Zum Inhalt springen

Ping-Flood schützen


given_to_fly

Empfohlene Beiträge

Hi.

Ich habe hier einen Counterstrike Server lokal bei mir in meinem kleinen Netzwerk stehen, der von aussen erreichbar ist.

Nun habe ich mal wegen dem Thread weiter unten diesen Befehl hier von einem meiner Festserver im I-Net gesendet und geschaut was mit der Ping passiert wenn ich zocke.

Hier der Befehl:

ping -f -l 30000 -s 64000 ip-addy

Nun schnellte meine Ping sofort auf 800 und es war unmöglich zu spielen.

Nun da der Server ja Pings durchlässt frage ich mich wie ich dies verhindern kann.

Ich habe das auch mal bei anderen Server getestet, von externen CS-Server Anbieter und genau das gleiche Ergebniss.

Nun will ich nicht das das passiert, wenn so kleine kinderchen versuchen meinen Server lahm zu legen.

Wie kann ich das verhindern das ich so eine Ping überflootung bekomme??

Wird der Ping als ICMP Message weggesendet und kann ich diesen irgendwie blocken???

Aber das Problem dabei ist, das ich ja von extern noch testen will ob der Server da ist.

Also einzelne Pings sollten durchkommen, aber eine FLOODING soll nicht durchkommen.

Wenn ich aber die Pings abblocke, ist ja trotzdem der Traffic da.

An Leistung mangelt es dem Server net.

System Landschaft:

SuSe 7.3

IP TABLES

768 kBit Leitung

Bitte helft mir mal wie ich das realisieren kann, damit ich gegen solche Angriffe geschützt bin und nicht so dumm da stehe, wie die anderen externen Anbieter von CS-Server...

BITTE HELFT MIR !!

Gruß

Hexdump

Link zu diesem Kommentar
Auf anderen Seiten teilen

gurkenpapst hat richtig gepredigt

Hinzuzufügen hätte ich noch, dass du gegen pakete, die unaufgefordert durch die Leitung kommen, natürlich _nichts_ tun kannst. Wenn also jemand deinen (für einen CS-Server ziemlich mickrigen) 768k Downstream mit ICMP oder irgendwelchen anderen IP-Paketen dichtmacht, kannst du kaum was dagegen tun.

Vergleich es mit deinem Briefkasten. Du kannst nichts dagegen tun, dass dir jemand einen Knallfrosch reinwirft... außer den Kasten abschrauben, aber dann gibt's auch keine Post mehr...

Link zu diesem Kommentar
Auf anderen Seiten teilen

Original geschrieben von FunkyBeat

(für einen CS-Server ziemlich mickrigen) 768k Downstream

Also ich möchte doch bitten ;o)

Auf meinen Server ist ein 14 Port kiste die fast jeden Abend läuft.

Und hier zockt jeder mit einer Ping von ca. 50 - 70 Ping.

Also bitte schön ;o)

Aber ich nehm das jetzt ma aus Fun so daher *gg*

Aber danke schonmal ich werde mich damit mal näher befassen.

Gruß

Hexdump

Link zu diesem Kommentar
Auf anderen Seiten teilen

Dein Kommentar

Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung wiederherstellen

  Nur 75 Emojis sind erlaubt.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...