Ich habe einen Windows Server 2003 gemietet (VServer). Doch seit ein paar Tagen habe ich Probleme mit Angreifer. Ein Angreifer läd mehrmals pro Sekunde immer wieder die selbe Datei runter. Die IP-Adresse des Angreifers ändert sich jedoch nie. Nun muss ich die IP-Adresse irgendwie blockieren, da der Angreifer mir dadurch schon innerhalb von einer Stunde 80 GB Traffic verursacht hat. Wie kann man mit Windows Boardmitteln eine IP-Adresse vom Server sperren?
1
Bestimmte IP-Adresse in Windows Server 2003 Firewall blockieren?
Frage von
Programie
Antworten (2)
-
0Antwort von
netfocusnetfocus
Warum im System und nicht im webserver z.B. bei apache mit mod_evasive? Das hilft dann auch bei dynamischen DoSen...
-
0Antwort von
rumpirumpi
na in der firewall
Kommentar von
Programie In der Windows Firewall kann man nur festlegen, welche IP-Adresse darauf zugreifen darf.
Diese Frage
Also nach mod_evasive habe ich schon gesucht. Aber ich finde es nirgendwo für Windows...
Dann hast aber nicht lange gesucht. Die Suche bei google oder apachelouge trifft, z.B.:
apachelounge.com/viewtopic.php?t=917&start=23
Im Zweifelsfall kannst ja auch selber kompilieren, mach ich auch mal und dient der Selbsterkenntnis ;-)
Und wie kompiliert man das?
Geht das Binary von tomdonovan nicht? Schau mal das verlinkte post an. Die haben mit VC6 und VC8 kompiliert. Bei meinen Versuchen hab ich modfastcgi und modntlm, soweit ich mich noch erinnern kann, mit vc6 kompilieren können. Da ich die module eh für ap.v2 erweitern mußte, bin ich nicht drum herum gekommen.