Zum Inhalt springen

[Firewall] Windows Firewall gegen DDoS


Empfohlene Beiträge

Geschrieben

Hey Leute,

habe schon ewig gegoogled und immer nur suboptimale Beiträge zum Thema gefunden.

ICh weiß inzwischen das ich einzelne IP-Adressen blocken kann (Scope Reiter bei Inbound Rules) aber wie kann ich die max. TCP anfragen limitieren?

Irgendein Witzbold meint meinen Webserver mit 160.000 Anfragen zumüllen zu müssen...

Fürs erste reichte es, seine IP zu blocken, aber ob das so lange hält. ..

Konkrete Frage:

Weiß irgendjemand wie ich bei Windows 7 bzw. Server 2k8 R2 Datacenter TCP / IP Anfragen auf XX limitieren kann?

Geschrieben
Wenn ein Apache drauf läuft, könnte das hier hilfreich sein: Mod_qos

Danke, und ja ein Apache läuft darauf, nur habe ich dieses Feature leider schon aktiviert.

Ein Mitstreiter hat das Problem simpel über eine Windows Firewallkonfiguration lösen können, diese will er mir aber NICHT verraten - verständlich, zugleich aber auch ärgerlich...

Er nannte es folgendermaßen: " ... limit the source connections (...) "

Geschrieben

Wie Silent schon schrieb: Die Windows Firewal reicht eben NICHT aus, weil sie die gewünschte Funktionalität schlicht nicht bietet.

Afaik können Forefront TMG oder z.B. Linux mit IPtables die Anzahl gleichzeitiger Verbindungen über Quotas regeln. Die "Firewall mit erweiterter Sicherheit" bei Windows (auch Server) kennt IMHO keine Rate-Limits, etc. die man dafür bräuchte.

Uner Linux krieg man das mit einem Einzeiler wie hier beschrieben hin: Limiting concurrent connections per IP | mauromascia.com

@SilentDemise: Ich mag den Begriff "Hardwarefirewall" an sich nicht - meist ist irgendeine Blackbox gemeint, auf der auch "nur Software" läuft. Echte "Hardwarerouter" mit FPGAs/ASICs für IP - z.B. von Cisco, Juniper, etc. sind preislich eine ganz, ganz andere Klasse..

Erstelle ein Benutzerkonto oder melde Dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde Dich hier an.

Jetzt anmelden

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...