<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Wie gefährlich kann so eine synflood noch sein??]]></title><description><![CDATA[<p>Hallo,</p>
<p>da mein Server momentan etwas langsam ist, habe ich mich versucht<br />
etwas mit dem Thema DDoS auseinander zu setzen, da ich solche Attacken<br />
vermute, aber nicht beweisen kann.</p>
<p>Ich habe <a href="http://xfocus.net/tools/200405/synflood.c.txt" rel="nofollow">hier</a><br />
einen entsprechenden Source gefunden und wollte das nun selbst an unserem<br />
Firmenserver testen (keine Sorge ich habe die Erlaubnis der Geschäftsführung).</p>
<p>Sind solche synflood-Angriffe grundsätzlich keine Gefahr mehr? Ich meine gelesen<br />
zu haben, dass man da RAW-Sockets für nutzt, diese aber nicht mehr mit &quot;fake&quot;-<br />
IP arbeiten.</p>
<p>Ich kann nach Verwendung des Codes auch ehrlich gesagt absolut nichts im<br />
Logfile finden, was auf einen Angriff hinweisen würde. Zudem ist auch<br />
die Performance absolut stabil. Haben es auch gegen unser Firmen-NAS getestet<br />
(Linux). Ergebnis ebenso <img
      src="https://www.c-plusplus.net/forum/plugins/nodebb-plugin-emoji/emoji/emoji-one/1f44d.png?v=ab1pehoraso"
      class="not-responsive emoji emoji-emoji-one emoji--thumbs_up"
      title=":+1:"
      alt="👍"
    /></p>
<p>Kann man pauschal sagen DDos ist tot? Aber warum trifft es dann gelegentlich<br />
noch andere (große) Firmen? Liegt es an der Masse der Angreifer oder anderen<br />
Techniken?</p>
]]></description><link>https://www.c-plusplus.net/forum/topic/229831/wie-gefährlich-kann-so-eine-synflood-noch-sein</link><generator>RSS for Node</generator><lastBuildDate>Fri, 10 Apr 2026 02:48:13 GMT</lastBuildDate><atom:link href="https://www.c-plusplus.net/forum/topic/229831.rss" rel="self" type="application/rss+xml"/><pubDate>Wed, 17 Dec 2008 09:52:54 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Wie gefährlich kann so eine synflood noch sein?? on Wed, 17 Dec 2008 09:52:54 GMT]]></title><description><![CDATA[<p>Hallo,</p>
<p>da mein Server momentan etwas langsam ist, habe ich mich versucht<br />
etwas mit dem Thema DDoS auseinander zu setzen, da ich solche Attacken<br />
vermute, aber nicht beweisen kann.</p>
<p>Ich habe <a href="http://xfocus.net/tools/200405/synflood.c.txt" rel="nofollow">hier</a><br />
einen entsprechenden Source gefunden und wollte das nun selbst an unserem<br />
Firmenserver testen (keine Sorge ich habe die Erlaubnis der Geschäftsführung).</p>
<p>Sind solche synflood-Angriffe grundsätzlich keine Gefahr mehr? Ich meine gelesen<br />
zu haben, dass man da RAW-Sockets für nutzt, diese aber nicht mehr mit &quot;fake&quot;-<br />
IP arbeiten.</p>
<p>Ich kann nach Verwendung des Codes auch ehrlich gesagt absolut nichts im<br />
Logfile finden, was auf einen Angriff hinweisen würde. Zudem ist auch<br />
die Performance absolut stabil. Haben es auch gegen unser Firmen-NAS getestet<br />
(Linux). Ergebnis ebenso <img
      src="https://www.c-plusplus.net/forum/plugins/nodebb-plugin-emoji/emoji/emoji-one/1f44d.png?v=ab1pehoraso"
      class="not-responsive emoji emoji-emoji-one emoji--thumbs_up"
      title=":+1:"
      alt="👍"
    /></p>
<p>Kann man pauschal sagen DDos ist tot? Aber warum trifft es dann gelegentlich<br />
noch andere (große) Firmen? Liegt es an der Masse der Angreifer oder anderen<br />
Techniken?</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1631691</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1631691</guid><dc:creator><![CDATA[Slooth]]></dc:creator><pubDate>Wed, 17 Dec 2008 09:52:54 GMT</pubDate></item><item><title><![CDATA[Reply to Wie gefährlich kann so eine synflood noch sein?? on Wed, 17 Dec 2008 10:15:50 GMT]]></title><description><![CDATA[<p>Kleiner Tip..</p>
<p>Das was du gemacht hast, ist eine Dos-Attack. Eine DDos-Attack ist noch etwas anderes.</p>
<p>Wird sogar auf Wikipedia erklärt ( <a href="http://de.wikipedia.org/wiki/Denial_of_Service" rel="nofollow">http://de.wikipedia.org/wiki/Denial_of_Service</a> ) ...</p>
<p>Nun solltest du dir die Frage selbst beantworten können, warum du allein mit einer <em><strong>Dos</strong></em> bei eurem Server nichts bewirkt hast, aber ein <em><strong>DDos</strong></em> auf andere Firmen Erfolg hat.</p>
<p>Falls der Groschen noch nicht gefallen ist: Stichwort <em>&quot;Botnetze&quot;</em></p>
]]></description><link>https://www.c-plusplus.net/forum/post/1631708</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1631708</guid><dc:creator><![CDATA[Machine]]></dc:creator><pubDate>Wed, 17 Dec 2008 10:15:50 GMT</pubDate></item><item><title><![CDATA[Reply to Wie gefährlich kann so eine synflood noch sein?? on Wed, 17 Dec 2008 10:18:56 GMT]]></title><description><![CDATA[<p>Hall Machine, ja sorry DDoS ist ein verteilter Angriff.<br />
Ich glaube aber dennoch, dass man mit der Variante aus dem Link<br />
keinen Schaden anrichten kann. Vermutlich werden die ganzen<br />
Anfragen durch den sendenden PC ohenhin weggefiltert (wegen RAW Sockets).<br />
Glaube das auch mal irgendwo in der MSDN gelesen zu haben.</p>
<p>Vielleicht kann ja noch jemand was zur Wirksamkeit solchen Codes sagen?<br />
Ich habe hier max. die Chance nach Feierabend 11 PC zu nutzen um mit<br />
obigem Code einen Angriff zu simulieren.</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1631713</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1631713</guid><dc:creator><![CDATA[Slooth]]></dc:creator><pubDate>Wed, 17 Dec 2008 10:18:56 GMT</pubDate></item><item><title><![CDATA[Reply to Wie gefährlich kann so eine synflood noch sein?? on Wed, 17 Dec 2008 10:49:22 GMT]]></title><description><![CDATA[<p>Slooth schrieb:</p>
<blockquote>
<p>Ich meine gelesen zu haben, dass man da RAW-Sockets für nutzt, diese aber nicht mehr mit &quot;fake&quot;-IP arbeiten.</p>
</blockquote>
<p>richtig, raw sockets unter windoofs lassen keine falschen absenderadressen mehr zu. aber wenn der angreifer eine linux-kiste benutzt geht's natürlich. unter windows bieten sich dafür sogenannte 'packt driver' an. damit kann man sich alles mögliche an paketen basteln und sie abschicken, ohne dass windows dazwischen funken kann.</p>
<p>Slooth schrieb:</p>
<blockquote>
<p>Vielleicht kann ja noch jemand was zur Wirksamkeit solchen Codes sagen?</p>
</blockquote>
<p>je mehr solche pakete den rechner beschäftigen, desto störender sind sie. z.b. kommt jedes gültige ethernet-paket erstmal ein 'verteiler' zu sehen. der findet z.b. eine 0x800 als ethernet-id und reicht das paket weiter zum ip-stack. der ip-stack prüft die checksum (was übrigens relativ aufwändig ist), stellt z.b. fest, dass es ein tcp-paket ist und reicht das paket an tcp weiter. tcp erkennt das SYN-bit, muss in einer liste nachschauen, ob ein passender socket im listen-mode ist und falls nicht, ein RST-paket zurückschicken. je eher in dieser kette ein paket als 'angriff' identifiziert werden kann, desto besser.<br />
<img
      src="https://www.c-plusplus.net/forum/plugins/nodebb-plugin-emoji/emoji/emoji-one/1f642.png?v=ab1pehoraso"
      class="not-responsive emoji emoji-emoji-one emoji--slightly_smiling_face"
      title=":)"
      alt="🙂"
    /></p>
]]></description><link>https://www.c-plusplus.net/forum/post/1631735</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1631735</guid><dc:creator><![CDATA[~fricky]]></dc:creator><pubDate>Wed, 17 Dec 2008 10:49:22 GMT</pubDate></item><item><title><![CDATA[Reply to Wie gefährlich kann so eine synflood noch sein?? on Wed, 17 Dec 2008 11:04:42 GMT]]></title><description><![CDATA[<p>Danke für die umfangreiche Info. Man kann also relativ pauschal sagen,<br />
dass DoS via raw sockets nicht mehr möglich ist, außer ein &quot;packet-driver&quot;<br />
ist im Spiel.</p>
<p>Jetzt müsste ich dann mal das Thema packet-driver genauer unter die Lupe nehmen.<br />
Sind das quasi sowas wie rootkits? Also z.B. &quot;.sys&quot;-Dateien die mit dem<br />
DDK erzeugt werden können?</p>
<p>Winpcap wird in dem Zusammenhang genannt, wie ich eben gelesen habe.<br />
Wird also vorausgesetzt, dass eine angreifende Maschine Winpcap installiert hat?<br />
Oder werden notwendige libs oderso mit in die synflood.exe eingebunden?<br />
Kann mir nicht vorstellen, dass eine DDoS so durchführbar wäre. Der Angreifer<br />
kann ja nicht wissen ob Winpcap installiert ist.</p>
<p>Vielleicht hab ich auch nur die Hälfte verstanden und es ist ganz anders<br />
(ziemlich sicher sogar <img
      src="https://www.c-plusplus.net/forum/plugins/nodebb-plugin-emoji/emoji/emoji-one/1f603.png?v=ab1pehoraso"
      class="not-responsive emoji emoji-emoji-one emoji--grinning_face_with_big_eyes"
      title=":D"
      alt="😃"
    /> ). So i read on...</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1631739</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1631739</guid><dc:creator><![CDATA[Slooth]]></dc:creator><pubDate>Wed, 17 Dec 2008 11:04:42 GMT</pubDate></item><item><title><![CDATA[Reply to Wie gefährlich kann so eine synflood noch sein?? on Wed, 17 Dec 2008 12:03:10 GMT]]></title><description><![CDATA[<p>Mit nem enc28j60 und nen Atmega32/644 kann man auch seine eigene Pakete basteln und alles machen was spaß bringt. Mit der richtigen hardware und dem richtigen Ziel vor augen ist noch alles möglich. Also nichts da mit DOS Attacke ist tot.</p>
<p>Sei gegrüßt</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1631766</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1631766</guid><dc:creator><![CDATA[zeusosc]]></dc:creator><pubDate>Wed, 17 Dec 2008 12:03:10 GMT</pubDate></item><item><title><![CDATA[Reply to Wie gefährlich kann so eine synflood noch sein?? on Wed, 17 Dec 2008 12:12:51 GMT]]></title><description><![CDATA[<p>Die DDoS.exe die einem User untergejubelt wird, gehört aber nicht dazu.<br />
Außer du tackerst ihm deinen Microchip usw. unterm Tisch fest.<br />
Das wird aber auffallen <img
      src="https://www.c-plusplus.net/forum/plugins/nodebb-plugin-emoji/emoji/emoji-one/1f603.png?v=ab1pehoraso"
      class="not-responsive emoji emoji-emoji-one emoji--grinning_face_with_big_eyes"
      title=":D"
      alt="😃"
    /></p>
]]></description><link>https://www.c-plusplus.net/forum/post/1631775</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1631775</guid><dc:creator><![CDATA[Slooth]]></dc:creator><pubDate>Wed, 17 Dec 2008 12:12:51 GMT</pubDate></item></channel></rss>