Jump to content

msco

Members
  • Gesamte Inhalte

    5
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von msco

  1. Hi,

     

    patche deinen BIND DNS-Server, dann sollte das Problem behoben sein!

     

    Hi Daniel ,

     

    Ich habe auf dein Anraten ein BIND DNS Update durchgeführt. Ich glaube auch, dass das DNS Update etwas gebracht hat. Jedoch erhalte ich wohl wieder DNS Attacken (siehe Fotos). Allerdinsg verhindert der neue Bind wohl die DNS Attacken,oder?

     

     

    http://img166.imageshack.us/img166/3971/84258905oo3.jpg'>http://img166.imageshack.us/img166/3971/84258905oo3.jpg

     

    http://img166.imageshack.us/img166/2236/46741946iy7.jpg'>http://img166.imageshack.us/img166/2236/46741946iy7.jpg

    Hi Daniel ,

     

    Ich habe auf dein Anraten ein BIND DNS Update durchgeführt. Ich glaube auch, dass das DNS Update etwas gebracht hat. Jedoch erhalte ich wohl wieder DNS Attacken (siehe Fotos). Allerdinsg verhindert der neue Bind wohl die DNS Attacken,oder?

     

     

    http://img166.imageshack.us/img166/3971/84258905oo3.jpg

     

    http://img166.imageshack.us/img166/2236/46741946iy7.jpg

     

     

    Hi msco,

     

    Firewall ist das Stickwort, wie ist dein Netz aufgebaut?

    Kannst du Hardwarefirewalls einsetzen oder nur softwarebassierende?

    Bei Firewalls wie z.B. Cisco oder CheckPoint (je nach Ausführung) kannst Thresholds für div. Protokolle angeben, das bedeutet, das wenn dieser Threshold überschritten wird (z.B. Dns - Anfragen) die Quelle geblockt wird.

     

    Gruß Andi

     

    Hi Dexx,

    Leider kann ich nicht einsetzen .

  2. Danke für eure Hilfe und Antworten .

     

    Die letzten (Dns) attacken erfolgten zwischen heute 11 Uhr und 11:30 .

    Einige Adressen habe ich bei den Ftp Brute force attacken vor 3 Tagen ausfindig machen können . Einige war zB. vom 1&1 die andere war Newmedia Gmbh . Bei der Firewall ich habe diese Ip s sofort blockiert. Aber bringt nichts weil sie viele attacke server haben.

     

    Zur info noch ich habe auf meinem Server Deerfield visnetic firewall .

  3. Hallo Daniel,

     

    wenn du mit pathcen update meinst , dann habe ich gerade die letze version (Bind 9.6.0p1) installiert.

     

    Allerdings ich denke nicht , dass es was bringt. Weil eine gruppe macht seit einer Woche immer unterschiedliche attacken auf meinen Server.

     

    Ftp Brute force , mssql brute force und dns etc..

     

    Deswegen kann es sein , dass ich noch weitere hilfe von euch brauche.

  4. Hallo ,

     

    Wie kann ich verstehen ob eine DNS attacke auf Windowsserver gibt. Und die Attacke ip`s wie kann ich diese finden ?

     

    Ich habe ein Windows 2003 Server mit plesk 8.2 , Ich benutze die Bind DNS.

     

    Ich frage , weil bei meinen Webseiten folgendes angezeigt wird . "Die Webseite kann nicht angezeigt werden " Ich restarte die Bind DNS danacah funktionieren die Webseiten wieder . Aber in 3-5 Minuten sind die Webseiten wieder down .

     

    Vor 2-3 Tagen habe ich Brute Force Attacken auf meiner FTP server bekommen. Jetzt glaube ich, dass ich DNS attacken bekomme .

     

    Kann jemand vielleicht helfen ?

×
×
  • Neu erstellen...