<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Kommentare zu: InternetX: DNS-DDoS / Ich: SSH-DDoS</title>
	<atom:link href="http://www.gregel.com/2336/internetx-dns-ddos-ich-ssh-ddos/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.gregel.com/2336/internetx-dns-ddos-ich-ssh-ddos/</link>
	<description>...bloggt über das Leben, das Web, aktuelles in Medien und Politik - oder einfach heiteres und weiteres!</description>
	<lastBuildDate>Mon, 06 Feb 2012 12:51:23 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
	<item>
		<title>Von: Horadrim</title>
		<link>http://www.gregel.com/2336/internetx-dns-ddos-ich-ssh-ddos/#comment-5412</link>
		<dc:creator>Horadrim</dc:creator>
		<pubDate>Wed, 24 Feb 2010 05:41:23 +0000</pubDate>
		<guid isPermaLink="false">http://www.gregel.com/?p=2336#comment-5412</guid>
		<description>Hallo  Marc,

Die ganze Situation hast du ja schön beschrieben. 

Ich denke, solch ein Angriff von über 100 Clients hat nur Sinn, wenn auch verteilte Wordlists (Clustering Prinzip?) eingesetzt werden. 
Kann mir das dann sehr wirkungsvoll vorstellen :D 

Aber, vermutlich bist du eh auf Keyfiles eingestellt. 

Es bleibt nur noch anzumerken, das FWknop (Firewall Knock Operator) einen guten Dienst leistet. 

Sprich, die Firewall lauscht ganz gemütlich, nebenher hört noch FWKnop mit. 

ACK bzw. Verbindung auf den SSH Port wird einfach fallen gelassen. 

Außer, falls du ein spezielles, vorher natürlich individuell konfiguriertes Paket sendest. 

Dann wird für die Sender IP der Port (z.b. 22) geöffnet. 

Zu finden unter: 

http://cipherdyne.org/fwknop/

Bye, 

Hora</description>
		<content:encoded><![CDATA[<p>Hallo  Marc,</p>
<p>Die ganze Situation hast du ja schön beschrieben. </p>
<p>Ich denke, solch ein Angriff von über 100 Clients hat nur Sinn, wenn auch verteilte Wordlists (Clustering Prinzip?) eingesetzt werden.<br />
Kann mir das dann sehr wirkungsvoll vorstellen :D </p>
<p>Aber, vermutlich bist du eh auf Keyfiles eingestellt. </p>
<p>Es bleibt nur noch anzumerken, das FWknop (Firewall Knock Operator) einen guten Dienst leistet. </p>
<p>Sprich, die Firewall lauscht ganz gemütlich, nebenher hört noch FWKnop mit. </p>
<p>ACK bzw. Verbindung auf den SSH Port wird einfach fallen gelassen. </p>
<p>Außer, falls du ein spezielles, vorher natürlich individuell konfiguriertes Paket sendest. </p>
<p>Dann wird für die Sender IP der Port (z.b. 22) geöffnet. </p>
<p>Zu finden unter: </p>
<p><a href="http://cipherdyne.org/fwknop/" rel="nofollow">http://cipherdyne.org/fwknop/</a></p>
<p>Bye, </p>
<p>Hora</p>
]]></content:encoded>
	</item>
</channel>
</rss>

