d3luxee
Goto Top

Firewall für Windows Server 2008r2

Ich bin auf der suche nach einer alternative für die Windows Firewall.

Vor zwei Tagen habe ich von meinem Hoster eine Info erhalten das eine Abuse eingegangen ist die behauptet das von meinem Server DDos angriffe ausgehen.
Nach gründlicher Untersuchung kann ich nun ein Infektion sicher ausschließen und habe den Kreis der möglichen Auslöser stark eingegrenzt.

Auf dem Server werden verschieden Game Server betrieben und auch einige Websites, die DDos scheint wohl von den Game Servern auszugehen da auch ein bekannter von mir der ebenfalls diese Game Server betreibt die selbe Email erhalten hat mit den selben IP Adressen als ziel.

Jedoch ist er bei einem anderen Hoster und nutzt sogar Linux, der einzige gemeinsame nenner sind die Game Server!

Meine Vermutung ist daher das es möglicherweise ein Exploit für diese Server gibt über die Fremdcode ausgeführt werden kann und dadurch die DDos abläuft.

Um dies weiter einschränken zu können überwache ich natürlich den Traffic mit Wireshark jedoch möchte ich nun eine andere Firewall um den Traffic besser mit der Firewall überwachen zu können.

Optimal wäre es wenn man eine grenze für Syn Packets setzen könnte für bestimmte Prozesse.

Wenn jemand eine gute Firewall für Windows Server kennt wäre ich sehr dankbar wenn ich diese auch mal Kennenlernen dürfte :D

Ich würde natürlich eine Freeware bevorzugen da der Server mehr ein Hobby ist.


Vielen dank im voraus!

Content-Key: 181313

Url: https://administrator.de/contentid/181313

Printed on: April 24, 2024 at 16:04 o'clock

Member: Pjordorf
Pjordorf Mar 01, 2012 at 19:19:42 (UTC)
Goto Top
Hallo,

Zitat von @d3luxee:
DDos angriffe ausgehen.
Ups.

Meine Vermutung ist daher das es möglicherweise ein Exploit für diese Server
Falsch. Es ist nicht der Server der Schuld ist. Es ist wie du selbst geschrieben hast ein bestimmtes Spiel. Dem ist sogar das darunterliegende OS wurscht.

nun eine andere Firewall
Oder eine Zusätzliche?

Wenn jemand eine gute Firewall für Windows Server kennt wäre ich sehr dankbar wenn ich diese auch mal Kennenlernen dürfte :D
MS TMG http://www.microsoft.com/en-us/server-cloud/forefront/threat-management ... ? Oder eine Hardware Firewall drangehangen.

Gruß,
Peter
Member: spacyfreak
spacyfreak Mar 01, 2012 at 21:33:24 (UTC)
Goto Top
Wie wärs mit der guten alten Windows Firewall?
Kaum zu glauben - doch sie blockt Ports.
Wenn die Applikation deren Ports geöffnet sind damit man sie nutzen kann jedoch angreifbar/buggy ist nützen auch 19 Firewalls beliebiger Hersteller wenig...
Member: nEmEsIs
nEmEsIs Mar 01, 2012 at 21:58:57 (UTC)
Goto Top
Hi

Gameserver abschalten ??? Du haftest dafür auch wenn es nur ein Hobby ist.

Updates für das Game suchen / warten bis ein Patch draussen ist und dann wieder weiterbetreiben.

Ich hätte die Befürchtung wenn solch ein Exploit im Umlauf sein sollte, dass nicht nur ein DDos über den Server läuft....

(Sollte mir mal einen Webserver anschauen, weil er soo viel Traffic verursacht hat ... und was war ein paar nett Menschen haben sich mit eingenistet und haben das komplette Kinoprogramm auf dem Server hochgeladen gehabt und auch darüber verteilt... und noch andere nicht so tolle Dinge darunter auch Spamversenden)

Also genau beobachten ....

MfG Nemesis
Member: Dani
Dani Mar 03, 2012 at 11:47:22 (UTC)
Goto Top
Moin,
Zwischenfrage: Du bist aber zufällig nicht Hetznerkunde und hast das Thema dort vor einigen Tagen schon mal ausgepackt?!


Grüße,
Dani