[Beta-Release] DDoS Protection

    Diese Seite verwendet Cookies. Durch die Nutzung unserer Seite erklären Sie sich damit einverstanden, dass wir Cookies setzen. Weitere Informationen

    • [Beta-Release] DDoS Protection

      Hallo Core'ler/in,

      in diesem Thread möchte ich euch ein von mir programiertes Anti-DDoS Programm in der Beta version releasen.

      Nun kommt wenn ihr ander Umfrage nicht teilgenommen habt die Frage auf, "Was macht dieses Tool?"

      Die Antwort ist simpler als erwartet, es überprüft die Verbindungen, die auf den Root Server/vServer drauf gehen und überwacht diese. Sollte eine IP-Addresse zu oft eine verbindung aufbauen, in einem bestimmten Interval, so wird diese IP Blokiert und ihr könnt ganz normal weiter machen.

      Ich kann euch vergewissern, dass dieses Tool auf einem Windows Server 2008 schnell und effizient arbeitet, wie es nur möglich ist für das Programm, ohne den Server selber zum laggen zu bringen oder sonst was.

      Nun kann man sich noch fragen, "Und was ist wenn der Port des Tools angegriffen wird?". Auch einfach, das Programm belegt keinen einzigen Port und ist somit nicht von Außen zu beeinflussen, schließlich ist es nur am abhöhren.

      Welche Funktionen stehen dem User zur verfügung ?
      • Manuell IP Bannen
      • Manuell IP Entblocken
      • Anzahl der Max Connections bestimmen
      • Zeit Interval bestimen für die Checks(Min. 1000msec)
      • Port zum abhöhren einstellbar
      • Eine Whitelist, die man anlegen kann, die auch bei max connections nicht gebannt werden.


      Das Tool basiert noch nicht auf einer DB funktion, diese kommt später, dies hier ist eine Lokale version.

      Hier ist ein Bild davon:


      Hier findet ihr den Link zu Virustotal -> Link (4/42) weil es in AutoIT ist, wer dem nicht glaubt braucht es nicht zu Downloaden. Wie man sieht meckern die größeren hersteller wie Kaspersky Avira und co ja nicht rum.

      Download -> Hier


      PS: Das Tool ist keine totale abwehr, es soll nur die DDoS kiddies abhalten.
      Ankommen kann das Tool mit bis zu 1.2k Zombies, ab da hilft dieser euch auch nicht mehr weiter.

      Mfg Michael und Sedrika
    • Werbung zur Unterstützung des Forums ( Bitte AddBlocker deaktivieren )

    • Demon;243119 schrieb:

      Sie hat nicht genügend beireäge oh man sago du bist echt verpeilt.
      back to topic naja ganznet ist ja auch von micha und nicht von dir also muss es gut sein!


      Heul doch xD

      Tex0;243120 schrieb:

      Und woher sollen wir wissen, dass dein Tool unsere Roots nicht "hackt" ?
      Und wie genau arbeitet dein Programm, ich würde kein Programm auf meinem Root laufen lassen, von dem ich nicht genau weiß wie es funktioniert.

      MfG


      Warum sollten wir versuchen wen zu hacken, du kannst ja es in Sandboxie oder so starten.
      Das Program basiert auf IPSec, reicht das xD ?
    • Suru;243147 schrieb:

      So kann man das auch nicht sagen in vielen seiner Programmen waren Backdoors drine.


      Dann zähl das als erstes backdoor freies Tool.

      Ich kann euch nur sagen, dass da keiner ist, ob ihrs glaubt oder net is eure sache, da wir alle probs mit den ddos boons haben.

      Edit: Und meine BD's konnten nie von einem anderen außer mir genutzt werden, wegen HWID encryption mit md5 und AES.
      Edit2: Hab bisher aber auch nie ein BD genutzt, außer einmal bei FFE, weil ich den hasse xD
    • Gut dann einigen wir uns jetzt das Programm ist super, wir können jetzt alle ruhig wieder schlafen. Es sind keine Backdoors drin, was wohl keiner beweisen kann außer sedrika und micha solange sie den source nicht releasen.
      Deshalb bringt das geflame mit den Backdoors soGARNICHTS!!! Er wird doch nicht sagen das da eine drin ist. Wenn ihr es nutzt und keine BD drin war dann habt ihr glück, wenn allerdings nicht dann hättet ihr besser euer eigenes Programm schreiben müssen.

      Ist ein ganz nettes tool Sedrika hast ein thanks verdient.
    • Extension;243178 schrieb:

      Also, nett gemeint, aber leider funktioniert das teil nicht.
      Ich kann meinen Server immernoch DDoSen egal mit wie viele Zombies..


      Owndx3;243188 schrieb:

      Bei mir scheint es auch nicht recht zu klappen :s


      Ich sag mal michael bescheid, der soll sich das nochmal ansehen, bei uns funkt es ja.

      Nutzt die IPSec von Win2008, habt ihr die version ?
      bei 2003 bin ich mir nicht sicher.
    • In den Ordner Log Müssen folgene Datei vorhanden sein.

      Block.ini (In der Ini mindestens Eine Ip haben Keine angst wen die da drin steht ist die nicht banned(Nur wen das tool ein bannt wird es gebant und da rein geschrieben, nemmt diese ip 217.187.246.183 (Kommt aus ein Bot Net) und schaue nach ob der port stimmt.

      wen dan immer noch schreibe mich an
    • I said it before on another forum(which released this unnecessary tool), I'll say it again. This tool will only stop DDoS if the flood is smaller than your pipeline(if you have a 100mbps uplink and the attack is 200mbps, you will go down no matter what program you run).

      There already is a tool for this in aeonsoft's source. It bans people who make too many connections for 10minutes. To change this ban time, open "dos2.cpp" and find

      Quellcode

      1. m_timer.Set( MIN( 10 ) );


      Change to

      Quellcode

      1. m_timer.Set( MIN( 60 * 24 ) );


      Then define __DOS1101 in VersionCommon.h in both CacheServer and LoginServer.

      This does exactly what your program does except for more efficiently with less performance overhead.

      Note that a real DDoS attack will not be stopped by either of these two methods. You can buy a botnet for $30 that can take down almost any Flyff private server. This protection wouldn't help in case of an attack of that size(2k+ bots) because they would flood the server's pipeline(no legitimate traffic would be able to get through). This would happen before the attacks even reached your server. By the time the attacks reach your server, its already too late(unless its a tiny botnet).

      You need a dedicated DDoS mitigation box as well as to work with your host to ACL the attackers or nullroute your server IP temporarily.