar nichts mehr.

  2. Hi,

    wie kann ich eine DDOS Attacke abwehren?

    Der von dir selbst verlinkte Wikipedia-Artikel enthält übrigens auch einen Abschnitt mit der Überschrift „Gegenmaßnahmen“ ...

    Sämtliche Anfragen gehen zentral über das Programm index.php.

    Definiere „sämtliche“.
    Bilder, CSS, JavaScripte eingeschlossen?

    Aber wie kann das erkennen, ob bereits eigene Instanzen laufen?

    Instanzen von was?
    Scriptinstanzen? Serverprozesse?

    Ich möchte gerne eine Anfrage verweigern, wenn gerade eine andere (oder zwei oder drei?) Anfrage bearbeitet wird.

    Dass mehrere Anfragen von einem Client innerhalb von im vorliegenden Szenario als sehr kurz zu betrachtender Zeitspanne eingehen, ist beim Abruf von Webseiten eigentlich ganz normal.

    Meine Startseite benötigt etwa 0.1 sec zur Bearbeitung. Man kann das System also lahmlegen ab 11 Anfragen pro Sekunde.

    Als einzelner Client?
    Wie ist denn der Server dimensioniert und konfiguriert?

    MfG ChrisB

    --
    “Whoever best describes the problem is the person most likely to solve the problem.” [Dan Roam]
    1. Sämtliche Anfragen gehen zentral über das Programm index.php.

      Definiere „sämtliche“.
      Bilder, CSS, JavaScripte eingeschlossen?

      Guter Hinweis. Den massenhaften Abruf von Bildern, CSS, Javascript kann ich wohl nicht erkennen?

      Aber wie kann das erkennen, ob bereits eigene Instanzen laufen?

      Instanzen von was?
      Scriptinstanzen? Serverprozesse?

      Beispiel: www.remso.de (Zentrale), www.remso.de/?ORT=XXXX (eine Stadt), www.remso.de/?TYP=XXXX (ein Thema), www.remso.de/?TID=XXXX (ein Event), das läuft über index.php.

      Dass mehrere Anfragen von einem Client innerhalb von im vorliegenden Szenario als sehr kurz zu betrachtender Zeitspanne eingehen, ist beim Abruf von Webseiten eigentlich ganz normal.

      Okay, um die Seite mit Bildern, CSS und .js auszustatten.

      Wie ist denn der Server dimensioniert und konfiguriert?

      Ehrlich gesagt - keine Ahnung. Der ist gemietet und ich kann ihn nicht anfassen, aber z.B. mit PUTTY abfragen. Formuliere die Abfrage ;-)

      Gruß, Kalle