Wie Ihr ja alle bemerkt habt, war der Server abgeschaltet und wurde
kurz
nachdem er wieder hochgebracht wurde erneut abgeschaltet.
Ich habe mir erlaubt, die Fachbegriffe direkt mit WikiPedia zu
verlinken, damit auch die UserInnen, die weniger technisch versiert
sind, den Text verstehen können.
Der MR-Server war laut Aussage vom Hoster an einer DDoS-Attacke
beteiligt.
http://de.wikipedia.org/wiki/DDoS
Megarausch hat mit DNS-Anfragen einen Server in Amerika attackiert.
http://de.wikipedia.org/wiki/Domain_Name_System
Wir haben daraufhin sowohl die PHP-Version als auch das
Firewall-Script gewechselt. Trotzdem kam es wiederum zu einer
angeblichen Übernahme.
http://de.wikipedia.org/wiki/PHP
Nach dem 2. Abschalten haben wir die Logs analysiert und auch den
Server
untersucht, konnten aber keine Unregelmässigkeiten entdecken. Bis jetzt
gehen wir von einer IP-Spoofing Attacke aus.
http://de.wikipedia.org/wiki/IP-Spoofing
Megarausch befindet sich jetzt auf einem anderen Server, es ist ein
ganz
anderes System im Einsatz und wir haben noch mehr Sicherheitsmassnahmen
ergriffen. Dadurch kann es in einigen Fällen dazu kommen, dass Ihr mit
einem 500-Error abgewiesen werdet, wir arbeiten noch am Feinabgleich.
Kaum, dass MR wieder erreichbar war, wurde sofort wieder von den
bereits
bekannten IP-Adressen attackiert. Wir haben jetzt den Server so
abgesichert, dass IPs, die
massiv anfragen, geblockt werden.
http://de.wikipedia.org/wiki/Internet_Protocol
Bis jetzt scheinen unsere Massnahmen gegriffen zu haben, die Logs sind
soweit sauber.
Zur Zeit läuft eine Welle DDoS-Attacken weltweit. Überwiegend wird sie
von Servern aus Korea, China, Russland, Tschechien und den USA
gesteuert. Einige deutsche Seiten sind ebenfalls betroffen. Bis jetzt
ist noch kein Ende der Welle in Sicht, nach einem kurzen Abflauen am
Heiligabend hat sie am 1. Weihnachtstag erneut voll eingesetzt. Es wird
dazu scheinbar auf ein BotNet zurückgegriffen und auch einige
Sicherheitslücken in Forensoftware wie php2BB ausgenutzt, um Server zu
übernehmen und von dort aus Bots zu verbreiten.
http://de.wikipedia.org/wiki/Botnetz
Einmal mehr sei hier der Hinweis erlaubt, dass Ihr regelmässig Eure
Windows-Rechner nach Viren und Würmern scannen solltet, vielleicht seid
Ihr ohne es zu wissen Teil eines solchen Botnets.
Wir hoffen jedenfalls jetzt, dass wir ausreichend gewappnet sind gegen
den nächsten Angriff und harren der Dinge, die da kommen sollen.