hotti: Seltsame Bot-Attacke

Beitrag lesen

hi,

Selbst für einen geübten Schreibmaschinisten, der 100 Anschläge /Minute kann, wäre das eine Vollbeschäftigung.

Eben, momentan werden die IPs halbautomatisiert blockiert. Ich füttere ein fix gezimmertes Script mit unterschiedlichen Log-Dateien und es sperrt [..]

Das ist der Trugschluss. Denn: Der Request ist hier bereits am Server und der schickt sich an zu antworten. Dein Script erzeugt nur noch mehr Load, was den Angriff nicht abwehrt sondern beantwortet.

Eine Sperre (für mich auch eine blackbox) muss so beschaffen sein, dass die Massen-Requests erkannt werden, bevor sie den Webserver erreichen.

Blackbox: Frag mich nicht ;)
Auf jeden Fall auch ein Stück Hardware...

Viele Grüße,
Horst Hartleib