OVH Community, your new community space.

Feedback zu den Scans und einige Überlegungen


oles@ovh.net
04.06.10, 07:00
Guten Tag,

diese Woche haben wir in unserem Netzwerk Schutzmechanismen für ICMP (gegen smurf Angriffe) und TCP/SYN (gegen synflood Angriffe) eingerichtet. Auf unserer Seite sehen wir seitdem einen erheblichen Rückgang der Angriffe, aber auch der... Scans. Sowohl per SSH als auch HTTP. Es gibt zwar noch welche, aber es sind über 90% weniger als vorher...

Stellen Sie auf ihrer Seite ebenfalls weniger Scans Ihrer Maschinen fest?

Auf jeden Fall profitieren alle von diesen Schutzmechanismen, diese sind deshalb auch standardmässig für alle unsere Kunden aktiviert: Shared Hosting, RPS, dedizierte Server und Housing auf der TCP und ICMP Ebene.

Wir überlegen auch, Ihnen eine Dienstleistung anzubieten, die einen Schutz auf der UDP Ebene bietet, aber das hängt davon ab, was Sie mit Ihrem Server machen - man kann dies nicht standardmässig für alle aktivieren, und ausserdem muss dort auch der Typ des Schutzes ausgewählt werden. Man schützt sich nämlich anders, je nachdem, ob man einen Gameserver, einen DNS Server, ein VPN oder einen Asterisk Server hat. Wir denken darüber nach, für jeden Anwendungsfall eine andere Schutzoption anzubieten. Diese Dienstleistung würde dann jedoch wohl kostenpflichtig sein, um die Ressourcen unserer Router in Punkto Anzahl zu schützender IPs nicht zu überlasten. Zum Beispiel 1 Euro / Monat / IP... ein im Vergleich zur erbrachten Dienstleistung geradezu lächerlicher Preis (eine Webseite, die online und erreichbar ist, ist unbezahlbar).

Was halten Sie davon?

Mit freundlichen Grüssen

Octave