MyBB.de Forum

Normale Version: Hackerangriffe ? Bots angriffe?
Du siehst gerade eine vereinfachte Darstellung unserer Inhalte. Normale Ansicht mit richtiger Formatierung.
Hallo,

vielleicht kann mir jemand helfen, wie kann ich nachvollziehen, ob mein Server angegriffen wird, ich werde aus den LOG-Dateien nicht schlau vom Server.

Wochenlang lief alles einwandfrei, bis vor ein paar Tagen, als ich einen Benutzer rausgeworfen habe, kann ich irgendwie feststellen, das dieser dahinter steckt? Bzw. kann das Zufall sein, ich beobachte schon seit längerem das mein Forum dauernd Besucher anzeigt, die aus China / Japan / USA / SCHWEDEN / FRANKREICH usw. kommen, discoverybot usw. konnte ich herausfinden.

Wie kann ich das ganze abschalten, damit Ruhe wieder einkehrt, so langsam nervt es, denn es kommen irgendwelche Schleifen, so vermute ich mal, die ähnlich einer DDOS-Atacke Wirkung zeigen, der Server pendelt dann immer höher und geht dann laut der Forensoftware auf über 100 bei der Serverlast, das geht dann stoßweise irgendwie, bis dann irgendwann "Internal Server Error" kommt. Ich bin schon am verzweifeln.

Also das sich Bots in meinem Forum registrieren, das habe ich schon im Griff bekommen, durch eine einfache Sicherheitsfrage-Stellung, jedoch verursachen die anderen Bots oder was auch immer, die dauernd das Forum besuchen natürlich auch ein bisschen Traffic, gestern waren von 30 Gäste plötzlich 60, 70, 80, 90 über 100 Gäste unterwegs, das waren aber 100% Maschinen, keine Menschen, denn laut den IPs konnte ich die unterschiedlichen IPs herausfiltern.

Vielleicht hat jemand eine Idee, oder kann da aushelfen???
Bei DDos-Attacken empfiehlt es sich von IPTables gebrauch zu machen. Man kann damit ab einer gewissen Überlastung dann Angriffe dieser Art blockieren. Wie das bei ausländischen IPs aussieht, also insbesondere normalen Gästen weiß ich nicht genau. Denke aber, dass es hierfür auch schon irgendwo was gab.

Grüße
Danke für deine Antwort, ich habe mal das installiert:
[TuT]: MyBB PHP Website Firewall (with logs)

Laut dem Protokoll der Firewall hatte ich
Bots attack, IPs reserved list, KIMSUFI Server list usw.

hat sich bis jetzt kurzzeitig beruhigt, damit habe ich die Tage schon Protokoll laufen lassen, jedoch konnten sich einige User nicht einloggen ins Forum, die hatten die Fehlermeldung:

Protection died IPs active, this IP range is not allowed !

Oder liegt das an den Usern, das die irgendwelche IPs nutzen, die nicht mehr aktuell sind, einer war zumindest damit bewandert, das er über einen Proxy geschrieben hatte und von dieser Fehlermeldung berichtet hatte.

Sehr merkwürdig das ganze.... UndecidedDodgy
Zum Thema Sicherheit und Co. kann ich dir noch MyBB Security empfehlen. Das Forum ist auch noch aktiv und wird ständig um Posts erweitert, also recht zusätzlich noch sehr nützlich. Rolleyes
OK, vielen lieben dank.

Ich denke, das werde ich schon jetzt lösen können.