#1
Huhu ihr süßen, ich besitze einen Root-Server mit einem Windows OS (2008). Auf diesem habe ich einige Call of Duty 4 Server laufen. Seit einigen Tagen nun hat mein Root eine Netzwerkauslastung von ca 10%, normal ist ca 1% (wenn überhaupt). Zudem ist mein Traffic ca 5 mal so hoch wie sonst und auch die CPU auslastung ist höher als normal. Nun habe ich lange zeit gegooglet und bin auf ein Forum gestoßen in welchem wegen DDoS Attacken gewarnt wurde. Die angegebenen erkennungsmerkmale stimmten auch überein. Dazu schrieben sie ein paar IP-Tables für Linux, jedoch nichts für Windows.
Nun wollte ich fragen wie ich das mit der Windows Firewall umsetzen kann. Ich könnte mir vorstellen, dass es mit netsh advfirewall firewall möglich ist.
Ich hoffe ihr könnt mir helfen MfG Soup | Basti
Um auf dieses Thema zu ANTWORTEN bitte erst » hier kostenlos registrieren!!
ich besitze einen Root-Server mit einem Windows OS (2008). Auf diesem habe ich einige Call of Duty 4 Server laufen. Seit einigen Tagen nun hat mein Root eine Netzwerkauslastung von ca 10%, normal ist ca 1% (wenn überhaupt).
Zudem ist mein Traffic ca 5 mal so hoch wie sonst und auch die CPU auslastung ist höher als normal. Nun habe ich lange zeit gegooglet und bin auf ein Forum gestoßen in welchem wegen DDoS Attacken gewarnt wurde. Die angegebenen erkennungsmerkmale stimmten auch überein. Dazu schrieben sie ein paar IP-Tables für Linux, jedoch nichts für Windows.
iptables -A INPUT -p UDP -m length --length 41:45 -m recent --set --name getstatus_cod
iptables -A INPUT -p UDP -m string --algo bm --string "getstatus" -m recent --update --seconds 1 --hitcount 20 --name getstatus_cod -j DROP
Nun wollte ich fragen wie ich das mit der Windows Firewall umsetzen kann. Ich könnte mir vorstellen, dass es mit netsh advfirewall firewall möglich ist.
Ich hoffe ihr könnt mir helfen
MfG Soup | Basti