Antwort schreiben 
 
Themabewertung:
  • 0 Bewertungen - 0 im Durchschnitt
  • 1
  • 2
  • 3
  • 4
  • 5
Buildsec DDOS Attacke?
10-03-2020, 20:14
Beitrag: #1
Buildsec DDOS Attacke?
Hallo,

ich habe die Buildsec App im Einsatz und das klappt auch soweit alles perfekt. Nun habe ich mir aber einmal Gedanken gemacht, wie sich wohl die ÜE bei einer DDOS Attacke verhalten wird? Wenn ich nun einen Server (oder mehrere Server) habe der einfach in hoher Frequenz gegen den Dienst auf der ÜE geht, was passiert dann wohl? Bringt er das gesamte System zum Abstürzen? Hat da jemand Erfahrungen oder offizielle Aussagen von Telenot?

Aktuell sehe ich als einzige Möglichkeit die App nur über einen VPN zu betreiben. Kennt jemand andere Möglichkeiten hier mehr Sicherheit zu aktivieren, wenn man den Port noch außen öffnet? Vielleicht ein Reverse Proxy mit Zertifikat?

Gruß Michel
Alle Beiträge dieses Benutzers finden
Diese Nachricht in einer Antwort zitieren
10-03-2020, 20:24
Beitrag: #2
RE: Buildsec DDOS Attacke?
einfach die DDoS Erkennung im Wählgerät aktivieren , dann wird das Wählgerät resetet,trennt die IP Verbindung und erhält einen neuen Port abgehend ,wenn " 0" für abgehenden Port eingestellt ist
Alle Beiträge dieses Benutzers finden
Diese Nachricht in einer Antwort zitieren
10-03-2020, 20:58
Beitrag: #3
RE: Buildsec DDOS Attacke?
Die Telenot ÜE haben eine Firewall gegen DOS Attacken, die EMZ wird deshalb nicht abstürzen Big Grin
Übrigens die Advance x500IP von UTC auch.

Viele Fehler sind RTFM Fehler - Read The Fucking Manual
Telenot, Daitem, UTC, Hikvision AxPro, Lupus, AVS
www.peteralarm.de
Webseite des Benutzers besuchen Alle Beiträge dieses Benutzers finden
Diese Nachricht in einer Antwort zitieren
10-03-2020, 22:22
Beitrag: #4
RE: Buildsec DDOS Attacke?
Danke für die schnellen Antworten!
Port 0 für abgehende Verbindungen war auch schon gesetzt und auch "Ja" bei der Firewall (DOS-Attacken).

Klingt für mich erst einmal nach einer guten Grund-Sicherheit. Werde es vielleicht einmal demnächst mit einem entsprechenden Tool testen, wie sich die ÜE verhält.

Hatte in der Zwischenzeit auch versucht meinen Reverse Proxy (NGINX) auch für die BuildSec Verbindung einzurichten, aber der Verbindungsaufbau von der App klappt so ohne weiteres nicht über den Reverse Proxy.

Gruß Michel
Alle Beiträge dieses Benutzers finden
Diese Nachricht in einer Antwort zitieren
10-03-2020, 23:09
Beitrag: #5
RE: Buildsec DDOS Attacke?
Mit einem Reverse Proxy kommst du nicht weiter, da die App nicht HTTP(S) oder etwas ähnliches spricht, sondern VdS2465.

Die DoS-Erkennung bringt nur etwas, wenn du keine Portweiterleitung auf das Gerät schaltest, weil die Firewall genau das macht, was diese eigentlich verhindern sollte. Sobald eine Attacke erkannt wird, schaltet die ÜE den Port ab und damit ist der Dienst nicht mehr erreichbar. Genau das, was man Denial of Service nennt.
Das Wählgerät stürzt nicht ab, sondern es wird die physikalische Verbindung getrennt. Bedeutet: Nichts geht rein, nichts geht raus.

Wenn es dir aber um Sicherheit geht, sollten für dich eh Portweiterleitungen und Single Path-Anbindungen ein rotes Tuch sein. Also VPN und noch eine Mobilfunkanbindung für die ausgehende Alarmübertragung (eingehende IP-Verbindungen beherrschen die comXline nicht über Mobilfunk).
Alle Beiträge dieses Benutzers finden
Diese Nachricht in einer Antwort zitieren
Antwort schreiben 


Möglicherweise verwandte Themen...
Thema: Verfasser Antworten: Ansichten: Letzter Beitrag
  BuildSec: Keine Verbindungsaufbau nach Wechsel auf Dual-Stack Vaui 28 5.282 09-04-2023 18:27
Letzter Beitrag: Vaui
  BuildSec nach Fritz!Box Update (Complex 200 Easy) Klasid 15 3.160 21-02-2023 12:38
Letzter Beitrag: peteralarm
  BuildSec 4.0, Unscharfschalten aktivieren Mainzelmann 6 1.446 31-12-2022 15:50
Letzter Beitrag: 5624
  Telenot 200H Buildsec Myfritzdienst bosko1 5 3.857 18-02-2022 18:33
Letzter Beitrag: peteralarm
  Erbitte Angebote für Freischaltcode für BuildSec Tabloka 3 2.278 09-06-2021 11:06
Letzter Beitrag: Tabloka
  Gelöst: Alarmanlagen-App BuildSec 4.0 funktioniert seit iOS-Update 14.5x nicht mehr Turbopaulchen 4 4.018 15-05-2021 07:46
Letzter Beitrag: walimex
  [complex 400h + comXline 1516] Ereignisprotokoll auslesen ohne compasX oder BuildSec xiconfjs 4 3.486 01-04-2021 14:16
Letzter Beitrag: angos_
  BuildSec und IPv4 / IPv6 Doro17 10 6.257 13-12-2020 19:16
Letzter Beitrag: surfer1203
  BuildSec 4.0 Medicusi 32 42.588 24-05-2020 09:41
Letzter Beitrag: peteralarm
  Buildsec App Fernzugang ohne dyndns Webstar747 3 3.984 24-02-2020 12:35
Letzter Beitrag: powertom



Benutzer, die gerade dieses Thema anschauen: 1 Gast/Gäste