AGB  ·  Datenschutz  ·  Impressum  







Anmelden
Nützliche Links
Registrieren
Thema durchsuchen
Ansicht
Themen-Optionen

Forum ist schneckenlangsam. DDOS?

Ein Thema von Cypheros · begonnen am 18. Sep 2025 · letzter Beitrag vom 11. Okt 2025
Antwort Antwort
Seite 4 von 7   « Erste     234 56     Letzte »    
Benutzerbild von Cypheros
Cypheros
Online

Registriert seit: 12. Sep 2024
Ort: Büren
86 Beiträge
 
Delphi 11 Alexandria
 
#31

AW: Forum ist schneckenlangsam. DDOS?

  Alt 5. Okt 2025, 08:13
Ist aber seit 9:00 Uhr wieder ganz OK.
Frank Siek
  Mit Zitat antworten Zitat
EKON 29
Kas Ob.

Registriert seit: 3. Sep 2023
482 Beiträge
 
#32

AW: Forum ist schneckenlangsam. DDOS?

  Alt 5. Okt 2025, 08:26
@TBx i remember an advice while still can access the forum, no matter what you do and configure, never block IP ranges or whole countries, it will block many users and you will not be notified.

My IP frequently resolved to Gibraltar or somewhere in Africa by many resolvers even though i am in Ukraine, so geo IP blocking along with ranges is dangerous.
Kas
  Mit Zitat antworten Zitat
Benutzerbild von Cypheros
Cypheros
Online

Registriert seit: 12. Sep 2024
Ort: Büren
86 Beiträge
 
Delphi 11 Alexandria
 
#33

AW: Forum ist schneckenlangsam. DDOS?

  Alt 5. Okt 2025, 11:44
The problem today is traffic from China and the big US cloud providers like Google, Microsoft or Amazon. It's easy and cheap for companys to rent bandwidth and storage and collect TBs of data daily. If you use a CDN, you only make it easier for them to steal your content. The problem is that more and more companies trying to grab as much content as possible to feed their AIs.

Maybe Thomas should disable, that guests can view content. Blocking China and the typical US Cloud IPs should help also. No normal user uses Google or Amazon cloud to surf the Internet and the number of Chinese users in a German forum should also be not too high.
Frank Siek
  Mit Zitat antworten Zitat
skybibo

Registriert seit: 23. Jun 2008
Ort: NRW
35 Beiträge
 
Delphi 12 Athens
 
#34

AW: Forum ist schneckenlangsam. DDOS?

  Alt 5. Okt 2025, 13:04
Maybe Thomas should disable, that guests can view content. Blocking China and the typical US Cloud IPs should help also. No normal user uses Google or Amazon cloud to surf the Internet and the number of Chinese users in a German forum should also be not too high.
Amerika könnte durchaus schwierig sein. Ich meine jetzt weniger das blocken, sondern auch deutsche können durchaus davon betroffen sein.

Bei sehr großen Firmen ist es üblich, dass es Weltweit ein großes geschlossenes Netzwerk gibt. Es gibt dann nicht für jedes Land eine Firewall ins Internet. Je nach Struktur könnte dies dann in Amerika sein, wo man dann für Delphipraxis gesperrt wäre.

Bei uns war es mal ein US Inhaber mit ca. 10.000 Mittarbeiter. Der für Deutschland zuständige Ort für die Firewall war in England. Jeder Server ist somit davon ausgegangen, dass wir in England waren. Alle Ergebnisse in Google waren somit erst einmal in Englisch.

Weiterhin gibt es auch noch das englische Forum (auf dem selben Server), dass wahrscheinlich auch von Amerikanern genutzt wird.
Bernd
  Mit Zitat antworten Zitat
Benutzerbild von dummzeuch
dummzeuch

Registriert seit: 11. Aug 2012
Ort: Essen
1.765 Beiträge
 
Delphi 10.2 Tokyo Professional
 
#35

AW: Forum ist schneckenlangsam. DDOS?

  Alt 5. Okt 2025, 13:08
the number of Chinese users in a German forum should also be not too high.
... unless these are VPN users from somewhere else.

Or are real Chinese people and actually interested in Delphi that much that they bother to use a translation service. I know of some Ukrainian guy who reads the German forum, so why shouldn't there somebody from China?
Thomas Mueller
  Mit Zitat antworten Zitat
Benutzerbild von Cypheros
Cypheros
Online

Registriert seit: 12. Sep 2024
Ort: Büren
86 Beiträge
 
Delphi 11 Alexandria
 
#36

AW: Forum ist schneckenlangsam. DDOS?

  Alt 5. Okt 2025, 13:35
Egal, nun geht es ja wieder richtig flott (zumindest meistens).

Danke Thomas.
Frank Siek

Geändert von Cypheros ( 5. Okt 2025 um 13:38 Uhr)
  Mit Zitat antworten Zitat
TBx
(Administrator)

Registriert seit: 13. Jul 2005
Ort: Stadthagen
1.930 Beiträge
 
Delphi 12 Athens
 
#37

AW: Forum ist schneckenlangsam. DDOS?

  Alt 5. Okt 2025, 13:37
Nun im Endeffekt sind es immer nur Versuche, Leute auszuschliessen, die Mist bauen.
Und leider werden dabei auch immer wieder andere auf der Strecke bleiben

Im ersten Schritt geht es mir rein darum, dem Forum wieder eine erträgliche Geschwindigkeit zu verpassen.
Da hilft eine Filterung auf Apache-Seite leider nichts, der wird dermaßen mit Anfragen bombardiert, dass die Worker in die Knie gezwungen werden.

Ich habe nun kurzfristig alle Gäste rausgeworfen. Damit bleiben aber leider die Anfragen an den Webserver bestehen, bleibt zu hoffen, dass anfragende Systeme abbrechen, wenn da nichts zurückgeliefert wird. Das habe ich rückgängig gemacht. Es wurden immer mehr Gäste und es konnte sich niemand mehr anmelden, ohne ein entsprechendes Cookie zu besitzen

Ich bin an sich kein Freund davon, jemandem den Zutritt zum Forum zu verwehren. Wenn ich aber den Betrieb der Foren ansonsten nicht aufrechterhalten kann, so bin ich auch durchaus zu unpopulären Schritten wie Geo-IP-Blocking (übergangsweise) bereit.

Letztendlich werde ich ein System zur Überwachung des Verkehr implementieren welches verdächtige Aktivitäten (unmenschlich viele Anfragen z. B.) unterbindet.
Bisher habe ich sowas noch nie gebraucht. Im Moment gucke ich mir Fail2Ban und Crowdsec an. Wenn da noch jemand Erfahrungen hat, gerne eine Info an mich.
Thomas Breitkreuz
Gruß Thomas
- Admin DelphiPRAXIS
- Admin Delphi-Treff
- Embarcadero MVP

Geändert von TBx ( 5. Okt 2025 um 14:35 Uhr)
  Mit Zitat antworten Zitat
Benutzerbild von dummzeuch
dummzeuch

Registriert seit: 11. Aug 2012
Ort: Essen
1.765 Beiträge
 
Delphi 10.2 Tokyo Professional
 
#38

AW: Forum ist schneckenlangsam. DDOS?

  Alt 5. Okt 2025, 14:38
Ich habe nun kurzfristig alle Gäste rausgeworfen.
Die Meldung, die man dann bekommt ...

https://www.delphipraxis.net/attachm...1&d=1759671289

... ist jetzt auch nicht so wirklich erhellend. Zumal man daraus nicht schließen kann, dass man sich lediglich anmelden müsste.

Kann man das nicht irgendwie anpassen?
Edit: Habe gerade Dein Edit gesehen, hat sich also erledigt.

Was IP-Sperren angeht: Ich habe zwar Erfahrung mit fail2ban, aber nur mit ssh, nicht mit Apache. mit ssh funktioniert es gut.
Miniaturansicht angehängter Grafiken
2025-10-05-15_33_46-clipboard.png  
Thomas Mueller
  Mit Zitat antworten Zitat
shebang

Registriert seit: 7. Feb 2020
158 Beiträge
 
Delphi 12 Athens
 
#39

AW: Forum ist schneckenlangsam. DDOS?

  Alt 5. Okt 2025, 18:14
Wenn da noch jemand Erfahrungen hat, gerne eine Info an mich.
Schau dir mal den Proof-of-Work-Proxy Anubis an. Das System wird unter anderem von der Linux Mailingliste https://lore.kernel.org/ genutzt.
  Mit Zitat antworten Zitat
Benutzerbild von Cypheros
Cypheros
Online

Registriert seit: 12. Sep 2024
Ort: Büren
86 Beiträge
 
Delphi 11 Alexandria
 
#40

AW: Forum ist schneckenlangsam. DDOS?

  Alt 5. Okt 2025, 18:58
Fail2Ban wird nicht viel bringen, da dies nur Login-Versuche ab einer frei definierbaren Anzahl von Fehlversuchen blockiert. Der meiste Traffic kommt aber nicht von Anmeldeversuchen sondern vom Aufrufen von Webseiten. Könnte allerdings auch ein Überlassungsversuch sein, um das Forum offline gehen zu lassen.
Frank Siek
  Mit Zitat antworten Zitat
Antwort Antwort
Seite 4 von 7   « Erste     234 56     Letzte »    


Forumregeln

Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are aus

Gehe zu:

Impressum · AGB · Datenschutz · Nach oben
Alle Zeitangaben in WEZ +1. Es ist jetzt 14:38 Uhr.
Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024-2025 by Thomas Breitkreuz