Trädvy Permalänk
Medlem
Plats
Stockholm
Registrerad
Jul 2013

Skydd för hemsidan?

Tjenare,

Har en liten hemmaserver som jag skaffade domän till och nu har en liten hemsida på.
Är det något sätt som jag behöver skydda den och nätverket mot DDOS eller liknande?
Servern är på resten av familjens nätverk så det blir lite kritiskt ifall någon tar sig in.

Tack på förhand

Mvh
Masperz

Trädvy Permalänk
Avstängd
Registrerad
Jun 2013

Du kan inte skydda din hemma server mot DDOS. Det enda du behöver för att den skall vara "säker" är ett långt lösenord till login på servern. Vad använder du den till?

Trädvy Permalänk
Medlem
Registrerad
Apr 2013
Skrivet av Masperz:

Tjenare,

Har en liten hemmaserver som jag skaffade domän till och nu har en liten hemsida på.
Är det något sätt som jag behöver skydda den och nätverket mot DDOS eller liknande?
Servern är på resten av familjens nätverk så det blir lite kritiskt ifall någon tar sig in.

Tack på förhand

Mvh
Masperz

Se till att den sitter i dmz

Trädvy Permalänk
Medlem
Registrerad
Jul 2002

Kanske kolla vilka portar som är öppna i bradbandsdelaren, så att bara port 80 och eventuella andra portar du använder är öppna.

Om den är i DMZ får du kolla vilka portar som är öppna på servern.

42? Seven and a half million years and all you can come up with is 42?!
► FD Define R2 | Win10Pro | i5-2500K | Hyper212+ SP120PWM | P8P67 PRO | CML8GX3M2A1600C9 | DUAL-GTX1060-O6G | Samsung 830 | Intel X25-M G2 | AX750 | AOC G2460PQU | Dell 1908FP |► Raspberry Pi 2 | Osmc |► MOTO 4+ |

Trädvy Permalänk
Medlem
Plats
Helsingborg
Registrerad
Mar 2010
Skrivet av Masperz:

Tjenare,

Har en liten hemmaserver som jag skaffade domän till och nu har en liten hemsida på.
Är det något sätt som jag behöver skydda den och nätverket mot DDOS eller liknande?
Servern är på resten av familjens nätverk så det blir lite kritiskt ifall någon tar sig in.

Tack på förhand

Mvh
Masperz

.htaccess
börja googla, det är väldigt simpelt att sätta upp med apache2. med .htaccess kan du dels sätta lösenord och dels bara ge åtkomst åt specifika IP-adresser elelr MAC-adresser om du föredrar detta.

DDOS kommer du inte skydda dig mot

Trädvy Permalänk
Medlem
Plats
Göteborg
Registrerad
Jun 2012

Det bästa skulle jag säga är att ansluta den till en extern tjänst som hanterar just denna typ av attacker. Då kommer all trafik som går mot din domän att routas via denna externa tjänst som stoppar olika typer av attacker.

Kolla in CloudFlare.com

Använder denna själv och har inte fått servern sänkt än iaf.

Trädvy Permalänk
Medlem
Plats
Göteborg
Registrerad
Jul 2012

Du kommer behöva köpa någon slags "reverse proxy" eller använda en tjänst så som cloudflare eller cloud9

Problemet är att det gör ingen skillnad om du har brandvägg etc hemma efter som nästan alla ddos attacker som sker nuförtiden är på flera Gbps och sänker hela din lina.