Wie am besten und kostenlos vor DDoS schützen

M

marimo000

Gast
Wie schütze ich mich als Privatmensch am besten vor solchen "Attacken", gerade wenn ich im Ts3 bin oder sonst irgendwo mit anderen Leuten, die so etwas gerne mal machen. Natürlich gebe ich meine IP nirgendwo weiter oder klicke auf diese Links, wo man dann die IP herausfindet. Es wäre natürlich am besten, wenn es kostenlos ist. Ich habe eine Fritzbox 6590, falls ich es dort auch machen kann...
 
  • Gefällt mir
Reaktionen: Heinrich Harrer
Ipv6 ist am einfachsten fuer dich nehme ich an. Das ist nicht einmal ein witz.
DDoS bedeutet das ein Dienst durch die schiere Anzahl von Anfragen ausgeschaltet wird. Ich garantiere dir auch, das dein dienst nicht einmal absichtlich Lahm gelegt wird, es sei denn einer deiner Kumpels deiner Kumpels will dich aergern.
Der Addressraum bei Ipv4 ist extrem klein, mit einer 1g leitung und halbwegs aktueller Hardware bekommst du das gesammte ipv4 netz in unter 30 Minuten gescannt und kannst so gut Statistiken erstellen wer welche dienste, in welcher Version betreibt. Im Fall von IPv6 ist das schlicht nicht moeglich, da schon der aktuell zugewiesene Addressraum viel zu gross ist.
Wenn du dich mal nackt ins internet stellst, ohne das dein Provider dich schon auf mehreren Ebenen schuetzt, kommen crawler welche sich ansehen was du da machst im Sekundentakt vorbei. Es kann sehr gut sein das hier voll automatische ablaeufe deine Anbindung und deine nicht gerade potente Netzwerkhardware leicht ueberfordern.
Daher kann man dir folgendes vorschlagen:
  • nur noch via ipv6 announcen
  • nimm einen Port oberhalb von 20.000 - wenn du mal auf github schaust wirst du viele craeler finden die tun was ich eben beschrieben habe ( stichwort zmap) die meisten schauen nur so bis port 10.000 - hier wirst du also auch die los die nicht alles abscannen wollen
  • Richte dir auf dem host fail2ban ein
Was das 'ich klicke nicht auf links wo man meine IP herausfindet und gebe sie auch nicht heraus' angeht: Deine IP steht in jedem einzelnen paket und wird auf jedem Server auf dem du dir eine Website anschaust, oder chatest oder was auch immer du im Internet tust, mindestens in den logdateien festgehalten. Steht in so gut wie jedem DSGVO Popup. Muss man nur lesen, oder wissen
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: netzgestaltung
IceTea36 schrieb:
habe eben mal ein wenig mehr dazu geschrieben :)
Ergänzung ()

K3ks schrieb:
Es ist Zeit gebannt zu werden. Schreibe gleich ne ausführliche Meldung zu deinen Spam-Threads. Goodbye. Nicht sicher ob Unteralter und/oder Troll.
gerade mal durch seine Threads geschaut. ich glaube der meint das nicht boese.. Erklaer ihm ggf mal im Detail was du meinst :)
Ich glaube noch immer an das gute in allen
 
madmax2010 schrieb:
habe eben mal ein wenig mehr dazu geschrieben :)
Ergänzung ()


gerade mal durch seine Threads geschaut. ich glaube der meint das nicht boese.. Erklaer ihm ggf mal im Detail was du meinst :)
Ich glaube noch immer an das gute in allen

Danke, das "Was" bezog sich auf K3ks, ich verstehe nicht ganz warum er so zu mir ist.

Was muss ich hier alles einstellen? Habe bisher nur auf "ipv6 Unterstützung aktiv" geklickt.

https://imgur.com/H9N95Zp

Wie mache ich das mit dem Port ?
 
Ich denke das es ihn verwundert das er TS mit deiner Funkverbindung betreibt und dann komischerweise ein Kabelrouter hat.
 
Das mit der Frage zu Funk war, weil ich bald umziehe, es aber nicht erwähnt habe. Ich habe einfach so geschrieben, als wäre ich schon umgezogen, da die Hintergrund Informationen ja nichts zur Frage beigebracht hatten.
 
keine ahnung wie das fuer fich im detail geht,da: Ich keinen teamspeak betreibe, ich kein windows nutze, ich keine Fritybox habe. Die Protokolle und Ports die du nutzen moechtest musst du in deiner teamspeak config einstellen, die portfreigaben auf der fritzbox.

Details bitte ergooglen. sollten Dazu KONKRETE fragen aufkommen stell sie gerne hier
 
Wenn du sowieso bald umziehst hat sich das Problem dann sowieso erledigt, viel Spaß mit TS und ner Funkverbindung würde ich nicht erwarten.
 
Coca_Cola schrieb:
Wenn du sowieso bald umziehst hat sich das Problem dann sowieso erledigt, viel Spaß mit TS und ner Funkverbindung würde ich nicht erwarten.
Korrekt. Viele der von mir beschriebenen crawler kommen aus Russland und china, wie es auch in den nachrichten immer gesagt wird. Deine Funkverbindung wird da nicht hin reichen
 
Wenn einer noch nicht mal weis was IPV4 bz.w. IPV6 ist der sollte eh kein Internet haben.
Ohne Internet bist Du auch zu 100% DDoS frei.
 
  • Gefällt mir
Reaktionen: xamoel
John Sinclair schrieb:
Wenn einer noch nicht mal weis was IPV4 bz.w. IPV6 ist der sollte eh kein Internet haben.

Und wer nicht weiß, wie ein Motor funktioniert sollte kein Auto fahren?
Und wer nicht weiß, wie man programmiert sollte keine Software nutzen?
Und wer nicht weiß, wie man Schuhe näht, sollte keine tragen?
 
  • Gefällt mir
Reaktionen: NerdmitHerz, eXenZ, KillerCow und 13 andere
John Sinclair schrieb:
Wenn einer noch nicht mal weis was IPV4 bz.w. IPV6 ist der sollte eh kein Internet haben.
Ohne Internet bist Du auch zu 100% DDoS frei.

Du weißt anscheinend nicht, wie man "weiß" schreibt. Komma fehlt auch ;)
 
  • Gefällt mir
Reaktionen: DannyA4
Günstig Alu-Hüte zu verkaufen, einfach privat anschreiben
 
Zurück
Oben