<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: DDoS-Abwehr mit Apaches mod_security2</title>
	<atom:link href="http://daemonkeeper.net/74/ddos-abwehr-mit-apaches-mod_security2/feed/" rel="self" type="application/rss+xml" />
	<link>http://daemonkeeper.net/74/ddos-abwehr-mit-apaches-mod_security2/</link>
	<description>Exorcise your Linux daemons</description>
	<lastBuildDate>Thu, 26 Jan 2012 15:19:27 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.4</generator>
	<item>
		<title>By: MartN</title>
		<link>http://daemonkeeper.net/74/ddos-abwehr-mit-apaches-mod_security2/comment-page-1/#comment-1893</link>
		<dc:creator>MartN</dc:creator>
		<pubDate>Wed, 30 Dec 2009 14:59:22 +0000</pubDate>
		<guid isPermaLink="false">http://daemonkeeper.net/74/ddos-abwehr-mit-apaches-mod_security2/#comment-1893</guid>
		<description>Wurde mir von OVH.de empfohlen und es es funktioniert super.
Zwar ist der Seitenaufbau nicht so schnell wie sonst, aber das kann man bei einem randalierenden Botnetz auch nicht erwarten :)
Immerhin ist das surfen möglich!</description>
		<content:encoded><![CDATA[<p>Wurde mir von OVH.de empfohlen und es es funktioniert super.<br />
Zwar ist der Seitenaufbau nicht so schnell wie sonst, aber das kann man bei einem randalierenden Botnetz auch nicht erwarten :)<br />
Immerhin ist das surfen möglich!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Arno</title>
		<link>http://daemonkeeper.net/74/ddos-abwehr-mit-apaches-mod_security2/comment-page-1/#comment-1885</link>
		<dc:creator>Arno</dc:creator>
		<pubDate>Tue, 22 Dec 2009 12:51:10 +0000</pubDate>
		<guid isPermaLink="false">http://daemonkeeper.net/74/ddos-abwehr-mit-apaches-mod_security2/#comment-1885</guid>
		<description>Wenn du wget benutzt, musst du die Datei noch umbenennen,z.B 
&lt;blockquote&gt;mv index.html wrapper.c&lt;/blockquote&gt;</description>
		<content:encoded><![CDATA[<p>Wenn du wget benutzt, musst du die Datei noch umbenennen,z.B </p>
<blockquote><p>mv index.html wrapper.c</p></blockquote>
]]></content:encoded>
	</item>
	<item>
		<title>By: Greg Da Mac</title>
		<link>http://daemonkeeper.net/74/ddos-abwehr-mit-apaches-mod_security2/comment-page-1/#comment-1884</link>
		<dc:creator>Greg Da Mac</dc:creator>
		<pubDate>Mon, 14 Dec 2009 20:15:36 +0000</pubDate>
		<guid isPermaLink="false">http://daemonkeeper.net/74/ddos-abwehr-mit-apaches-mod_security2/#comment-1884</guid>
		<description>Bei mir kommt beim get des Wrappers das: 
http://daemonkeeper.net/download/2/
           =&gt; `index.html&#039;
Entsprechend kann danach per &quot;gcc -o wrapper wrapper.c&quot; der Wrapper nicht gefunden werden. :( 
Was tun?</description>
		<content:encoded><![CDATA[<p>Bei mir kommt beim get des Wrappers das:<br />
<a href="http://daemonkeeper.net/download/2/" rel="nofollow">http://daemonkeeper.net/download/2/</a><br />
           =&gt; `index.html&#8217;<br />
Entsprechend kann danach per &#8220;gcc -o wrapper wrapper.c&#8221; der Wrapper nicht gefunden werden. :(<br />
Was tun?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: mex</title>
		<link>http://daemonkeeper.net/74/ddos-abwehr-mit-apaches-mod_security2/comment-page-1/#comment-1882</link>
		<dc:creator>mex</dc:creator>
		<pubDate>Sun, 13 Dec 2009 10:45:10 +0000</pubDate>
		<guid isPermaLink="false">http://daemonkeeper.net/74/ddos-abwehr-mit-apaches-mod_security2/#comment-1882</guid>
		<description>moinsen, 

hast du das ganze mal gegen slowloris getestet? 

mex</description>
		<content:encoded><![CDATA[<p>moinsen, </p>
<p>hast du das ganze mal gegen slowloris getestet? </p>
<p>mex</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Arno</title>
		<link>http://daemonkeeper.net/74/ddos-abwehr-mit-apaches-mod_security2/comment-page-1/#comment-1795</link>
		<dc:creator>Arno</dc:creator>
		<pubDate>Tue, 02 Jun 2009 20:23:26 +0000</pubDate>
		<guid isPermaLink="false">http://daemonkeeper.net/74/ddos-abwehr-mit-apaches-mod_security2/#comment-1795</guid>
		<description>Danke ist behoben (war und ist in der Fußnote allerdings schon verlinkt).</description>
		<content:encoded><![CDATA[<p>Danke ist behoben (war und ist in der Fußnote allerdings schon verlinkt).</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Spacerat</title>
		<link>http://daemonkeeper.net/74/ddos-abwehr-mit-apaches-mod_security2/comment-page-1/#comment-1794</link>
		<dc:creator>Spacerat</dc:creator>
		<pubDate>Tue, 02 Jun 2009 10:08:51 +0000</pubDate>
		<guid isPermaLink="false">http://daemonkeeper.net/74/ddos-abwehr-mit-apaches-mod_security2/#comment-1794</guid>
		<description>Der link zu wrapper.c ist tot ...</description>
		<content:encoded><![CDATA[<p>Der link zu wrapper.c ist tot &#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Arno</title>
		<link>http://daemonkeeper.net/74/ddos-abwehr-mit-apaches-mod_security2/comment-page-1/#comment-1752</link>
		<dc:creator>Arno</dc:creator>
		<pubDate>Wed, 18 Mar 2009 19:02:14 +0000</pubDate>
		<guid isPermaLink="false">http://daemonkeeper.net/74/ddos-abwehr-mit-apaches-mod_security2/#comment-1752</guid>
		<description>Das deutet darauf hin, dass es ein Problem damit gibt, eine IP zu sperren. Lies im Syslog nach, dort sollten weitere Details und Fehlermeldungen stehen.</description>
		<content:encoded><![CDATA[<p>Das deutet darauf hin, dass es ein Problem damit gibt, eine IP zu sperren. Lies im Syslog nach, dort sollten weitere Details und Fehlermeldungen stehen.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Max</title>
		<link>http://daemonkeeper.net/74/ddos-abwehr-mit-apaches-mod_security2/comment-page-1/#comment-1751</link>
		<dc:creator>Max</dc:creator>
		<pubDate>Wed, 18 Mar 2009 09:41:37 +0000</pubDate>
		<guid isPermaLink="false">http://daemonkeeper.net/74/ddos-abwehr-mit-apaches-mod_security2/#comment-1751</guid>
		<description>Hab das Problem gefunden:

Exec: Execution failed while reading output: /etc/apache2/wrapper (End of file found)

und dann:

Failed to execute: /etc/apache2/wrapper

die recht für den wrapper sind gesetzt wie in deinem Beispiel:
chown root:root /etc/apache2/wrapper &amp;&amp; chmod 7555 /etc/apache2/wrapper

was tun?</description>
		<content:encoded><![CDATA[<p>Hab das Problem gefunden:</p>
<p>Exec: Execution failed while reading output: /etc/apache2/wrapper (End of file found)</p>
<p>und dann:</p>
<p>Failed to execute: /etc/apache2/wrapper</p>
<p>die recht für den wrapper sind gesetzt wie in deinem Beispiel:<br />
chown root:root /etc/apache2/wrapper &amp;&amp; chmod 7555 /etc/apache2/wrapper</p>
<p>was tun?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Max</title>
		<link>http://daemonkeeper.net/74/ddos-abwehr-mit-apaches-mod_security2/comment-page-1/#comment-1750</link>
		<dc:creator>Max</dc:creator>
		<pubDate>Wed, 18 Mar 2009 01:24:02 +0000</pubDate>
		<guid isPermaLink="false">http://daemonkeeper.net/74/ddos-abwehr-mit-apaches-mod_security2/#comment-1750</guid>
		<description>Erstmal vielen Dank für die ausführliche Anleitung! Bei mir klappt das alles ganz gut, bis auf das weiterleiten der &quot;Bad IPs&quot; an die iptables-Kette... sowohl in den Logfiles als auch unter /etc/apache2/wrapper -s werden mir die IPs die es zu droppen gilt angezeigt, alleine die iptables machen keinen mucks. Hab das alles nach deiner Anleitung gemacht, also Kette &quot;posmatch&quot; und den wrapper unverändert gelassen. Haste evtl. &#039;nen Tip für mich wo&#039;s haken könnte?</description>
		<content:encoded><![CDATA[<p>Erstmal vielen Dank für die ausführliche Anleitung! Bei mir klappt das alles ganz gut, bis auf das weiterleiten der &#8220;Bad IPs&#8221; an die iptables-Kette&#8230; sowohl in den Logfiles als auch unter /etc/apache2/wrapper -s werden mir die IPs die es zu droppen gilt angezeigt, alleine die iptables machen keinen mucks. Hab das alles nach deiner Anleitung gemacht, also Kette &#8220;posmatch&#8221; und den wrapper unverändert gelassen. Haste evtl. &#8216;nen Tip für mich wo&#8217;s haken könnte?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Arno</title>
		<link>http://daemonkeeper.net/74/ddos-abwehr-mit-apaches-mod_security2/comment-page-1/#comment-1738</link>
		<dc:creator>Arno</dc:creator>
		<pubDate>Mon, 23 Feb 2009 23:26:46 +0000</pubDate>
		<guid isPermaLink="false">http://daemonkeeper.net/74/ddos-abwehr-mit-apaches-mod_security2/#comment-1738</guid>
		<description>Sicher, zum Beispiel so:
&lt;pre lang=&quot;apache&quot;&gt;
SecRule REMOTE_ADDR &quot;^133\.3\.3\.7$&quot; phase:1,deny,status:403
&lt;/pre&gt;

in einem entsprechenden &lt;tt&gt;&lt;directory&gt;&lt;/tt&gt; Abschnitt. 

Einfacher ist das aber vermutlich mit mod_rewrite in einer im Verzeichnis abgelegten .htaccess-Datei:

&lt;pre lang=&quot;apache&quot;&gt;
RewriteCond %{REMOTE_ADDR} ^1.3.3.7$ [NC]
RewriteRule . - [F]
&lt;/pre&gt;</description>
		<content:encoded><![CDATA[<p>Sicher, zum Beispiel so:</p>

<div class="wp_syntax"><div class="code"><pre class="apache" style="font-family:monospace;">SecRule REMOTE_ADDR <span style="color: #7f007f;">&quot;^133<span style="color: #000099; font-weight: bold;">\.</span>3<span style="color: #000099; font-weight: bold;">\.</span>3<span style="color: #000099; font-weight: bold;">\.</span>7$&quot;</span> phase:<span style="color: #ff0000;">1</span>,<span style="color: #00007f;">deny</span>,status:<span style="color: #ff0000;">403</span></pre></div></div>

<p>in einem entsprechenden <tt>&lt;directory&gt;</tt> Abschnitt. </p>
<p>Einfacher ist das aber vermutlich mit mod_rewrite in einer im Verzeichnis abgelegten .htaccess-Datei:</p>

<div class="wp_syntax"><div class="code"><pre class="apache" style="font-family:monospace;"><span style="color: #00007f;">RewriteCond</span> %{REMOTE_ADDR} ^1.3.3.7$ [NC]
<span style="color: #00007f;">RewriteRule</span> . - [F]</pre></div></div>

]]></content:encoded>
	</item>
</channel>
</rss>

