DOS Angriff | .htaccess Regel greift nicht?

  • Hallo

    mein Server wird seit Freitag von einer IP mit Anfragen bombardiert, 20-30
    p. sec.

    Mein Provider sagte mir er kann die IP nicht sperren und bei dem Hoster meines Angreifers kam bisher noch keine Antwort.

    Jetzt habe ich hier in der Suche schon einige ähnliche Probleme gefunden.
    Man soll in der .htaccess eine deny Regel festlegen.

    Das ganze schaut jetzt so aus:

    Aber irgendwie greift das nicht. Ich kann zwar meinen Server mit deny from all abschotten aber die IP mit Deny from 82.165.243.46 nicht. Die IP wird immer noch in den Logs angezeigt.

    Was mache ich falsch?


    Grüße

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Naja, Du unterbindest dadurch nur, das Deine Seite Inhalte zurückliefert bzw. POST-Daten entgegennimmt. Der Zugriff wird vom Webserver stattdessen mit einem Error "403 Forbidden" beantwortet. Und genau das steht dann auch um Logfile, nehme ich an.

    Gruß
    Ingo

    Wenn ich helfen konnte, bitte [ Gefällt mir ] klicken. :-)

  • hi

    danke für die schnelle antwort.

    nein ein Error "403 Forbidden" steht nicht in meinem log, hier steht folgendes:

    82.xxx.xxx.xx - - [22/Mar/2010:04:59:58 -0700] "GET /meinedomain.de/ HTTP/1.1" 403 xxx "-" "Mozilla/6.0 (compatible; MSIE 7.0a; Windows NT 5.2; SV1)"

    und das eben für jede anfrage.

    ich dachte wenn man die ip mir deny sperrt sollte sie auch nicht mehr im log stehen?

    gruß

  • Ok, "403 Forbidden" sieht der Aufrufende, im Logfile steht nur die Fehlernummer 403. :-)

    Mehr kann man nicht machen, der Webserver muß die Anfrage ja erstmal entgegen nehmen um zu wissen, was überhaupt angefordert wird. Dann stellt er fest, daß für die IP keine Zugriffe erlaubt sind, gibt den Fehler 403 zurück und schreibt die Aktion ins Logfile.

    Das sollte aber die Last auch schon merklich reduzieren, denn das ganze "Wordpress-Monster" wird gar nicht erst gestartet.

    Gruß
    Ingo

    Wenn ich helfen konnte, bitte [ Gefällt mir ] klicken. :-)

  • Du kannst ihn ja mal zur Abwechslung auf seine eigene IP umleiten:

    Apache Configuration
    RewriteCond %{REMOTE_HOST} 82\.165\.243\.46
    RewriteRule ^(.*)$ http://82.165.243.46
  • Wenn schon, dann bitte mit REMOTE_ADDR. REMOTE_HOST ist meistens nicht gesetzt. Nur was soll das bringen?

    Gruß
    Ingo

    Wenn ich helfen konnte, bitte [ Gefällt mir ] klicken. :-)

  • also jetzt habe ich die lösung. mein hoster war dann doch so nett mir zu helfen ;)

    Code
    <Files *>
    order allow,deny
    allow from all
    deny from 82.165.243.46
    </Files>

    damit wurde die ip ausgeschlossen .. für was das files steht keine ahnung

    evtl kanns jemand brauchen ..

    grüße

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!