Hayho Retrotown,
heute schreibe ich mal ein paar Tipps gegen DDos-Attacken.
#Weitere Tipps können gerne per Kommentar dagelassen werden - ich werde diese dann hinzufügen#
1. Ohne IP kein DDos
Solltet ihr einen Server ohne Anti-DDos-Schutz haben, ist es ratsam, die IP zu verstecken.
Hier die Anleitung:
Ihr benötigt erst einmal Cloudflare. Nachdem ihr euch Registriert habt, fügt ihr eure Domain hinzu. (Das erkläre ich jetzt nicht - es gibt dafür genug Tutorials)
Dann müsst ihr auf das Einstellungsrad (mit dem Drop-Down-Menü) bei der entsprechenden Domain und auf "Cloudflare-Settings".
Im Bereich "Settings Overview" sucht ihr euch "Pseudo IPv4" und stellt rechts ein: "Overwrite headers".
-> Nun ist eure IPv4 (123.45.67.89 als Beispiel) versteckt & kann NICHT mehr ermittelt werden. (Ausnahmen sind hierbei sehr starke DDos-Tools die das umgehen - jedoch nicht oft zu finden)
1.2 IP-Adresse im Client verstecken
Jetzt haben wir wiederrum ein Problem: Die IP-Adresse, die ihr im Client eintragen müsst, ist immer noch sichtbar.
Aber auch hier gibt es eine Lösung:
Thanks to @Freezy: für das Tutorial, wie man die Client IP Versteckt.
Link: Klick (Das Tutorial gefällt mir besser als das von MitrovR, daher habe ich das gewählt!)
Ihr könnt, nachdem ihr das, was im Tutorial von Freezy erklärt wurde, gemacht habt, die IP-Adresse im Client bei "connection.info.host" : "IP" einfach dort, wo IP steht, freilassen oder irgendwas reinschreiben.
Das war ersteinmal ein Tutorial für den nötigsten Schutz eines Hotels.
Ich benutze diese Methode auch im CoHotel & habe seit ich diese Methode habe, keinen einzigen DDos-Angriff mehr gehabt (bzw. wir sind nicht mehr down gegangen).
2. DDos-Schutz-Programme
2.1 Kostenlose Programme
Es gibt verschiedene Arten von Anti-Ddos-Programmen.
Z.B. Link11 oder KiwiGuard. Jedoch haben diese Programme meist einen großen Nachteil: Euer Server wird durch Anti-DDos-Programme gefährdet & im schlimmsten Fall geschrottet - Neuinstallation notwendig. (-> Zap-Hosting ist besonders gefährdet und da nicht zu empfehlen! Bei anderen Hostern bin ich mir nicht sicher - Das Risiko würde ich jedoch nicht eingehen)
2.2 Kostenpflichtige Programme (bzw. DDos-Protection)
Viele Hoster wie ovh bieten eine DDos-Protection an. Diese ist bei ovh inklusive.
Andere Hoster bieten diese zwar an, sind jedoch zusätzlich zu erwerben. (Da müsst ihr euch je nach Hoster selber erkundigen!)
Eine andere Methode für eine DDos-Protection wäre für die Domain die DDos-Protection von Cloudflare.
Ich habe leider keine Erfahrung mit der DDos-Protection von Cloudflare, bin jedoch von Cloudflare überzeugt, dass die Protection nicht schlecht ist.
2.3 Anti-DDos-Guardian
Anti-DDos Guardian ist ein Kostenpflichtiges Programm gegen Anti-DDos.
Es lässt 15 Connections durch und dann keine mehr.
Dadurch kann keine Downtime entstehen.
Ihr wollt das Programm "Anti DDos Guardian"? Schreibt mich per PN an!
Ihr habt weitere Tipps gegen DDos?
Dann meldet euch per PN oder per Kommentar & ich werde gerne weitere Tipps hinzufügen.
Fehler gefunden?
Bitte in die Kommis schreiben -> Ich werde falsche Informationen sofort ausbessern.
Gruß