Zufällig Opfer einer DOS-Attacke?

Athaba

Libellenliebhaber
Hallo,

es gab da eine DOS-Attacken auf einige Server, die ich betreue und ich bin mir nicht sicher über die Intention dahinter. Kurzum, es waren Reflection Attacks auf einige Services (schnell mal konfigurierte Server, also nicht wirklich ein Schutz dagegen) mit IPs auf China und damit hat leicht geschmerzt. Der Angriff läuft noch, wird aber nachdem die Packets ins leere gehen schwächer.

Was mich daran wundert ist, dass es ja was SSH, Webapps, Mail,, etc. betrifft ein gewisses Hintergrundrauschen gibt, weil man ja einen Server, Mailaccount, whatever ergattern kann, aber die Tatsache, dass es zu DOS kommt bringt einem zufälligen Angreifer doch nicht viel, oder? Heißt das, man muss von einem einigermaßen gezielten Angriff ausgehen?

Was mich wundert ist. dass das was ist, was man doch sehr leicht abwimmeln kann. Warum also?
 
"auf einige Services" - wenn NTP darunter war liegt das wohl daran, dass in den Tagen nach Weihnachten eine "Luecke" in der NTP-Implementierung vieler Betriebssysteme aufgetaucht ist. Und das dementsprechend jetzt sehr aktiv genutzt wird. Siehe hier fuer detailliertere Informationen dazu.
 
Danke, das ist es! :)

Einmal mach ich den Fehler einen anderen NTPd zu verwenden, dabei zu übersehen, dass er überall lauscht und nur local erlaubt und prompt kommt wird man dafür bestraft. Naja, so sollte es ja eigentlich auch sein. ;)
 
Zuletzt bearbeitet:
Zurück
Oben