<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	>
<channel>
	<title>Comments on: DDoS-Abwehr mit Apaches mod_security2</title>
	<atom:link href="http://burnachurch.com/74/ddos-abwehr-mit-apaches-mod_security2/feed/" rel="self" type="application/rss+xml" />
	<link>http://burnachurch.com/74/ddos-abwehr-mit-apaches-mod_security2/</link>
	<description>Zucht und Ordnung from hell</description>
	<pubDate>Mon, 06 Sep 2010 05:46:48 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.7</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>By: MartN</title>
		<link>http://burnachurch.com/74/ddos-abwehr-mit-apaches-mod_security2/#comment-1893</link>
		<dc:creator>MartN</dc:creator>
		<pubDate>Wed, 30 Dec 2009 14:59:22 +0000</pubDate>
		<guid isPermaLink="false">http://burnachurch.com/74/ddos-abwehr-mit-apaches-mod_security2/#comment-1893</guid>
		<description>Wurde mir von OVH.de empfohlen und es es funktioniert super.
Zwar ist der Seitenaufbau nicht so schnell wie sonst, aber das kann man bei einem randalierenden Botnetz auch nicht erwarten :)
Immerhin ist das surfen möglich!</description>
		<content:encoded><![CDATA[<p>Wurde mir von OVH.de empfohlen und es es funktioniert super.<br />
Zwar ist der Seitenaufbau nicht so schnell wie sonst, aber das kann man bei einem randalierenden Botnetz auch nicht erwarten :)<br />
Immerhin ist das surfen möglich!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Arno</title>
		<link>http://burnachurch.com/74/ddos-abwehr-mit-apaches-mod_security2/#comment-1885</link>
		<dc:creator>Arno</dc:creator>
		<pubDate>Tue, 22 Dec 2009 12:51:10 +0000</pubDate>
		<guid isPermaLink="false">http://burnachurch.com/74/ddos-abwehr-mit-apaches-mod_security2/#comment-1885</guid>
		<description>Wenn du wget benutzt, musst du die Datei noch umbenennen,z.B 
&lt;blockquote&gt;mv index.html wrapper.c&lt;/blockquote&gt;</description>
		<content:encoded><![CDATA[<p>Wenn du wget benutzt, musst du die Datei noch umbenennen,z.B </p>
<blockquote><p>mv index.html wrapper.c</p></blockquote>
]]></content:encoded>
	</item>
	<item>
		<title>By: Greg Da Mac</title>
		<link>http://burnachurch.com/74/ddos-abwehr-mit-apaches-mod_security2/#comment-1884</link>
		<dc:creator>Greg Da Mac</dc:creator>
		<pubDate>Mon, 14 Dec 2009 20:15:36 +0000</pubDate>
		<guid isPermaLink="false">http://burnachurch.com/74/ddos-abwehr-mit-apaches-mod_security2/#comment-1884</guid>
		<description>Bei mir kommt beim get des Wrappers das: 
http://burnachurch.com/download/2/
           =&#62; `index.html'
Entsprechend kann danach per "gcc -o wrapper wrapper.c" der Wrapper nicht gefunden werden. :( 
Was tun?</description>
		<content:encoded><![CDATA[<p>Bei mir kommt beim get des Wrappers das:<br />
<a href="http://burnachurch.com/download/2/" rel="nofollow">http://burnachurch.com/download/2/</a><br />
           =&gt; `index.html&#8217;<br />
Entsprechend kann danach per &#8220;gcc -o wrapper wrapper.c&#8221; der Wrapper nicht gefunden werden. :(<br />
Was tun?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: mex</title>
		<link>http://burnachurch.com/74/ddos-abwehr-mit-apaches-mod_security2/#comment-1882</link>
		<dc:creator>mex</dc:creator>
		<pubDate>Sun, 13 Dec 2009 10:45:10 +0000</pubDate>
		<guid isPermaLink="false">http://burnachurch.com/74/ddos-abwehr-mit-apaches-mod_security2/#comment-1882</guid>
		<description>moinsen, 

hast du das ganze mal gegen slowloris getestet? 

mex</description>
		<content:encoded><![CDATA[<p>moinsen, </p>
<p>hast du das ganze mal gegen slowloris getestet? </p>
<p>mex</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Arno</title>
		<link>http://burnachurch.com/74/ddos-abwehr-mit-apaches-mod_security2/#comment-1795</link>
		<dc:creator>Arno</dc:creator>
		<pubDate>Tue, 02 Jun 2009 20:23:26 +0000</pubDate>
		<guid isPermaLink="false">http://burnachurch.com/74/ddos-abwehr-mit-apaches-mod_security2/#comment-1795</guid>
		<description>Danke ist behoben (war und ist in der Fußnote allerdings schon verlinkt).</description>
		<content:encoded><![CDATA[<p>Danke ist behoben (war und ist in der Fußnote allerdings schon verlinkt).</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Spacerat</title>
		<link>http://burnachurch.com/74/ddos-abwehr-mit-apaches-mod_security2/#comment-1794</link>
		<dc:creator>Spacerat</dc:creator>
		<pubDate>Tue, 02 Jun 2009 10:08:51 +0000</pubDate>
		<guid isPermaLink="false">http://burnachurch.com/74/ddos-abwehr-mit-apaches-mod_security2/#comment-1794</guid>
		<description>Der link zu wrapper.c ist tot ...</description>
		<content:encoded><![CDATA[<p>Der link zu wrapper.c ist tot &#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Arno</title>
		<link>http://burnachurch.com/74/ddos-abwehr-mit-apaches-mod_security2/#comment-1752</link>
		<dc:creator>Arno</dc:creator>
		<pubDate>Wed, 18 Mar 2009 19:02:14 +0000</pubDate>
		<guid isPermaLink="false">http://burnachurch.com/74/ddos-abwehr-mit-apaches-mod_security2/#comment-1752</guid>
		<description>Das deutet darauf hin, dass es ein Problem damit gibt, eine IP zu sperren. Lies im Syslog nach, dort sollten weitere Details und Fehlermeldungen stehen.</description>
		<content:encoded><![CDATA[<p>Das deutet darauf hin, dass es ein Problem damit gibt, eine IP zu sperren. Lies im Syslog nach, dort sollten weitere Details und Fehlermeldungen stehen.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Max</title>
		<link>http://burnachurch.com/74/ddos-abwehr-mit-apaches-mod_security2/#comment-1751</link>
		<dc:creator>Max</dc:creator>
		<pubDate>Wed, 18 Mar 2009 09:41:37 +0000</pubDate>
		<guid isPermaLink="false">http://burnachurch.com/74/ddos-abwehr-mit-apaches-mod_security2/#comment-1751</guid>
		<description>Hab das Problem gefunden:

Exec: Execution failed while reading output: /etc/apache2/wrapper (End of file found)

und dann:

Failed to execute: /etc/apache2/wrapper

die recht für den wrapper sind gesetzt wie in deinem Beispiel:
chown root:root /etc/apache2/wrapper &#38;&#38; chmod 7555 /etc/apache2/wrapper

was tun?</description>
		<content:encoded><![CDATA[<p>Hab das Problem gefunden:</p>
<p>Exec: Execution failed while reading output: /etc/apache2/wrapper (End of file found)</p>
<p>und dann:</p>
<p>Failed to execute: /etc/apache2/wrapper</p>
<p>die recht für den wrapper sind gesetzt wie in deinem Beispiel:<br />
chown root:root /etc/apache2/wrapper &amp;&amp; chmod 7555 /etc/apache2/wrapper</p>
<p>was tun?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Max</title>
		<link>http://burnachurch.com/74/ddos-abwehr-mit-apaches-mod_security2/#comment-1750</link>
		<dc:creator>Max</dc:creator>
		<pubDate>Wed, 18 Mar 2009 01:24:02 +0000</pubDate>
		<guid isPermaLink="false">http://burnachurch.com/74/ddos-abwehr-mit-apaches-mod_security2/#comment-1750</guid>
		<description>Erstmal vielen Dank für die ausführliche Anleitung! Bei mir klappt das alles ganz gut, bis auf das weiterleiten der "Bad IPs" an die iptables-Kette... sowohl in den Logfiles als auch unter /etc/apache2/wrapper -s werden mir die IPs die es zu droppen gilt angezeigt, alleine die iptables machen keinen mucks. Hab das alles nach deiner Anleitung gemacht, also Kette "posmatch" und den wrapper unverändert gelassen. Haste evtl. 'nen Tip für mich wo's haken könnte?</description>
		<content:encoded><![CDATA[<p>Erstmal vielen Dank für die ausführliche Anleitung! Bei mir klappt das alles ganz gut, bis auf das weiterleiten der &#8220;Bad IPs&#8221; an die iptables-Kette&#8230; sowohl in den Logfiles als auch unter /etc/apache2/wrapper -s werden mir die IPs die es zu droppen gilt angezeigt, alleine die iptables machen keinen mucks. Hab das alles nach deiner Anleitung gemacht, also Kette &#8220;posmatch&#8221; und den wrapper unverändert gelassen. Haste evtl. &#8216;nen Tip für mich wo&#8217;s haken könnte?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Arno</title>
		<link>http://burnachurch.com/74/ddos-abwehr-mit-apaches-mod_security2/#comment-1738</link>
		<dc:creator>Arno</dc:creator>
		<pubDate>Mon, 23 Feb 2009 23:26:46 +0000</pubDate>
		<guid isPermaLink="false">http://burnachurch.com/74/ddos-abwehr-mit-apaches-mod_security2/#comment-1738</guid>
		<description>Sicher, zum Beispiel so:
&lt;pre lang="apache"&gt;
SecRule REMOTE_ADDR "^133\.3\.3\.7$" phase:1,deny,status:403
&lt;/pre&gt;

in einem entsprechenden &lt;tt&gt;&#60;directory&#62;&lt;/tt&gt; Abschnitt. 

Einfacher ist das aber vermutlich mit mod_rewrite in einer im Verzeichnis abgelegten .htaccess-Datei:

&lt;pre lang="apache"&gt;
RewriteCond %{REMOTE_ADDR} ^1.3.3.7$ [NC]
RewriteRule . - [F]
&lt;/pre&gt;</description>
		<content:encoded><![CDATA[<p>Sicher, zum Beispiel so:</p>

<div class="wp_syntax"><div class="code"><pre class="apache apache" style="font-family:monospace;"><span style="color: #00007f;">SecRule</span> REMOTE_ADDR <span style="color: #7f007f;">&quot;^133<span style="color: #000099; font-weight: bold;">\.</span>3<span style="color: #000099; font-weight: bold;">\.</span>3<span style="color: #000099; font-weight: bold;">\.</span>7$&quot;</span> phase:<span style="color: #ff0000;">1</span>,<span style="color: #00007f;">deny</span>,status:<span style="color: #ff0000;">403</span></pre></div></div>

<p>in einem entsprechenden <tt>&lt;directory&gt;</tt> Abschnitt. </p>
<p>Einfacher ist das aber vermutlich mit mod_rewrite in einer im Verzeichnis abgelegten .htaccess-Datei:</p>

<div class="wp_syntax"><div class="code"><pre class="apache apache" style="font-family:monospace;"><span style="color: #00007f;">RewriteCond</span> %{REMOTE_ADDR} ^1.3.3.7$ [NC]
<span style="color: #00007f;">RewriteRule</span> . - [F]</pre></div></div>

]]></content:encoded>
	</item>
</channel>
</rss>
