Apache-Server vor DoS-Attacken schützen

Man stelle sich ein Restaurant mit Lieferservice vor. Auf der anderen Straßenseite lauert ein weiterer Lieferservice als direkter Konkurrent. In den Abendstunden gehen gewöhnlich zahlreiche Bestellungen bei dem Restaurant ein. Eines Abends klingelt das Telefon jedoch buchstäblich ohne Unterlass, eine Bestellung nach der anderen wird angenommen. Die Fahrer sind den ganzen Abend über mit der Auslieferung beschäftigt, doch erweisen sich sämtliche angegebenen Adressen als nicht existent. In der Zwischenzeit haben auch Kunden mit regulären Bestellungen bei dem Restaurant angerufen, doch war die Leistung stets besetzt. Der Konkurrent kümmert sich natürlich nur allzu gerne um diese nicht bedienten Kunden, die sich schließlich an ihn gewendet haben – nachdem sie die Nummer des ersten Restaurants bereits weggeworfen hatten. Wenn dies einige Nächte in Folge geschieht, kann das Restaurant zumachen, während sich der neue Lieferservice über das Zusatzgeschäft freut.

Beim Web-Business stellen DoS-Attacken (Denial of Service) genau diese Art von Gefahr dar, der jeder Server für Websites, FTP oder Mail-Hosting im Internet bis zu einem gewissen Grad ausgesetzt ist.

Das Prinzip ist ganz einfach: Ein Konkurrent, ein bösartiger Hacker oder ein verärgerter ehemaliger Mitarbeiter will einem Unternehmen Schaden zufügen. Dazu soll die Website oder ein anderer Server-basierter öffentlicher Dienst des Unternehmens ausgeschaltet oder zumindest enorm verlangsamt werden. Hierfür gibt es mehrere Möglichkeiten, beispielsweise ein Bombardement des Servers mit sinnlosen Benutzeranfragen, welche die gesamte verfügbare Bandbreite belegen oder eine Überlastung der Server-Ressourcen verursachen.

Dieser Angriff kann auf den Server selbst, auf sein Netzwerk oder auf sein Betriebssystem erfolgen. Es gibt auch verteilte Angriffe, bei denen sich ein bösartiges Programm wie ein Virus wahllos auf ahnungslose Server im ganzen Internet verteilt, um schließlich zu einem bestimmten Zeitpunkt gleichzeitig eine breit angelegte, koordinierte Attacke gegen ein bestimmtes Ziel zu starten.

Page: 1 2 3 4

ZDNet.de Redaktion

Recent Posts

Salesforce: Mit Einstein GPT zurück auf die Überholspur?

Salesforce forciert den Ausbau seiner Industry Clouds. Mit ihrem Prozesswissen könnten deutsche IT-Dienstleister davon profitieren.

5 Stunden ago

Neue Backdoor: Bedrohung durch Malvertising-Kampagne mit MadMxShell

Bisher unbekannter Bedrohungsakteur versucht über gefälschte IP Scanner Software-Domänen Zugriff auf IT-Umgebungen zu erlangen.

1 Tag ago

BSI-Studie: Wie KI die Bedrohungslandschaft verändert

Der Bericht zeigt bereits nutzbare Angriffsanwendungen und bewertet die Risiken, die davon ausgehen.

2 Tagen ago

KI-Wandel: Welche Berufe sich am stärksten verändern

Deutsche sehen Finanzwesen und IT im Zentrum der KI-Transformation. Justiz und Militär hingegen werden deutlich…

2 Tagen ago

Wie ein Unternehmen, das Sie noch nicht kennen, eine Revolution in der Cloud-Speicherung anführt

Cubbit ist das weltweit erste Unternehmen, das Cloud-Objektspeicher anbietet. Es wurde 2016 gegründet und bedient…

2 Tagen ago

Dirty Stream: Microsoft entdeckt neuartige Angriffe auf Android-Apps

Unbefugte können Schadcode einschleusen und ausführen. Auslöser ist eine fehlerhafte Implementierung einer Android-Funktion.

3 Tagen ago