Ich habe kürzlich eine DoS Defense-Einstellung in meinem DrayTek Vigor 2830- Router gefunden, die standardmäßig deaktiviert ist. Ich verwende einen sehr kleinen Server in diesem Netzwerk und nehme es sehr ernst, den Server rund um die Uhr einsatzbereit zu haben.
Ich bin ein bisschen unsicher, ob die DoS-Abwehr mir irgendwelche Probleme bereiten könnte. Ich habe noch keine DoS-Angriffe erlebt, möchte jedoch mögliche Angriffe vermeiden. Gibt es einen Grund , die DoS Defense-Einstellung nicht zu aktivieren?
security
router
denial-of-service
draytek
Cupcake
quelle
quelle
Antworten:
Dies bedeutet, dass der Router den zusätzlichen Status beibehalten und zusätzliche Arbeiten an jedem Paket ausführen muss. Und wie kann es im Falle eines DoS wirklich helfen? Sie können lediglich ein Paket löschen, das Sie bereits erhalten haben. Da Sie es bereits erhalten haben, hat es den Schaden bereits angerichtet, indem es Ihre eingehende Internetbandbreite verbraucht hat.
quelle
Ein Grund, die DoS Defense-Einstellung nicht zu aktivieren, ist, dass der Versuch, Systeme vor DOSed zu schützen, die CPU des Routers / der Firewall anspornt und selbst einen DoS verursacht.
quelle
Ein alter Thread, den ich kenne, aber ich musste nur die DoS-Abwehr meines Draytek 2850-Heimrouters ausschalten, um einige Verbindungsprobleme zu vermeiden (die Bandbreite für eingehende Verbindungen ist bei fast allen auf 0 gesunken). Seltsamerweise löst es die DoS-Abwehr aus, wenn alle Kinder ihre iPhones, PCs verwenden und über Skype usw. chatten!
Ich vermute, dass so viel Verkehr in beide Richtungen fließt, dass der Router denkt, dass er von außen angegriffen wird, und herunterfährt. Das Deaktivieren der UDP-Flood-Abwehr führte nicht zu einer vollständigen Korrektur. Daher habe ich auch die SYN- und ICMP-Abwehr deaktiviert. (Wenn Sie sowohl den SYN- als auch den ICMP-Flood-Schutz deaktivieren mussten, hat der Router meiner Meinung nach sehr gute Arbeit geleistet, es sei denn, Sie betreiben einen oder mehrere Server in Ihrem Netzwerk.) - SYN- und ICMP-Anforderungen werden dann während des Verbindungsaufbaus an Server gesendet Die Client-Geräte erhalten eine SYN-ACK vom Server zurück.
Hey Presto - keine Verbindungsprobleme mehr. Natürlich werde ich die Verteidigung wieder einschalten und die Werte (gemessen in Paketen / Sekunde) besser abstimmen, aber ich habe lange versucht, dieses Problem zu lösen, und es war ein ziemlicher Schock, die wahre Ursache herauszufinden.
Ich hoffe das hilft jemand anderem.
quelle
Ja, unbedingt einschalten.
Wenn dies korrekt implementiert ist, sollte die Firewall jedes Paket überprüfen. Sobald festgestellt wird, dass dieser Datenverkehr im Rahmen eines DoS-Angriffs gelöscht werden soll, sollte eine Regel auf der Hardware installiert und der Datenverkehr unbeaufsichtigt gelöscht werden, anstatt immer wieder verarbeitet zu werden. Wo es noch auf sein Gesicht fällt, ist ein verteilter Angriff, aber ich schlage vor, dass Sie dies einschalten.
Welche Arten von Diensten hostet dieser Server?
quelle
Wenn der DoS-Angriff Ihren PC nicht zuerst tötet, wird die durch den DoS-Schutz erzeugte Hitze Ihren Router töten. Wenn Sie Sicherheitsbedenken haben, nutzen Sie das Internet nicht.
Es ist besser, jedes einzelne Gerät in Ihrem Netzwerk mit einer ordnungsgemäß eingestellten Firewall und einem AV-Schutz zu versehen. Wenn Sie das Netz nicht verwenden, schalten Sie Ihr WLAN aus und verwenden Sie es wie Ihr Leitungswasser.
quelle