Zum Inhalt springen

Du bist nicht angemeldet als Gast hier –
und kannst deshalb nur einen kleinen Teil des Forums sehen.


Hier kannst Du Dich kostenlos und anonym anmelden!

Attacke auf unseren...
 
Benachrichtigungen
Alle löschen

Attacke auf unseren Server

8 Beiträge
3 Mitglieder
2 Reactions
224 Ansichten
admin
(@admin)
Famed Member Admin
Beigetreten: Vor 8 Jahren
Beiträge: 1730
Topic starter  

Seit heute Nacht läuft eine sogenannte DDoS-Attacke auf unseren Server, deshalb waren wir heute früh auch leider nicht erreichbar. 

Bei einem DDoS-Angriff wird der Server mit einer Flut von Anfragen überhäuft bis er in die Knie geht – ähnlich wie wenn tausend Menschen gleichzeitig durch eine einzige Tür wollen. Der Angreifer kommt dabei nicht ins System, er blockiert nur den Eingang. Eure Pseudonyme, Passwörter und Mailadressen sind dabei nicht gefährdet.

Bei einem Hacking-Angriff würde jemand versuchen, sich unbefugten Zugang zum System zu verschaffen – also tatsächlich einzudringen. Das ist etwas grundlegend völlig anderes, Hacker kommen still und heimlich, nicht so auffällig. Es gibt keine Hinweise darauf, dass so etwas hier passiert ist.

Der Support bei unserem Provider arbeitet noch an der Abwehr, falls es zwischendrin noch einmal haken sollte liegt es daran.

 

Sorry, aber es gibt zu viele Spinner im Netz ... Bernd



   
AntwortZitat
(@michl)
Mitglied
Nüchtern: 8 monate
Beigetreten: Vor 9 Monaten
Beiträge: 47
 

Oha, danke für die Aufklärung, dachte schon dass mein Internet spinnt 😀 



   
1
AntwortZitat
admin
(@admin)
Famed Member Admin
Beigetreten: Vor 8 Jahren
Beiträge: 1730
Topic starter  

@michl Nö. Die Spinner spinnen. Völliger Blödsinn, die Aktion.



   
1
AntwortZitat
admin
(@admin)
Famed Member Admin
Beigetreten: Vor 8 Jahren
Beiträge: 1730
Topic starter  

Auch wenn man es zum Glück wegen der getroffenen Maßnahmen kaum merkt – die Attacken auf unseren Server gehen jetzt den dritten Tag unvermittelt weiter. Was sehr ungewöhnlich ist, denn normalerweise suchen sich solche Angreifer für 24 Stunden eine andere Domain und ziehen dann weiter, wenn sie nicht weiter kommen.

Hier ist das anders: Nun versuchen sie auch, über unsere "Vertipper"-Domainnamen alkohol-ade.at und alkohol-ade.de unseren Server soweit zu verlangsamen, dass dieser überlastet aussteigt. Was nicht gelingt, weil weder hier noch bei unserem Provider Amateure sitzen. 

Nach Analyse der eingeschalteten IT-Experten ein ziemlich klarer Hinweis, dass es bei der Attacke darum geht, ganz gezielt Alkohol-ade.com lahm zu legen. Warum auch immer. Wir haben deshalb eine entsprechende Abteilung der Polizei eingeschaltet. 

Mehr soll ich nicht verraten, sagen die Beamten. 



   
AntwortZitat
harley
(@harley)
Ich unterstütze Alkohol adé
Beigetreten: Vor 6 Jahren
Beiträge: 2829
 

@admin Hast Du irgendeine Idee, wer dahinter steckt?



   
AntwortZitat
admin
(@admin)
Famed Member Admin
Beigetreten: Vor 8 Jahren
Beiträge: 1730
Topic starter  

@harley Sagen wir mal so: Ich wüsste, wem ich es psychologisch zutrauen würde. Technisch aber nicht. Genaues weiß ich aber nicht.



   
AntwortZitat
admin
(@admin)
Famed Member Admin
Beigetreten: Vor 8 Jahren
Beiträge: 1730
Topic starter  

Neues zur Hackerattacke ... am Mittwoch dachten wir tatsächlich, der Angreifer hätte aufgegeben. Bis heute früh, als plötzlich von ganz vielen IP-Adressen, also quasi Servern oder Providern, pro Sekunde drei oder vier Anfagen auf uns einprasselten. Was den Server nicht schneller machte, vorsichtig gesagt.

Das ganze nennt man auf Neu-Deutsch "HTTP-Flood" als Unterform der DDoS-Attacke, ganz gezielt nur auf alkohol-ade.com und dort auf die Forumssoftware, die für jede einzelne Anfrage Informationen aus der Datenbank ziehen muss, was Rech4enzeit kostet. Ziel: Den Server durch Überlastung lahm zu legen. 

Was nur sehr kurz gelang, weil dann unsere Abwehrsysteme ansprangen. Aber lästig ist es schon ...

 



   
AntwortZitat
admin
(@admin)
Famed Member Admin
Beigetreten: Vor 8 Jahren
Beiträge: 1730
Topic starter  

Weil's immer noch läuft und Fragen dazu kommen ... das ist eine DDoS-Attacke

"Wenn eine Überlastung mutwillig herbeigeführt wird, dann geschieht dies in der Regel mit der Absicht, einen Internetdienst funktionsunfähig zu machen. War dies ursprünglich vor allem eine Form von Protest oder Vandalismus, werden Denial-of-Service-Attacken mittlerweile von Cyber-Kriminellen als Dienstleistung angeboten (DDoS-Booter), um Konkurrenten zu schädigen. Ebenso werden Serverbetreiber zu einer Geldzahlung erpresst, damit ihr Internetangebot wieder erreichbar wird.

Im Unterschied zu Angriffen auf andere IT-Schutzziele will der Angreifer beim DoS-Angriff normalerweise nicht in den Computer eindringen und benötigt deshalb keine Passwörter oder Ähnliches vom Zielrechner." Wikipedia

So ist es bei uns jetzt die zweite Woche. Mexiko, Angola, China, Aserbeidschan, Vietnam, Bangladesh ... die ganze Welt will plötzlich auf Alkohol adé zugreifen, und das dann immer mit dutzenden von Anfragen in einer Sekunde. Jemand (dem recht naheliegenden Verdacht geht die Polizei schon nach) hat Botnetze gebucht, um uns vom Netz zu bringen. 

Falls ihr jetzt gerade den Newsletter bestellen oder abbestellen wollt: Durch die Abwehrmaßnahmen kann das evtl. beeinträchtigt sein. Bitte benutzt dann das Kontaktformular, wir machen das dann manuell.


Dieser Beitrag wurde geändert Vor 4 Tagen durch admin

   
AntwortZitat
Close Popup

Wir müssen Dir kurz auf den Keks gehen

Auch Alkohol adé braucht Cookies. Wir aktivieren aber nur technisch absolut notwendige Cookies, damit Dein Besuch dieser Seite möglichst nicht durch Dritte verfolgt werden kann.

Einige wenige brauchen wir aber - z.B. um diesen Hinweis anzuzeigen, damit Du Dich nicht für jede Seite erneut anmelden oder dieses Popup nicht bei jeder Seite neu sehen musst.

Sowie Du aber einen externen Link oder ein Video anklickst, können von den Betreibern dieser Seiten Cookies gesetzt werden, die wir nicht beeinflussen können. Mehr auf unserer Datenschutzseite.

Close Popup
Privacy Settings saved!
Wir aktivieren nur absolut notwendige Cookies

Auch Alkohol adé braucht Cookies Wir aktivieren nur technisch absolut notwendige Cookies, damit Ihr Besuch dieser Seite möglichst nicht durch Dritte verfolgt werden kann. Einige wenige brauchen wir aber - z.B. um diesen Hinweis anzuzeigen, damit Sie sich nicht für jede Seite erneut anmelden oder dieses Popup nicht bei jeder Seite neu sehen müssen. Sowie Sie aber einen externen Link oder ein Video anklicken, können von den Betreibern dieser Seiten Cookies gesetzt werden, die wir nicht beeinflussen können. Mehr auf unserer Datenschutzseite

Standard-Kategorie

Technisch notwendige Cookies
Folgende technisch notwendige Cookies können gesetzt werden – fast alle haben mit den Datenschutzbestimmungen zu tun: wordpress_gdpr_allowed_services: Speichert, welche zusätzlichen Cookie-Dienste akzeptiert wurden. wordpress_gdpr_cookies_allowed: Speichert, ob zusätzliche Cookies neben den notwendigen akzeptiert wurden. wordpress_gdpr_cookies_declined: Speichert, welche zusätzlichen Cookie-Dienste nicht akzeptiert wurden. wordpress_gdpr_first_time: Wenn der Nutzer keine Entscheidung trifft, sondern weiter auf der Website navigiert, werden alle Cookies aktiviert und das Cookie speichert , ob die aktuelle Seite mit der zuerst besuchten Seite übereinstimmt. wordpress_gdpr_first_time_url: Speichert die URL des ersten Besuches der Webseite.
  • PHPSESSID
  • cookielawinfo-checkbox-non-necessary
  • cookielawinfo-checkbox-necessary
  • viewed_cookie_policy
  • wordpress_test_cookie

Technisch nicht notwendige Cookies
_koko_analytics_pages_viewed Dieses Cookie wird gesetzt vom datenschutzkompatiblen Plugin (Teil der Software) Koko Analytics.  Koko Analytics ist ein datenschutzfreundliches Analyse-Plugin für WordPress. Es werden keine personenbezogenen Daten erhoben. In der von uns benutzten Standardeinstellung werden durch Koko Analytics folgende Daten erhoben: * Besucher (Visitors) * Seitenaufrufe (Pageviews) * Referrers (Herkunftsseiten) Koko nutzt keine externen Dienste, so dass Daten über Ihre Besucher niemals an Drittunternehmen weitergegeben werden. Darüber hinaus werden keine besucherspezifischen Daten erfasst, und die Besucher können die Nachverfolgung leicht unterbinden, indem sie in ihren Browsereinstellungen "Do Not Track" aktivieren.

Alle Cookies ablehnen
Save
Alle Cookies akzeptieren