Kontakt
QR-Code für die aktuelle URL

Story Box-ID: 31670

Heise Gruppe GmbH & Co KG Karl-Wiechert-Allee 10 30625 Hannover, Deutschland http://www.heise-gruppe.de
Logo der Firma Heise Gruppe GmbH & Co KG
Heise Gruppe GmbH & Co KG

iX über Schutzmaßnahmen für Mail- und Webserver

Strategien gegen Denial-of-Service-Angriffe

(PresseBox) (Hannover, )
[1]Gut gewartete und auf dem neuesten Stand der Technik abgesicherte Server-Systeme sind das erste Schutzschild bei DDoS-Angriffen. Endanwender können mit Virenscannern, Personal Firewalls und aktuellen Patches Vorsorge treffen. Eine größere Verantwortung tragen jedoch die Provider, die durch den Einsatz von Filtern bei den Absender-IP-Adressen viel zur Präventation beitragen können, so das IT-Profimagazin iX [2] in der aktuellen Ausgabe 4/05.

So genannte Distributed-Denial-of-Service-Angriffe, kurz: DDoS-Angriffe sind immer noch die Achillesferse des Internet. Was als "Spielerei" begann, hat mittlerweile kriminelle Züge angenommen. Die Angriffe lassen sich in drei Gruppen unterteilen: In Flooding-Angriffe, bei der die Bandbreite überlastet wird, Schwächen in der Architektur eines Protokolls und fehlerhafte Programmcodes. Während ein vollständiger Schutz lediglich gegen das Ausnutzen fehlerhafter Programmcodes möglich ist, sieht es bei den beiden anderen Angriffsursachen weitaus schwieriger aus. Denn bereits die Unterscheidung, ob es sich um einen DoS-Angriff oder eine durch Benutzer verursachte Lastspitze handelt, ist für die Administratoren alles andere als simpel.

Oft sind auch Endanwender Mitverursacher, da ihre Systeme meist ein sehr niedriges Sicherheitsniveau haben. "Ein Virenscanner, der die meisten DoS-Agenten erkennt, und auch eine Personal Firewall, die den Rechner vor Schwachstellen schützt und den ausgehenden Datenverkehr kontrolliert, sollte möglichst auf allen Anwender-PCs zur Pflichtinstallation gehören", empfiehlt iX-Expertin Ute Roos. Darüber hinaus sollten Anwender ihre Systeme mit aktuellen Patches versehen und auf unvorhergesehenen Traffic achten.

Provider können deutlich mehr Schutzmaßnahmen gegen DoS-Angriffe ergreifen. Das gilt insbesondere für die Lokalisierung der Angriffsquellen. In vielen Fällen versuchen Angreifer, durch Fälschen der Absender-IP-Adresse den Ursprung der Angriffe zu vertuschen. Dieses als IP-Spoofing bekannte Verfahren ist eines der Hauptprobleme bei der Bekämpfung von DoS-Angriffen. "Wenn Provider unterbinden, dass ihre Kunden Datenpakete mit gefälschten Absenderadressen verschicken, ist schon viel gewonnen", meint iX-Redakteurin Ute Roos (ur).

Bildmaterial: Das Titelbild der aktuellen iX 4/2005 steht zum Download [3] bereit.

Links in diesem Artikel:
[1] http://www.heise-medien.de/...
[2] http://www.ix.de
[3] http://www.heise-medien.de/...

Heise Gruppe GmbH & Co KG

heise jobs ist die IT-Jobbörse unter dem Dach von heise online (www.heise.de [1]). Der renommierte Internet-Auftritt mit seinem umfangreichen News- und Service-Angebot ist täglicher Treffpunkt für Computerprofis und IT-Interessierte. Mit über 709.838 PageImpressions im Monat (IVW 04/08) gehört heise jobs zu den führenden IT-Jobbörsen Deutschlands. heise online zählt laut IVW zu den meistbesuchten deutschen Special-Interest-Angeboten.

Eingebunden in dieses kontaktstarke Medium bietet heise jobs Personalverantwortlichen die optimale Zielgruppe für die Mitarbeiterrekrutierung in den Bereichen Informationstechnologie und Telekommunikation.

Für die oben stehenden Stories, das angezeigte Event bzw. das Stellenangebot sowie für das angezeigte Bild- und Tonmaterial ist allein der jeweils angegebene Herausgeber (siehe Firmeninfo bei Klick auf Bild/Titel oder Firmeninfo rechte Spalte) verantwortlich. Dieser ist in der Regel auch Urheber der Texte sowie der angehängten Bild-, Ton- und Informationsmaterialien. Die Nutzung von hier veröffentlichten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Bei Veröffentlichung senden Sie bitte ein Belegexemplar an service@pressebox.de.
Wichtiger Hinweis:

Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die unn | UNITED NEWS NETWORK GmbH gestattet.

unn | UNITED NEWS NETWORK GmbH 2002–2024, Alle Rechte vorbehalten

Für die oben stehenden Stories, das angezeigte Event bzw. das Stellenangebot sowie für das angezeigte Bild- und Tonmaterial ist allein der jeweils angegebene Herausgeber (siehe Firmeninfo bei Klick auf Bild/Titel oder Firmeninfo rechte Spalte) verantwortlich. Dieser ist in der Regel auch Urheber der Texte sowie der angehängten Bild-, Ton- und Informationsmaterialien. Die Nutzung von hier veröffentlichten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Bei Veröffentlichung senden Sie bitte ein Belegexemplar an service@pressebox.de.