Ausfälle des Forums

  • Seltsam! Heute geht es wieder besser. Ich hoffe mal es bleibt so...

    Wie Akita Takeo richtig über den Hörspieltalk von morgen schrieb:

    Solange es Leute wie uns drei gibt und wir hier schreiben, bleibt es hoffentlich bestehen. Noch lange! #top#

  • Hallo liebe HÖRSPIELTALKer,
    leider sind wir in den letzten Tagen das Ziel einer DDoS-Attacke geworden. Die massenhaften Zugriffe hatten heute ein Ausmaß erreicht, das mich unser Provider telefonisch informierte und darum gebeten hat den Zugriff einzuschränken. Daher habe ich als schnellste Möglichkeit den Wartungsmodus aktiviert. Zusätzlich sind vorübergehend die Gastrechte massiv eingeschränkt. Man wird sehen wie sich die nächsten Tage entwickeln. Was der genaue Hintergrund ist, ist mir dabei völlig unklar - und nein, es ist leider kein Fake ...
    Gruß HP

  • Dies könnte dann auch damit zusammenhängen, dass in den letzten Tagen sich die Liste aller online befindlichen User hier im Talk In der mobilen Ansicht (Mitglieder -> Benutzer online) kaum oder oft gar nicht mehr aufrufen lies.
    Oft (wie auch aktuell eben gerade) erschien einfach nur die Fehlermeldung „Fatal error: Allowed memory size of 134217728 bytes exhausted (tried to allocate 46 bytes) in /var/kunden/webs/hoertalkGi/hsp-talk/wcf/lib/data/DatabaseObject.class.php on line 86

  • Dann drücke ich mal fest die Daumen, dass das Problem bald behoben werden kann. Danke auf jeden Fall an alle Helfer!!!

    Wie Akita Takeo richtig über den Hörspieltalk von morgen schrieb:

    Solange es Leute wie uns drei gibt und wir hier schreiben, bleibt es hoffentlich bestehen. Noch lange! #top#

  • Ich habe mal eine Antwort von WoltLab dazu:

    Zitat von WoltLab

    Ein DDoS-Angriff lässt sich Software-seitig nicht verhindern, da es aus technischer Sicht bereits zu spät ist, wenn die Anfragen das Forum erreichen. Die Anfragen müssten früher z.B. mittels Firewall blockiert werden. Falls Ihr Webhoster keine derartige Firewall zur Verfügung stellt, bietet sich die Nutzung externer Dienste wie z.B. Cloudflare (https://www.cloudflare.com/de-de/) an.

  • Nen DDoS kannst nicht abwehren. Selbst große Firmen wie Sony mussten vor Jahren ihren online Dienst für 3 Monate einstellen.

    Bei Sony gab es dann auch Forderungen von den Angreifern. Warum man Privatbetriebene Foren angreift hat meiner Meinung nach nur was mit Boshaftigkeit zu tun. Es werden ja keine Daten geklaut sondern nur soviele Anfragen gesendet und der Server in die Knie geht. Nur so zum Spaß.

  • Grundsätzlich stimmt das so.
    Allerdings werden solche Angriffe nicht unbedingt nur so zum Spaß geführt, sondern um Zugriff auf den Server zu erlangen. Ganz simpel und un-technisch ausgedrückt beschießt man den Server so lange mit unzähligen Anfragen, bis er irgendwann nicht mehr standhalten kann. Das tut man übrigens gern mit anderen Servern, die man mit dem gleichen System 'erbeutet' und zum Angreifer umgepolt hat. Ist man erstmal auf Root-Ebene, kann man dort eine Menge Schaden anrichten.

    Da die Webserver der großen Companies meistens hervorragend gesichert sind, konzentrieren sich Angreifer gern auf die kleineren Fische, die schneller und müheloser zu überrumpeln und erbeuten sind. Glaube kaum, dass sich der Angriff tatsächlich gegen dieses harmlose und freundliche Forum als solches richtete.

  • Die „Benutzer Online“ List füllt sich wieder langsam, aktuell bereits über 4000 Gäste.
    Was hat es eigentlich damit auf sich, dass dort immer wieder vermerkt ist, dass Gäste gerade was im Forum am Schreiben sind? Taucht aktuell öfter auf, siehe Foto.
    Auch scheinen viele Gäste versuchen Profile von den Usern abzufragen, aber die Funktionen scheint ja aktuell abgeschaltet zu sein.

  • Ich konnte die Liste eben aufrufen, allerdings kommt direkt darunter auch wieder die Fehlermeldung: Fatal error: Allowed memory size of 134217728 bytes exhausted.

    In diesem Moment sind angeblich 8.031 Besucher online. :/

  • Allerdings werden solche Angriffe nicht unbedingt nur so zum Spaß geführt, sondern um Zugriff auf den Server zu erlangen.


    Wobei wir uns natürlich hier die Frage stellen müssen, was der Angreifer glaubt in einem Hobby-Forum erbeuten zu können. Hier sind noch nicht einmal Zahlungs- oder Adressdaten hinterlegt, wie es bei einem Webshop der Fall ist.

    Daher glaube ich aktuell leider eher, dass es in Richtung @Wolfy-Office´s Gedanken geht...

    Warum man Privatbetriebene Foren angreift hat meiner Meinung nach nur was mit Boshaftigkeit zu tun.

  • Ich glaube da hat einfach jemand eine andere Sichtweise auf das Problem.

    Ärgerlicher ist, dass das Problem nach wie vor da ist. Wer sich auskennt und Rat weiß bitte bei @HP. Göldner melden.

    Wie Akita Takeo richtig über den Hörspieltalk von morgen schrieb:

    Solange es Leute wie uns drei gibt und wir hier schreiben, bleibt es hoffentlich bestehen. Noch lange! #top#

  • Ich glaube da hat einfach jemand eine andere Sichtweise auf das Problem.

    Ärgerlicher ist, dass das Problem nach wie vor da ist. Wer sich auskennt und Rat weiß bitte bei <a href="https://www.hoerspieltalk.de/index.php/User/366-HP-Göldner/">@HP. Göldner</a> melden.

    Das gleiche Problem gab es vor ein paar Wochen im Grusel. Vielleicht fragst Du da mal nach.


    Eins und eins ist zwei - von London bis Shanghai!

  • Heute ging bis jetzt nichts . Mir erschließt sich auch kein Grund ein Forum wie dieses so Massiv anzugreifen :cursing: .
    Leider fehlt mir hier auch das Fachwissen, Sonst würde ich gerne helfen . ?(

    „Es gibt, wie bereits festgestellt wurde, zwei Typen von Menschen auf der Welt. Da sind jene, die - wenn man ihnen ein exakt halbvolles Glas reicht - sagen: 'Dieses Glas ist halbvoll.' Und dann gibt es jene, die sagen: 'Dieses Glas ist halb leer.' Die Welt gehört jedoch jenen, die das Glas anschauen können und sagen: 'Was ist mit diesem Glas los? Entschuldigen Sie? Entschuldigen Sie? Da soll mein Glas sein? Mein Glas war voll! Und es war größer!'" (Terry Pratchett)

  • Mir erschließt sich auch kein Grund ein Forum wie dieses so Massiv anzugreifen.


    Mir auch nicht. Ich finde es einfach nur traurig. ;(
    Leider hat der Angreifer, durch die Pause, wohl auch nicht aufgegeben. Es ist immer noch alles sehr langsam und die Mitglieder Online Liste lässt sich weiterhin nicht aufrufen. Fürchte, dass immer noch zu viele "Gäste" im Talk unterwegs sind. ||

    Bleibt wirklich die Frage, was man hier machen kann. Ich hatte auch mal ein wenig zu dem Thema im Internet recherchiert. Man kann natürlich die eigenen Kapazitäten erhöhen, um die ungebetenen Gäste "aufzufangen", Cloudflare & Co wären auch noch eine Möglichkeit. Auch eine zusätzliche Hardware-Firewall wäre eine Option. Aber ich fürchte, vieles von dem sprengt auch den preislichen Rahmen eines Hobby-Forums.

    @HP. Göldner: Was sagt denn Dein Provider, kann er da keine Lösung anbieten? Die Möglichkeit der Rückverfolgung mag äußerst gering sein, aber vielleicht haben wir es hier mit einem unvorsichtigen Übeltäter zu schaffen. Auf alle Fälle sollte man versuchen, eine Rückverfolgung zu starten und auch zur Anzeige bringen. So eine Aktion ist definitiv strafbar!

  • Bei mir geht es jetzt wieder flotter! Aber klar ist, dass diese Angriffe der Geschwindigkeit und langfristig dem Forum massiv schaden. Warum jemand das macht, erschließt sich mir nicht. Ich gehe aber davon aus, dass irgendjemand davon profitiert. Leider...

    Wie Akita Takeo richtig über den Hörspieltalk von morgen schrieb:

    Solange es Leute wie uns drei gibt und wir hier schreiben, bleibt es hoffentlich bestehen. Noch lange! #top#

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!