Apache-Server vor DoS-Attacken schützen

Man stelle sich ein Restaurant mit Lieferservice vor. Auf der anderen Straßenseite lauert ein weiterer Lieferservice als direkter Konkurrent. In den Abendstunden gehen gewöhnlich zahlreiche Bestellungen bei dem Restaurant ein. Eines Abends klingelt das Telefon jedoch buchstäblich ohne Unterlass, eine Bestellung nach der anderen wird angenommen. Die Fahrer sind den ganzen Abend über mit der Auslieferung beschäftigt, doch erweisen sich sämtliche angegebenen Adressen als nicht existent. In der Zwischenzeit haben auch Kunden mit regulären Bestellungen bei dem Restaurant angerufen, doch war die Leistung stets besetzt. Der Konkurrent kümmert sich natürlich nur allzu gerne um diese nicht bedienten Kunden, die sich schließlich an ihn gewendet haben – nachdem sie die Nummer des ersten Restaurants bereits weggeworfen hatten. Wenn dies einige Nächte in Folge geschieht, kann das Restaurant zumachen, während sich der neue Lieferservice über das Zusatzgeschäft freut.

Beim Web-Business stellen DoS-Attacken (Denial of Service) genau diese Art von Gefahr dar, der jeder Server für Websites, FTP oder Mail-Hosting im Internet bis zu einem gewissen Grad ausgesetzt ist.

Das Prinzip ist ganz einfach: Ein Konkurrent, ein bösartiger Hacker oder ein verärgerter ehemaliger Mitarbeiter will einem Unternehmen Schaden zufügen. Dazu soll die Website oder ein anderer Server-basierter öffentlicher Dienst des Unternehmens ausgeschaltet oder zumindest enorm verlangsamt werden. Hierfür gibt es mehrere Möglichkeiten, beispielsweise ein Bombardement des Servers mit sinnlosen Benutzeranfragen, welche die gesamte verfügbare Bandbreite belegen oder eine Überlastung der Server-Ressourcen verursachen.

Dieser Angriff kann auf den Server selbst, auf sein Netzwerk oder auf sein Betriebssystem erfolgen. Es gibt auch verteilte Angriffe, bei denen sich ein bösartiges Programm wie ein Virus wahllos auf ahnungslose Server im ganzen Internet verteilt, um schließlich zu einem bestimmten Zeitpunkt gleichzeitig eine breit angelegte, koordinierte Attacke gegen ein bestimmtes Ziel zu starten.

Page: 1 2 3 4

ZDNet.de Redaktion

Recent Posts

Podcast: „Die Zero Trust-Architektur ist gekommen, um zu bleiben“

Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…

9 Stunden ago

Google schließt weitere Zero-Day-Lücke in Chrome

Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…

11 Stunden ago

Hacker greifen Zero-Day-Lücke in Windows mit Banking-Trojaner QakBot an

Microsoft bietet seit Anfang der Woche einen Patch für die Lücke. Kaspersky-Forscher gehen davon aus,…

12 Stunden ago

Adobe schließt neun kritische Lücken in Reader und Acrobat

Das jüngste Update bringt insgesamt zwölf Fixes. Schadcode lässt sich unter Umständen ohne Interaktion mit…

19 Stunden ago

Fabrikautomatisierung: Siemens integriert SPS-Ebene

Eine softwarebasierte Workstation soll es Ingenieuren erlauben, sämtliche Steuerungen zentral zu verwalten. Pilotkunde ist Ford.

20 Stunden ago

Ebury-Botnet infiziert 400.000 Linux-Server weltweit

Kryptodiebstahl und finanzieller Gewinn sind laut ESET-Forschungsbericht die vorrangigen neuen Ziele.

1 Tag ago