ICH DEDOSSE DICH GLEICH!!! (Samuels Tutorials #21)

    • Offizieller Beitrag

    Nächster Beitrag: Das 'Lag'-Problem in Garry’s Mod

    Letzter Beitrag: Wie funktionieren Cheat-Programme


    Achtung:

    Diese Beiträge sind teilweise älter als 2 Jahre. Ich kann keine Korrektheit der Inhalte garantieren. Ebenfalls können die Beiträge von meiner aktuellen Meinung abweichen. Ich finde sie dennoch informativ und würde sie ungern löschen. Für Fragen zu allen der Beiträgen stehe gerne zur Verfügung.



    DDoS ist im Netzwerkbereich ein ziemlich weit verbreiteter Begriff.

    Dafür reicht es jedoch nicht auf YouTube einzugeben: "dedos tutorial cmd deutsch 2020".


    Vor allem wurde 2016 eine menge Aufmerksamkeit auf dieser Art der Attacke gelenkt, als Playstation, Amazon, Netflix, Twitter, GitHub, Reddit, Spotify und Paypal teilweise nicht mehr erreichbar waren.


    Aber wie kann so etwas passieren? Ich habe es versucht übersichtlich zusammenzufassen.


    DDoS und DoS

    Ein Denial of Service-Angriff geht nur von einem Netzwerk aus, z. B. euer PC.

    Ein Distributed Denial of Sevice-Angriff geht von mehreren Netzwerken aus, z. B. mehrere PCs und SmartFridges verteilt auf der Welt.


    Wie Funktioniert ein (D)DoS?

    So:

    ddos-giphy.gif


    Es gibt mehrere Methoden, prinzipiell kann man jedoch sagen, dass der Client extrem viele Anfragen (z. B. das Laden einer Website) an den Server schickt. Dieser ist von der Anzahl der Anfragen so überfordert, dass er alle seine Ressourcen in diese Anfragen steckt und andere Personen eine extrem lange Ladezeit haben.

    Eine andere Methode nennt sich Slowloris-Attack, bei der extrem langsame Verbindungen aufgebaut werden, die den Server ebenfalls viel Zeit kosten, wenn er die Verbindungen nicht ablehnt. (Hier gut erklärt:

    Externer Inhalt www.youtube.com
    Inhalte von externen Seiten werden ohne Ihre Zustimmung nicht automatisch geladen und angezeigt.
    Durch die Aktivierung der externen Inhalte erklären Sie sich damit einverstanden, dass personenbezogene Daten an Drittplattformen übermittelt werden. Mehr Informationen dazu haben wir in unserer Datenschutzerklärung zur Verfügung gestellt.
    )


    Woher kommen die ganzen Computer?

    Wer nicht aufpasst und sich nicht schützt, kann sich oftmals schnell einen "Virus" einfangen. Oft atmet man durch, weil wohl doch nichts passiert ist, jedoch kann dieser Eindruck erstmals täuschen.

    Große Angriffe werden zeitlich geplant und überraschend auf einmal gestartet:


    Akamai-DDos-Data.jpg


    Zum Starten des Angriffes werden alle infizierten Geräte auf einmal dazu angewiesen, mit einem bestimmten Ziel so viele Verbindungen wie möglich aufzubauen.

    So kann es insgesamt zu einem Datenverkehr am Server von nicht Mbits, nicht Gbits, sondern mehreren Tbits (2 Tbits = 2000000 Mbits) kommen.

    Betroffene Geräte sind ziemlich weitläufig:

    • PCs
    • Smartphones
    • Smarthome-Geräte (Heizung, Türklingel, Kühlschrank, etc.)
    • Fernseher (moderne)
    • Server

    Wie schützen sich Seiten?

    Kommen eine Menge an ungewöhnlichen Anfragen, schützt sich Google beispielsweise so:


    Unbenannt.png


    Auch externe Firmen wie CloudFlare bieten DDoS-Schutz bis zu einem gewissen Maß an, indem jede Anfrage an den Server über dessen Firewall geht.

    Ebenfalls werden Anfragen häufig im Cache des Servers gespeichert und wieder genutzt, sobald die selbe Anfrage gesendet wird.

    So können sich auch kleinere Seiten vor solchen Angriffen schützen.


    FunFact:

    Steam hatte im Winter-Sale einen Fehler, dass Profile im Cache gespeichert wurden und beim Aufrufen vom eigenen Profil, wurde ein fremdes (egal ob privat oder nicht) angezeigt.

    • Offizieller Beitrag

    Erstmals danke für dein Feedback.

    Zu dem Kanal:

    Ich fande den Typ etwas merkwürdig. Um es besser auszudrücken: So wie ich es empfunden habe, weiß er nur zu 80 % was er wirklich redet. Er hat eine ziemlich junge Community, was man an den Kommentaren sieht. Festlegen kann ich das nicht, da ich von mir nicht behauten könnte, ein Experte in dem Bereich zu sein oder dort beruflich tätig zu sein.


    Ich würde mal wage behaupten, dass seine Videos die Zuschauer nicht gerade in die ... White-Hat-Ecke ... treiben. Er zeigt hauptsächlich Dinge, die lediglich zu schlechten Dingen anleiten, statt gerade den jungen Generationen, welche ziemlich wenig hinterfragen, das Thema etwas anders näherzubringen.


    Zwar sagt er vor z. B. diesem Video, dass es Strafbar ist und nicht nachgemacht werden solle. Trotzdem gibt er eine 1:1 Anleitung, die jedes Kind nachmachen kann. Und jetzt geb mal einem Kind das in die Hand und sag, es soll damit nichts machen. :winking_face:

    Anderes Beispiel.

  • Ja da gebe, ich dir recht man kann es als "Gefährlich" abstempeln aber durch ihn Kamm ich z. B. eher allgemein in diese Szene deshalb sehe ich ihn sozusagen als Vorbild an. Aber, wenn wir jetzt mal zu den Hackern Unterbegriffen kommen es gibt ja 3 verschiedene "White,Grey,Black" und ich würde mich persönlich auch eher als White Hat bezeichnen aber auch Egal. ;D

  • Hi,

    Ich finde hier sind viele Sachen entweder schlecht oder falsch erklärt.

    Zitat

    [...] Dafür reicht es jedoch nicht auf YouTube einzugeben: "dedos tutorial cmd deutsch 2020".

    Doch, meist reicht das schon um Denial of Service programme zu finden.


    Zitat

    Eine andere Methode nennt sich Slowloris-Attack, bei der extrem langsame Verbindungen aufgebaut werden, die den Server ebenfalls viel Zeit kosten, wenn er die Verbindungen nicht ablehnt.

    Das ist eine sehr schlechte Erklärung von Slowloris. Ich weiss nicht genau, wie gut das Video diesen Begriff erklärt, aber wenn du das Video gesehen hast sollte es doch möglich sein eine gute Erklärung zu schreiben. "Extrem langsame Verbindungen" die "viel Zeit kosten" sind sehr komische Erklärungen. Falls sich jetzt Leute fragen: Ja, es ist möglich Slowloris gut in einem Satz zu erklären.


    Zitat

    Kommen eine Menge an ungewöhnlichen Anfragen, schützt sich Google beispielsweise so: [Bild eines Captcha]

    Zu behaupten, dass Captcha gegen ddos schützt, ist so nicht richtig. Es schützt vielleicht, in genau diesem fall, einen ddos angriff gegen das Backend, aber der Webserver, der diese Website mit dem Captcha dir zusendet, kann mit ddos auch in die Knie gezwungen werden.


    Zitat

    Ebenfalls werden Anfragen häufig im Cache des Servers gespeichert und wieder genutzt, sobald die selbe Anfrage gesendet wird.

    So können sich auch kleinere Seiten vor solchen Angriffen schützen.

    Ein Cache hilft zwar bei der Schnelligkeit womit Anfragen bearbeitet werden, aber es "schützt" nicht direkt vor denial of service angriffen.


    Es wird hier außerdem nirgendswo direkt erklärt wie ein klassischer denial of service funktioniert bzw. welche Arten es gibt. Das ist weder kompliziert noch schwer zu verstehen.


    LG Loibner