Zum Inhalt springen

IIS6 Tricks zum IP blockieren?


Dr.Bakterius

Empfohlene Beiträge

Hallo ihr Lieben,

Seit kurzem geht es unserem Root-Server an den Kragen. Er wird von wechselnden chinesischen IP malträtiert, die mit Hilfe von SQL-Injections an die Datenbankinhalte möchten.

Nun filtere ich den Query nach bekannten SQL Keywords. CAST / CHAR / SYSOBJECTS / etc-pepe, und leite diese dann auf die Seite -/das/leben/ist/so/schoen/das_leben_ist_so_schoen.html- um.

Aber wie geht man richtig mit solchen Batzis um? Ich hab mal etwas über Spammern gelesen die mit Teergruben hingehalten werden. Denn das alleinige umleiten bringt nicht so viel. Das Robot von denen macht einfach weiter und der Server wird im 10.tel Sekundentakt malträtiert und der Traffic ist halt für die Katz.

Kann man dem IIS denn sowas beibringen wie: alle IPs die auf diese eine Seite umgeleitet wurden, sollten blockiert werden für die nächsten xxxx Stunden? Geht sowas? Oder was würdet ihr raten, was habt ihr für Vorschläge? Wie gehen richtige Profis mit so Attacken um? Was kann ich tun?

Beste Grüße

Dr.Bakterius

Link zu diesem Kommentar
Auf anderen Seiten teilen

Hallo,

im IIS kann man IP Bereche sperren. Sprich Du sperrst einfach den kompletten IP Adressraum von den Chinesen. Ist jetzt zwar etwas hart aber habt ihr Kunden aus China? Wenn nicht, dann sollte es vorerst nicht weiter stören.

Oder das ganze bereits an der Firewall machen und die Pakete mit Drop oder Reject verwerfen. Dann wird der IIS nicht belastet.

Frank

Link zu diesem Kommentar
Auf anderen Seiten teilen

Dein Kommentar

Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung wiederherstellen

  Nur 75 Emojis sind erlaubt.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...