Meine Güte, einiges ist hier ja ganz schön blümerant umschrieben (um nicht falsch zu sagen
):
das ist sowas ähnliches wie ein virus, nur dass es aufm server läuft und halt eben den traffic hochschiessen lässt.
man kann sich nicht dagegen schützten, das ist eine sache des hostes.
Das ist reiner QUARK!
1. Wie findet die "Infektion" statt? Vermehrt sich dieser "virus"? Tut er etwas was auch nur im entferntesten an einen Virus erinnert?
2. Wie kann es den Traffic hochschiessen lassen, wenn es auf dem Server läuft? Der Traffic entsteht ja schließlich durch Abfragen von einem/bzw. vielen Clients.
3. Wenn es Sache des Hostes ist, könnte einem niemand ans Bein pinkeln, wenn so viel Traffic entsteht.
Fakt ist: Die meisten Traffic-Produzenten sind falsch oder nicht ausreichend geschützte Server-Side-Scripte (php, asp, perl, etc.).
Ein weiterer Punkt ist ein Mensch mit ausreichend krimineller Energie und VIEL Freizeit. Der sucht sich genügend anonyme Proxies oder mit Ahnung macht der noch ein bissl mehr um sich zu verbergen und ruft Deine Seiten 24 Stunden am Tag ab. Wenn er richtig fies ist, hat er zumindest root-Zugriff auf einen fett angebundenen Webserver mit ordentlicher Leitung, dann kann er Deinen Server/Host-Account mit Abfragen wunderbar automatisch Traffic erzeugen lassen, der immer artig auf alle Anfragen antwortet.
2. man kann sich durch sogenannte trafficscripts schuetzen, indem man via htaccess bestimmte ip's blocked ...
Dagegen könnte man zur Not vorgehen. Wenn wie gesagt wechselnd absolut anonyme proxies (vielleicht sogar mit verschlüsselung) verwendet werden kann man es nicht einmal zurückverfolgen / nachweisen .....
Ja das weis ich auch schon mit den IPs sperren, aber woher weis ich wer diesen extremen Traffic verursacht ? Das müsste dann ja in "Echtzeit" ermittelt und ausgewertet werden, also wenn eine gewisse IP in kurzer Zeit hohen Traffic verursacht dann wird diese gesperrt ! Kann man das eigentlich so machen ? und würde das nicht zu sehr auf den Server gehen ? Da man das ja ständig in "Echtzeit" vergleichen müsste...
Das erfährst Du im Idealfall nie
a) darf das ggf. nur die Staatsanwaltschaft/das Gericht
b) Privatleute können sich nur beschweren und hoffen, das was passiert
c) Es bleibt wie gesagt nicht bei EINER IP, sondern es wird gewechselt - es gibt genug Unis und andere Server die sich dazu mißbrauchen lassen. Man kann nicht alle IPs sperren, denn wenn wechselnde normalerweise unbedenkliche Gemeinschafts-Leitungen/Proxies verwendet werden, triffst Du irgendwann eine Menge unschuldige die geblockt werden
. Naja... und dann ist ein DoS Attack immer noch möglich
Schreibe sichere Scripts, kümmere Dich um Fehler, kenne Deinen Server, mach Dir keine üblen Leute zu feinden
und wenn Du nicht weißt wer es ist, ist es im zweifelsfall immer die Konkurrenz
Ciao,
Neuro