Hey Du,
Diesmal versuch ich Dir zu erklären was DoS/DDoS ist (Begriffserklärung), wie es funktioniert und wie Du Deine Webseite davor schützen kannst.
1. Was ist DoS/DDoS?
DoS bedeutet Denial of Service (auf deutsch Dienstablehnung). Es bedeutet, dass eine einzelne Person einen oder mehrere Server angreift, bis dieser/diese nichtmehr erreichbar ist/sind.
DDoS bedeutet Distributed Denial of Service (auf deutsch verteilte Dienstblockade). Es bedeutet das gleiche wie DoS, nur, dass hierbei mehrere Personen angreifen.
2. Wie funktioniert DoS/DDoS?
DoS/DDoS ist eigentlich relativ einfach zu verstehen. Im Grunde “beschießt” man einen oder mehrere Webserver nur solange mit irgendwelchen sinnlosen Anfragen, bis dieser überlastet ist und weitere Anfragen nichtmehr annehmen kann. Dann ist er für alle offline, bis er alle Anfragen verarbeitet und wieder Zeit für neue hat.
Für DoS/DDoS gibt es spezielle Programme, welche eigentlich nur erstellt wurden, damit Serverbesitzer testen können, wieviel ihr Server aushalten kann, was in Deutschland legal ist. Leider haben diese Programme keinen wirklichen Missbrauchsschutz, sodass man sie auch ganz einfach auf fremde Webserver richten kann, was dann illegal ist. Ein paar dieser Programme wurden von Anonymous erstellt, ich werde sie in diesem Artikel aber nicht verlinken, da ich Dich nicht zu illegalen Aktivitäten verleiten will
Manche Hacker erstellen sich auch Botnetze, welche sie dann auf die Webserver hetzen um diese offline zu bekommen. Was ein Botnetz ist erkläre ich aber in einem anderen Artikel
3. Wie kann ich meine Webseite schützen?
Man kann Sperrlisten erstellen, in welchen dann die IP-Adressen des/der Angreifer/s eingetragen werden können, damit der Webserver diesen Computern nichtmehr antwortet und die DoS/DDoS-Attacke ins Leere läuft.
Wenn dem/den Angreifer/n nur die IP-Adresse ihres Opfers bekannt ist kann diese ganz einfach geändert werden, indem der Router neu gestartet wird. Dann läuft die DoS/DDoS-Attacke ebenfalls ins Leere.
Gibt es auf dem Webserver eine oder mehrere große Dateien, welche von den Angreifern gezielt hochgeladen und dann angefragt wird kann man diese Datei/en auch einfach löschen, damit der Webserver auf diese Anfragen nichtmehr antworten muss.
Es gibt auch spezielle Programme, welche automatisch erkennen, was eine DoS/DDoS-Attacke ist und was nicht. Sie tragen dann automatisch die IP-Adressen in Sperrlisten ein oder ändern die IP-Adresse.
Noch ein kleiner Tipp zum Schluss:
Solltest Du eine Webseite erstellen wollen und keine Lust haben Geld für den Webspace zu zahlen, solltest Du möglichst nicht Deinen eigenen Rechner als Server benutzen, da diese sehr einfach zu attackieren sind. Wie bei der Pandabandenhomepage reicht hier ein einziger Angreifer, damit die Seite für mehrere Stunden offline ist.
Das wars auch schon wieder, ich hoffe Du hast etwas dazugelernt
Hari














