power-box.de
-


Hinweise


Antwort
 
LinkBack Themen-Optionen Thema durchsuchen Thema bewerten
Alt 12.06.2005, 18:46   #1
TP-Senior
 
Registriert seit: May 2002
uwe.h ist auf einem guten Weg

Angriff gestern? 1 IP - 5 Visits - 58.567 Hits - 2,6GB Datentransfer


Hallo zusammen,

gestern hatte ich seltsamen Besuch:

Die IP 84.149.0.111 bzw. p5495006f.dip0.t-ipconnect.de hat mich im Laufe des Tages 5 x Besucht, 58.567 Hits erzeugt, 52.307 Files mit rund 2,6 GB an Daten angefordert

Folgen: Kaputt ist nix; hab zumindest nix bemerkt, außer dass lt. meinen eigenen Statistiken des AdServers bei den Bannern zu viele Klicks (in einer Zone "0", die es gar nicht gibt) generiert wurden. In den Affilinet Statistiken sind die jedoch - zum Glück - nicht "angekommen". Auch waren die Google-Anzeigen davon nicht betroffen.

WAS WAR DAS?
Hmm ... ist ja ne Sauerrei ... und offensichtlich eine deutsche IP.
Soll ich einfach mal eine Anzeige gegen Unbekannt machen. Wegen "..." tja, wegen was? Ein Schaden ist ja nicht entstanden (auch die 26 GB Datentransfer sind bei mir incl.), außer dass ich stundenlang recherchiert habe, die falschen Klicks aus dem AdServer manuell löschen musste.

Trotzden sollte an sowas ja irgendwas strafbar sein. "Versuchter ..."?


Uwe

Geändert von uwe.h (13.06.2005 um 00:04 Uhr).
uwe.h ist offline   Mit Zitat antworten


Alt 12.06.2005, 21:06   #2
TP-Veteran
 
Benutzerbild von Tobias
 
Registriert seit: Feb 2001
Ort: next Exit: Leine City
Tobias hilft, wo's gehtTobias hilft, wo's gehtTobias hilft, wo's geht
Na, vielleicht reicht es zunächst auch erst einmal aus, T-Online zu informieren.
Die verstehen bei solchen Dingen nämlich überhaupt keinen Spaß.
__________________
yenodio design | XING Profil
Tobias ist offline   Mit Zitat antworten
Alt 12.06.2005, 21:21   #3
TP-Senior
 
Registriert seit: May 2002
uwe.h ist auf einem guten Weg
Hi,

ich habe zwar kein Vertrauen in t-... , habe denen aber trotzdem mal gemailt.
Nur was wollen die machen, ohne Anzeige eines "Geschädigten"? Da können die wohl "nur" den Zugang kündigen. Aber an neue Zugänge zu kommen ist ja kein Problem

Aber WAS WAR DAS?
Kennt jemand solche "Angriffe"?

Uwe
uwe.h ist offline   Mit Zitat antworten
Alt 13.06.2005, 14:28   #4
TP-Senior
 
Registriert seit: Nov 2002
ArneE macht alles soweit korrekt
Hallo Uwe,

ein leidiges Thema, ja

Kommt drauf an, was es für Hits waren. Ob reine HTML-Files, PHP-Files, Download-Files, etc. - könnte z.B. auch ein sogenannter "Webdownloader" an einer dicken Leitung sein.

Wie nennt man das Phänomen? ggf. Denial of Service (DoS)
__________________
Gruß ArneE

http://www.busoft.de - WebHosting, Serverhousing, (Managed) Webservices im Rechenzentrum Hannover
http://www.delphi-board.com
ArneE ist offline   Mit Zitat antworten
Alt 13.06.2005, 14:45   #5
TP-Veteran
 
Benutzerbild von Tobias
 
Registriert seit: Feb 2001
Ort: next Exit: Leine City
Tobias hilft, wo's gehtTobias hilft, wo's gehtTobias hilft, wo's geht
Die hohe Datenmenge spricht für eine DoS-Attacke.
Auch möglich, aber halte ich eher für unwahrscheinlich, dass jemand ein wenig mit wget herumgespielt hat.
__________________
yenodio design | XING Profil
Tobias ist offline   Mit Zitat antworten
Alt 13.06.2005, 15:01   #6
TP-Senior
 
Registriert seit: May 2002
uwe.h ist auf einem guten Weg
Hi,

ein "normaler" Download war es wohl nicht, dafür gab es zu viele errors in der log-datei wegen "unsinniger" Anforderungen. Hier ein paar Beispiele:

[code]
[Sat Jun 11 15:10:05 2005] [error] [client 84.149.0.111] File does not exist: /is/htdocs/37639/www.carving-ski.de/phpBB/[u][i][b]50/
[Sat Jun 11 15:10:05 2005] [error] [client 84.149.0.111] File does not exist: /is/htdocs/37639/www.carving-ski.de/phpBB/[u][i][b]50/50[/
[Sat Jun 11 15:10:05 2005] [error] [client 84.149.0.111] File does not exist: /is/htdocs/37639/www.carving-ski.de/phpBB/[u][i]50/50[/
[Sat Jun 11 15:10:05 2005] [error] [client 84.149.0.111] File does not exist: /is/htdocs/37639/www.carving-ski.de/phpBB/[u]50/50[/
[Sat Jun 11 15:10:05 2005] [error] [client 84.149.0.111] File does not exist: /is/htdocs/37639/www.carving-ski.de/phpBB/50/50
[Sat Jun 11 15:10:05 2005] [error] [client 84.149.0.111] File does not exist: /is/htdocs/37639/www.carving-ski.de/phpBB/[url][img][list][list][code][quote][u][i][b]50/
[Sat Jun 11 15:10:05 2005] [error] [client 84.149.0.111] File does not exist: /is/htdocs/37639/www.carving-ski.de/phpBB/[url][img][list][list][code][quote][u][i][b]50/50[/
[Sat Jun 11 15:10:06 2005] [error] [client 84.149.0.111] File does not exist: /is/htdocs/37639/www.carving-ski.de/phpBB/[url][img][list][list][code][quote][u][i]50/50[/
[Sat Jun 11 15:10:06 2005] [error] [client 84.149.0.111] File does not exist: /is/htdocs/37639/www.carving-ski.de/phpBB/[url][img][list][list][code][quote][u]50/50[/
[Sat Jun 11 15:10:06 2005] [error] [client 84.149.0.111] File does not exist: /is/htdocs/37639/www.carving-ski.de/phpBB/[url][img][list][list][code][quote]50/50[/
[Sat Jun 11 15:10:06 2005] [error] [client 84.149.0.111] File does not exist: /is/htdocs/37639/www.carving-ski.de/phpBB/[url][img][list][list]
Code:
Zitat:
50/50
[/ [Sat Jun 11 15:10:06 2005] [error] [client 84.149.0.111] File does not exist: /is/htdocs/37639/www.carving-ski.de/phpBB/[url][img][list][list]
Code:
Zitat:
50/50
[/ [Sat Jun 11 15:10:06 2005] [error] [client 84.149.0.111] File does not exist: /is/htdocs/37639/www.carving-ski.de/phpBB/[url][img][list]
  • Code:
    Zitat:
    50/50
[/ [Sat Jun 11 15:10:06 2005] [error] [client 84.149.0.111] File does not exist: /is/htdocs/37639/www.carving-ski.de/phpBB/[url][img]
    • Code:
      Zitat:
      50/50
[/ [Sat Jun 11 15:10:06 2005] [error] [client 84.149.0.111] File does not exist: /is/htdocs/37639/www.carving-ski.de/phpBB/[url][img]
    • Code:
      Zitat:
      50/50
[/img][/ [Sat Jun 11 15:10:07 2005] [error] [client 84.149.0.111] File does not exist: /is/htdocs/37639/www.carving-ski.de/phpBB/http://[img]<ul><li><ul><li><div.../ul>[/img] [Sat Jun 11 15:10:07 2005] [error] [client 84.149.0.111] File does not exist: /is/htdocs/37639/www.carving-ski.de/phpBB/Bild einf\xfcgen: [img]http:/ [Sat Jun 11 15:10:07 2005] [error] [client 84.149.0.111] File does not exist: /is/htdocs/37639/www.carving-ski.de/phpBB/Bild einf\xfcgen: [img]http:// [Sat Jun 11 15:10:07 2005] [error] [client 84.149.0.111] File does not exist: /is/htdocs/37639/www.carving-ski.de/phpBB/Bild einf\xfcgen: [img]http://URL_des_Bildes[/ [Sat Jun 11 15:10:07 2005] [error] [client 84.149.0.111] File does not exist: /is/htdocs/37639/www.carving-ski.de/phpBB/Bild einf\xfcgen: (alt+p) [Sat Jun 11 15:10:07 2005] [error] [client 84.149.0.111] File does not exist: /is/htdocs/37639/www.carving-ski.de/phpBB/mozilla/ [Sat Jun 11 15:10:07 2005] [error] [client 84.149.0.111] File does not exist: /is/htdocs/37639/www.carving-ski.de/phpBB/mozilla/4.0 (compatible; msie 6.0; windows nt 5.1) [Sat Jun 11 15:10:08 2005] [error] [client 84.149.0.111] File does not exist: /is/htdocs/37639/www.carving-ski.de/phpBB/undefined :-
Ich habe jetzt zwar diese eine IP in der htaccess als "deny from" eingetragen, was aber wenn nochmal so was passiert?
Kann ich irgendwie die Zugriffshäufigkeit oder Datenmenge begrenzen, ohne dass davon bots oder Besucher beeinflusst sind?

;-)
Uwe
uwe.h ist offline   Mit Zitat antworten
Alt 13.06.2005, 16:20   #7
TP-Senior
 
Registriert seit: Nov 2002
ArneE macht alles soweit korrekt
mod_throttle fürn Apache
__________________
Gruß ArneE

http://www.busoft.de - WebHosting, Serverhousing, (Managed) Webservices im Rechenzentrum Hannover
http://www.delphi-board.com
ArneE ist offline   Mit Zitat antworten
Alt 13.06.2005, 16:47   #8
TP-Senior
 
Registriert seit: May 2002
uwe.h ist auf einem guten Weg
Hi,

HostEurope (dort liegen die Daten) sagte mir eben, dass es wohl KEIN DoS gewesen sei, denn sowas würden sie selbst erkennen, aber es lägen keine entsprechenden Meldungen vor.

... mal warten, ob sich t-... meldet.

Uwe
uwe.h ist offline   Mit Zitat antworten
Alt 25.06.2005, 00:26   #9
TP-Veteran
 
Benutzerbild von Nicolas
 
Registriert seit: Nov 2004
Ort: nähe Nürnberg
Nicolas hilft, wo's gehtNicolas hilft, wo's gehtNicolas hilft, wo's geht

Und, ist noch was bei raus gekommen?
__________________
Nicolas ist offline   Mit Zitat antworten
Alt 25.06.2005, 00:37   #10
TP-Senior
 
Registriert seit: May 2002
uwe.h ist auf einem guten Weg
Hallo Nicolas,

ja:
- t-online teilte mir mit, dass es ein 1und1-Kunde war
- 1und1 teilte mir mit, dass die Person abgemahnt wurde und bei weiteren Vorfällen weitere Maßnahmen ergriffen würden.

... nur was bedeutet das? Abgemahnt -> Anschluß kündigen?
Das juckt doch wenig. Dann geht man halt zum nächsten Provider ... und macht weiter

Soll ich nun Anzeige erstatten?
Bringt das was?



Uwe
uwe.h ist offline   Mit Zitat antworten
Alt 25.06.2005, 11:00   #11
TP-Veteran
 
Benutzerbild von Nicolas
 
Registriert seit: Nov 2004
Ort: nähe Nürnberg
Nicolas hilft, wo's gehtNicolas hilft, wo's gehtNicolas hilft, wo's geht
Nunja, was man da rechtlich machen kann, da kenn ich mich wenig aus.
Hast du niemanden in deinem bekannten Kreis, der sich da was das Recht angeht auskennt?
Ich werde mich auch nochmal schlau machen!
__________________
Nicolas ist offline   Mit Zitat antworten
Alt 27.06.2005, 16:17   #12
TP-Veteran
 
Benutzerbild von Nicolas
 
Registriert seit: Nov 2004
Ort: nähe Nürnberg
Nicolas hilft, wo's gehtNicolas hilft, wo's gehtNicolas hilft, wo's geht
Also ein Bekannter von mir meinte, wenn es nicht nachweislich eine Attacke war, würde es schwer werden, da rechtlich vozugehen.
__________________
Nicolas ist offline   Mit Zitat antworten
Alt 27.06.2005, 16:52   #13
TP-Senior
 
Registriert seit: May 2002
uwe.h ist auf einem guten Weg
Hi Niclas,

Zitat:
Zitat von Nicolas
Also ein Bekannter von mir meinte, wenn es nicht nachweislich eine Attacke war, würde es schwer werden, da rechtlich vozugehen.
... deshalb erspare ich mir am besten auch die Arbeit und den Ärger und vergesse es einfach

Danke!

;-)
Uwe
uwe.h ist offline   Mit Zitat antworten
Alt 28.06.2005, 12:54   #14
TP-Moderator
 
Benutzerbild von Levis
 
Registriert seit: Jul 2001
Ort: Regensburg / Landshut
Levis ist ein richtiges Arbeitstier - DANKELevis ist ein richtiges Arbeitstier - DANKELevis ist ein richtiges Arbeitstier - DANKELevis ist ein richtiges Arbeitstier - DANKELevis ist ein richtiges Arbeitstier - DANKELevis ist ein richtiges Arbeitstier - DANKE
Genau, so würd ichs auch machen... Wenn Du keinen Schaden daraus hast, lohnt sichs doch nicht, soviel Ärger auf sich zu nehmen.
__________________
"Programmieren ist eine Kunst"

» Fahrtenbuch genial! ist endlich da! Steuern sparen so einfach wie noch nie!
» QuickShot 3.0 ist endlich da!
» Schöner einkaufen


Red Gold Green - good things come to those who wait...
Levis ist offline   Mit Zitat antworten
Antwort

  Aktuelles Thema
  TP Hilfe Forum > Technik & Software > Server & Provider
Angriff gestern? 1 IP - 5 Visits - 58.567 Hits - 26GB Datentransfer Angriff gestern? 1 IP - 5 Visits - 58.567 Hits - 26GB Datentransfer
« IP Adressen über Proxys verschleiern. - Sicherheit | hab meine domain gekündigt »

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche
Thema bewerten
Thema bewerten:

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an
Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 11:42 Uhr.

Powered by: vBulletin Version 3.7 (Deutsch)
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd. / Search Engine Friendly URLs by vBSEO 3.2.0 ©2008, Crawlability, Inc.
Traum-Projekt.com | Suchen | Archiv | Impressum | Kontakt | | | Nach oben |



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67