DDos schutz umgehen?

6 Antworten

Vom Fragesteller als hilfreich ausgezeichnet

Ja, das ist möglich, sogar mit mehreren völlig unterschiedlichen Ansätzen.

Aber da der Schutz ja nur ein paar Schüler abhalten soll, und DDoS sowieso die primitivste aller Angriffsarten ist, die ja nur von Kindern genutzt wird, reichen die Maßnahmen des Lehrers sicher aus.

Wie du effektiv den IP-Blocker und / oder den DDoS Schutz umgehen kannst, bzw. einfach den Server down bekommst, würde dich aber vermutlich überfordern. Deshalb versuche lieber auf anderem Wege an eine "Eins in Englisch" zu kommen. :)

PS: Hab gerade die anderen Antworten überflogen, und möchte nochmal hinzufügen, dass im Idealfall ein einziger Request (oder wenn man es anders anstellt, nur eine Hand von Clients, keine Tausenden!) ausreicht, um den Server abzuschießen.

FrageUb3rFrage 
Fragesteller
 12.10.2018, 21:20

Bitte erkläre es mir :) Ich will das auch nicht nur wegen der 1 wissen. Ich bin seit mehreren Jahren an Pc beschäftigt (Hardware) aber letztens ist mir aufgefallen das ich nicht über den Software bereich weiss :/ Könnten wir vllt. über das Thema auf einer anderen Plattform bereden? Würde mich sehr freuen.

1
Triliobit  12.10.2018, 22:15
@FrageUb3rFrage

Kurzfassung: Den IP-Blocker kannst du umgehen, indem du für jeden Request einen neuen Jumphost nimmst. Am einfachsten geht das mit TOR (nicht dem Browser, sondern dem Programm bzw. der Bibliothek) oder gemieteten Servern.

Von illegalem Müll wie Botnetzen rate ich ausdrücklich ab! (Die sind ethisch m. M. n. nicht vertretbar und verursachen großen Schaden für die Allgemeinheit.)

Aber wenn du sowieso die ausdrückliche Erlaubnis deines Lehrers hast: Am "einfachsten" ist es, wenn du einen selbst gefunden Bug in ein Zero-Day-Exploit verwandelst, und damit den Server angreifst. Dann reicht ein einziger Request, von einem einzigen Rechner.

Da ich annehme, dass auf eurem Schulserver ein PHP mit entsprechendem CMS läuft, dürfte das Finden eines ausnutzbaren Bugs keine allzu große Sache sein, vorausgesetzt du weißt wie man einen Fuzzer nutzt, oder besser noch selbst schreibt.

Ich möchte anmerken, dass das keine Vermutung, sondern meine persönliche Erfahrung ist. Mit selbstgebauten Fuzzern findet man binnen Sekunden schwerste Fehler in PHP.

Aber wie gesagt ... das wird einen Schüler überfordern, denke ich. :)

0
FrageUb3rFrage 
Fragesteller
 13.10.2018, 19:13

eieieiei jaja ist schon viel was du da erzählt hast. Habe auch nicht wirklich viel davon verstanden. Aber trozdem danke für deine Hilfe.

1

Einen guten IP block Wirste nicht wirklich down kriegen mit anfragen von einer geblockten IP. Das Paket auf die IP zu untersuchen und mit einer Liste zu vergleichen geht super schnell. Insbesondere wenn das ganze in Hardware gemacht ist.

Und von einem Rechner kannst du per Definition keinen DDOS angriff machen.

Gegen nen ernsthaften DDOS hilft kein ipblocker.

Das du den umgehen kannst da sehe ich keine Möglichkeit.

Ansonsten. Trommel 10 000 Leute zusammen die zu nen bestimmten Zeitpunkt auf der Seite sürfen sollen. Dann haste deinen DDOS angriff. Wobei der Schutz auch dagegen gewappnet sein kann. (Dieses lustige: warten sie 3 sek damit sie auf die Seite können)

LAss es es ist eine sicherheistsoftware und um die umgehn zu könne msut du dich richtieg gut mitd e rmaterie auskenen und die grundlagen zum hacken gibt es nicht merh so einfahc wie früher zu bekommen1

Zb LAss dein Pc eie falasche ip jedes mal generieren um so zu viele anfragen zu geneerieren! ODer sie sollte maskiert sein womit keine abfrage deine rip möglich sein sollte!

Aber vermutlich kenndeinLehrer auch solche massnahmen und ist darauf vorbereitet!

Versuche doch mal daten dazu beim Chaos Comper club zu bekommen (CCC)!

Da msut du dich mitlerweiel anmelden!

Du kannst IP Packet fälschen,

Alles ist in rfc genau dokumentiert.

FrageUb3rFrage 
Fragesteller
 14.10.2018, 18:16

ja das hat mein Lehrer auch erwähnt dass man die Dateien irgendwie verkleinern kann dass sie nicht wrkannt werden. Was ist genau rfc? Lg

0
Computerhilfe11  14.10.2018, 19:41
@FrageUb3rFrage

Kannst ja als erstes Herausfinden welcher ddos Hersteller.

Ich würde aber nicht nur auf die Aussage deines Lehrers vertrauen, ich würde eine Unterschrift von Rektor verlangen, dass du die Website down bringen darfst.

Ich habe Wegen so etwas fast ein Verweis bekommen.

0
FrageUb3rFrage 
Fragesteller
 15.10.2018, 00:51

Ich habe mir das mal Angeschaut aber ich weiss nicht genau was ich damit anfangen soll ^^ Die Website wird nur von dem Lehrer geführt also sollte das kein Problem sein. :)

0

Der IP-Blocker ist der DDos schutz, das sind keine getrennten Systeme.

Überwinden kannst du das ganze nur mit purer Gewalt. Du bräuchtest ein riesiges Botnetz um entsprechend viele Anfragen von unterschiedliche IPs zu senden.

So ein Botnetz baut man nicht einfach mal so auf die schnelle.