Neuer Schutz vor Angriffen Überempfindlich?

Stefan-W
hi, ich hab vorhin nicht schlecht gekuckt als mich plötzlich diese Meldung angrinste:

Zitat:
Sorry von dieser IP kamen in kurzer Zeit zu viele Anfragen,
so das davon ausgegangen wird das es sich um einen Angriff auf den Server handelt,
dieses Sicherheitsscript fängt somit weitere Anfragen für eine gewisse Zeit ab.

Die IP und die Zeit wurden gelogt und der Administrator wurde informiert

stilo.info - Fiat Stilo Forum

Nach 10 Minuten Inaktivität wird Ihre Sperre wieder gelöscht.
Sollten Sie früher wieder im Board aktiv werden so fängt diese Zeit von vorne an.


dabei hatte ich nur innerhalb von ca 10 Sekunden 3 Seiten geladen und wollte mir eine weitere ansehen.

Erstmal zu meiner Angewohnheit: ich hab wie gewohnt vorhin meine Mail durchforstet, wo ein Link für das Thema "Die Gesichter hinter dem Namen (kein Spam)" drin war also den angeklickt und dann die gleich neben bei die Seite für alle Neuen Beiträge geladen. in der Zeit wo die Seite aus meiner Benachrichtigungs-Mail noch geladen hat hab ich eine Weitere (aus dem Fake-Forum) über die Seite mit den Neuen Beiträgen angeklickt. ich seh mir immer erst die Liste der Neuen Beiträge an und wähle alle die mich interesieren aus. danach seh ich sie mir erst an.

Irgentwie scheint da der Filter für Angriffe zu straff eingestellt zu sein. Sad
bin jeden falls nicht grad froh drüber.

Tschau Stefan

PS.: ich nutze FireFox. vllt hat dieser für jedes Bild in dem ersten Beitrag eine Anfrage geschickt, sodass es zu so einem Fehler gekommen ist.

Edit: ich hab auch kein WLan das da jemand anderes mit dran hängt, ich scanne aber mein PC vorsichtshalber mal.
RoterBaron
Servus Stefan,

wenn du kurz unter deinem Beitrag diesen hier gelesen hättest, bzw. in den letzten Tagen online gewesen wärst, hätte sich deine Frage eigentlich erübrigt.

Zur Zeit gibt es erheblich Probleme, weil der Server mutwillig durch sinnlose Anfragen überlastet wird.


Dein Verhalten, in mehreren Tabs gleichzeitig unterschiedliche Seiten von stilo.info aufzurufen, fällt halt in dieses Muster Wink



Hartmut
Stefan-W
ja gut den Beitrag hatte ich nicht gelesen allerdings ists doch schon komisch das nur 3 seiten auf zu rufen sind. aber gut ich werde mich in Zukunft zurück halten (mit dem vielen öffnen von Seiten, sondern sie halt nacheinander laden)

mit war nur bekannt dass es wohl einen Angriff gab und nun was dagegen unternommen wurde.
Hajö
Hallo zusammen,

also nur 3 Seiten kann nicht sein...

Das Board gibt Dir den Hinweis bei über 30 Zugriffen pro Minute!
Und das wäre alle 2 Sekunden der Aufruf (Klick) von einer neuen Seite...

Denke das ist ziemlich viel, was man kurzfristig abrufen darf.

Gruß
Hajö Smile
Stefan-W
wie kam es dann zu der Sperrung? eigenartig aber mehr als 3 Seiten hab ich nicht aufgerufen, und bei der 4. hat er rumgezickt... und 30 sind denk ich genug. das stimmt.


Edit.: 30 hab ich noch nie in einer Minute geschafft... ich les ja was das für Themen sind...
Hajö
Ist schwer zu beantworten... Irgendwie bist Du da rein gekommen...

...und das warst auch nur Du allein heute...!

Somit schwer zu erklären und nicht nachvollziehbar.

Sollte es allgemein Probleme geben, hätte es mehrere erwischen müssen.

Naja, einfach mal bitte beobachten und ggf. melden.

Gruß
Hajö Smile
Stefan-W
ok wenn's wieder mal passiert kann ich ja nochmal bescheid geben... Danke erstmal für eure beruhigenden Worte... Embarassed ich hab da denk ich was in falschen Hals bekommen.
Fiatschrauber
hat's denn bisher was gebracht? Wink
Fabian
Zitat:
Original von Hajö
Das Board gibt Dir den Hinweis bei über 30 Zugriffen pro Minute!
Und das wäre alle 2 Sekunden der Aufruf (Klick) von einer neuen Seite...


30 zugriffe pro minute sollten aber keine probleme darstellen, wenn ich bedenke wie viele foren/pages auf deinem server laufen?!

ansonsten würd ich da evtl über einen anderen anbieter nachdenken

da schaffen ja meine audiserver mehr *gg*
Hajö
Die machen meinem Server auch keine Probleme... Wink

Ist nur als Schutzmechanismus gedacht, wenn es jemand meint übertreiben zu müssen.

Damit hatten wir die letzten Tage auch keine Probleme.
Das waren andere Ursachen, aber dazu folgt noch ne Info, wenn alles stabil ist.

Gruß
Hajö Smile
Fiatschrauber
das ist ein tool, das ins board eingebaut wird. es geht dabei um 30 zugriffe der gleichen ip auf ein board. da sowas eigentlich von einem "normalen" user nicht machbar ist, ist das schon eine reelle einstellung
Fabian
aso... hörte sich so an als würde es deinem server probs machen, dann einfach drüber weg lesen ^^
BlaXXun
bin auch grad für 10 min gesperrt worden.

war in dem Novemberbildwettbewerb und hab 4 stück hintereinander bewertet. Dann kamm die Meldung das ich für 10 min gesperrt bin.

Irgendwie komisch.


Gruß

Flo
netmaster
Wurde auch gerade gesperrt und hab 4-5 mal für heute insgesamt den Thread gewechselt.

Ist scheinbar doch kein Einzelfall.
micky72
Gehört dies auch zum Schutz, daß stilo.info von der AOL-Software heraus nicht mehr anwählbar ist. Da erscheint dann eine Seite, mit folgendem Text:

This is the Plesk™ default page
If you see this page it means:

1) hosting for this domain is not configured
or
2) there's no such domain registered in Plesk.

For more information please contact Administrator


Gehe jetzt halt über Firefox.
netmaster
Plesk ist Serveradministrationssoftware.
Da die Domain stilo.info vom Netz war, kann es nun durch aus sein,
daß der Domain-Name-Server von AOL noch nicht rgistriert hat,
daß die Domain wieder da ist.
Anders kann ich mir die Seite nicht erklären.
Soweit mir bekannt ist, stehen diese Server von AOL in den USA.
Da kann es dann schon etwas dauern, bis die das gecheckt haben.
Tuppa
Wurde auch grad gesperrt, schnelles Durchforsten eines Thread is wohl nimmer möglich... Bin ich zu schnell?! Laughing
Fabian
Zitat:
Original von micky72
Gehört dies auch zum Schutz, daß stilo.info von der AOL-Software heraus nicht mehr anwählbar ist. Da erscheint dann eine Seite, mit folgendem Text:


drück im AOLBrowser mal STRG + F5

Zitat:
Original von netmaster
Soweit mir bekannt ist, stehen diese Server von AOL in den USA.
Da kann es dann schon etwas dauern, bis die das gecheckt haben.


AOL hat so wie jeder andere ISP seine Server weltweit die sich mit den root Servern abgleichen... Sowas hat ja nix mit dem standort zu tun wo die dinger sind... kannst ja mal in die USA pingen wie lange die antwort dauert Wink

nur im gegensatz zu den anderen ISP kriegst AOL nicht hin das ihre Server/Proxys aktuell zu halten -.-
netmaster
Zitat:
Original von Fabian
nur im gegensatz zu den anderen ISP kriegst AOL nicht hin das ihre Server/Proxys aktuell zu halten -.-

Weil die erst im AMI-Land aktuell sind und alle anderen sich dort updaten.
Ich meine sowas mal gelesen zu haben.
Hajö
Hallo zusammen,

um das mal hier klar zu stellen... ^^

Diese angezeigte Seite von AOL hat nichts mit den wohl gemeinten Nameserver zu tun. Bei Nameservern müsste sich die Information erst weltweit verteilen, bis die Seite unter einer neuen Nameserver-Zuordnung überall erreichbar wird. Da aber die Nameserver nicht entfernt geändert wurden hat das offline nehmen keinen Einfluss...

Ursache ist vielmehr, dass AOL seinen Proxy-Server aktualisiert hat, als das Board offline war. Die Domain hatte keine Zuweisung mehr auf meinem Server, daher die Standardseite von Plesk, da kein Content mehr zugeordnet war.

Nun ist es so, dass AOL den Proxy in unregelmäßigen Abständen aktualisiert, bzw. auch einen persönlichen Cache nutzt, wo Inhalte gespeichert werden. Früher gab es einen Trick dies zu beschleunigen, weiß ich aber leider nicht mehr. Vielleicht war es das, was Fabi gemeint hatte: drück im AOLBrowser mal STRG + F5

Somit liegt das Problem ganz klar bei AOL, da hier Inhalte nicht immer aktuell dargestellt werden, sondern eben über einen Proxy. Eventuell kann man diesen auch deaktivieren, um immer aktuell das ganze Netz angezeigt zu bekommen. Früher ist Dir das nicht aufgefallen, da die Seite ja keine statische Seite ist und der Proxy dann merkt, dass er nachladen muss...

Diese Aktualisierung hat aber nichts mit den USA zu tun, sondern mit den Proxy Einstellungen, die verwendet werden. Solche Vorgehensweisen gibt es weltweit bei Providern (auch in Deutschland) um einfach Traffic der Nutzer zu sparen, da Zwischengespeicherte Inhalte keinen extern Zugriff generieren und so bedient werden können. Aber besonders ausgeprägt ist das Problem bei AOL und schon seit "Urzeiten" bekannt.

Gruß
Hajö Smile