DDoS-Angriffe melden – wikiHow

Inhaltsverzeichnis:

DDoS-Angriffe melden – wikiHow
DDoS-Angriffe melden – wikiHow

Video: DDoS-Angriffe melden – wikiHow

Video: DDoS-Angriffe melden – wikiHow
Video: Windows Virus entfernen im Notfall: So löscht ihr jeden Virus! 2024, Kann
Anonim

Ein verteilter Denial-of-Service-Angriff (DDoS) kann Ihre Webserver schnell überfordern und Ihre Website zum Absturz bringen. Obwohl diese Angriffe verheerend sein können, kann das Melden des Angriffs Ihnen helfen, den Schaden zu verringern und die Angreifer möglicherweise zu fangen. Sobald Sie einen DDoS-Angriff bemerken, sammeln Sie so viele Informationen wie möglich und melden Sie diese Ihrem Internetprovider oder Webhost. Wenn Sie durch den Angriff Geld verloren haben, sollten Sie auch eine Beschwerde bei einer staatlichen Internetkriminalitätsbehörde einreichen.

Schritte

Teil 1 von 3: Analysieren Sie Ihren Angriff

DDoS-Angriffe melden Schritt 1
DDoS-Angriffe melden Schritt 1

Schritt 1. Überwachen Sie Ihren Netzwerkverkehr

Bei der Meldung werden Sie möglicherweise nach den Einzelheiten des Angriffs gefragt. Es ist nützlich, wenn Sie diese Informationen bereits zur Hand haben. Sehen Sie sich die Analysen, Protokolle, Grafiken und den Datenverkehr Ihrer Website an. Sammeln Sie so viele Informationen, wie Ihnen zur Verfügung stehen.

  • Wenn Sie einen Webhost wie Wordpress verwenden, stellt der Host in der Regel über sein Online-Portal einige Website-Analysen für Sie bereit. Wenn Sie sich direkt an den Webhoster wenden, können Sie diese Informationen ebenfalls finden.
  • Wenn Sie Ihre eigenen Webserver hosten und einen Website-Überwachungsdienst wie Loggly oder Wireshark verwenden, verwenden Sie deren Software, um Muster in Ihrem Datenverkehr zu erkennen.
  • Wenn Sie noch kein Überwachungsprogramm eingerichtet haben, können Sie möglicherweise ohne erweiterte Befehle nicht auf diese Daten zugreifen. Versuchen Sie, Ihren Internetanbieter zu kontaktieren.
DDoS-Angriffe melden Schritt 2
DDoS-Angriffe melden Schritt 2

Schritt 2. Bestimmen Sie, wann der Angriff begann und endete

Sehen Sie sich anhand von Grafiken oder Analysedaten an, wann der Anstieg des Datenverkehrs zum ersten Mal begann. Dies zeigt an, wann der Angriff begann. Wenn der Angriff vorbei ist, überprüfen Sie, ob der Datenverkehr nachgelassen hat. Wenn der Angriff andauert, notieren Sie, wie lange er gedauert hat.

Fragen Sie sich, ob dieser Angriff mit einem anderen Ereignis zusammenfällt? Wenn Sie beispielsweise gerade ein neues Programm gestartet haben oder Ihr Unternehmen kürzlich in den Nachrichten war, überlegen Sie, ob Sie ins Visier genommen worden sein könnten

DDoS-Angriffe melden Schritt 3
DDoS-Angriffe melden Schritt 3

Schritt 3. Identifizieren Sie die Art des Traffics, der Ihre Website überflutet

Sehen Sie sich die Pakete in Ihren Netzwerkprotokollen an. Es gibt verschiedene Arten von Paketen, wie z. B. SYN-Pakete, Ping-Pakete oder UDP-Pakete. Ein abnormaler Anstieg eines beliebigen Typs kann die Ursache Ihres DDoS-Angriffs sein. Ihre Webprotokolle oder Ihr Traffic-Tracker ermöglichen es Ihnen normalerweise, jeden Typ einzeln zu überprüfen.

  • Wenn Ihre Site oder Ihr Server mit SYN- (oder synchronisierten) Paketen überhäuft wurde, liegt wahrscheinlich eine TCP-Flut (Transmission Control Protocol) vor.
  • Wenn Sie von Ping-Paketen überwältigt wurden, kann es zu einer ICMP-Flut (Internet Control Message Protocol) kommen.
  • Wenn Sie mit UDP-Paketen (User Datagram Protocol) oder DNS-Abfragen (Domain Name System) überhäuft wurden, kann es zu einer UDP-Flut kommen.
  • Sie müssen nicht wissen, was diese Pakete tun. Sie müssen nur feststellen, welcher Typ Ihr System überflutet, damit Ihr Internetanbieter oder Host die Überflutung reduzieren kann.
  • Machen Sie sich keine Sorgen, wenn Sie die Art des Datenverkehrs nicht identifizieren können. Es gibt viele verschiedene Arten von DDoS-Angriffen. Ihr Anbieter kann Ihnen möglicherweise helfen, wenn Sie den Angriff melden.
DDoS-Angriffe melden Schritt 4
DDoS-Angriffe melden Schritt 4

Schritt 4. Erstellen Sie Kopien aller Mitteilungen, die Ihnen von den Angreifern gesendet werden

Manchmal sind DDoS-Angriffe ein Versuch, ein Unternehmen oder einen Websitebesitzer zu erpressen oder zu bedrohen. In diesen Fällen erhalten Sie möglicherweise Nachrichten, in denen Sie zur Zahlung aufgefordert oder aufgefordert werden, Inhalte zu entfernen. Speichern Sie immer alle Nachrichten von Angreifern.

  • Wenn Sie aufgefordert wurden, eine Kryptowährungszahlung zu tätigen, speichern Sie die Informationen, die der Angreifer Ihnen gibt, einschließlich seiner Wallet-Adresse, Transaktionsbelege, E-Mail-Adresse und Art der verwendeten Währung.
  • Drucken Sie E-Mails aus und bewahren Sie sie an einem sicheren Ort auf. Leiten Sie sie auch an eine andere sichere Adresse weiter.

Teil 2 von 3: Kontaktaufnahme mit Ihrem Internet-Host oder -Provider

DDoS-Angriffe melden Schritt 5
DDoS-Angriffe melden Schritt 5

Schritt 1. Wenden Sie sich an Ihren Webhosting-Dienst, wenn Sie keine eigene Website hosten

Wenn Sie einen Webhosting-Dienst wie WordPress oder GoDaddy verwenden, melden Sie diesen Ihren DDoS-Angriff. Verwenden Sie einen Live-Webchat oder ein Telefon, um Ihren Webhost zu kontaktieren. Eine E-Mail wird möglicherweise nicht rechtzeitig beantwortet, um zu helfen.

Manchmal geraten Webhosting-Dienste selbst unter DDoS-Angriffe, die jede von ihnen gehostete Website betreffen können. In diesem Fall sollte Ihr Hosting-Dienst Sie benachrichtigen. Sie werden den DDoS-Angriff von dort aus handhaben

DDoS-Angriffe melden Schritt 6
DDoS-Angriffe melden Schritt 6

Schritt 2. Rufen Sie Ihren Internetanbieter an, wenn Sie Ihre eigenen Webserver hosten

Wenn Sie keinen Hosting-Dienst nutzen und über eigene Webserver verfügen, wenden Sie sich an Ihren Internet-Provider, wie Time Warner, Comcast oder Virgin. Bitten Sie einen Betriebsspezialisten über einen DDoS-Angriff auf Ihre Server zu sprechen.

Viele Internetanbieter haben auf ihrer Website Notrufnummern für solche Situationen aufgeführt. Rufen Sie diese Nummern an, um sofortige Hilfe zu erhalten

DDoS-Angriffe melden Schritt 7
DDoS-Angriffe melden Schritt 7

Schritt 3. Erklären Sie, dass Sie derzeit Opfer eines DDoS-Angriffs sind

Teilen Sie ihnen nach Möglichkeit mit, welche Art von Protokoll Ihr System überfordert. Wenn Sie die Quelle des Angriffs oder des verwendeten Protokolls nicht identifizieren können, kann Ihr Provider versuchen, es für Sie zu identifizieren.

Geben Sie so viele detaillierte Informationen wie möglich an. Geben Sie Informationen zu Paketgrößen, verwendeten Protokolltypen oder der Quelle von IP-Adressen an, um den Ermittlern zu helfen

DDoS-Angriffe melden Schritt 8
DDoS-Angriffe melden Schritt 8

Schritt 4. Folgen Sie den Anweisungen des Anbieters, um den Angriff abzuwehren

Mitigation ist der Prozess des Stoppens oder Reduzierens des Schadens des Angriffs. Ihr Anbieter gibt Ihnen möglicherweise Anweisungen, wie Sie bestimmte Arten von Datenverkehr blockieren können. Sie können andere Anbieter über den Angriff informieren, um einen Teil des Datenverkehrs umzuleiten.

Ihr Internetanbieter empfiehlt möglicherweise, Ihre Website zu skalieren. Dies bedeutet, dass sie Ihre Bandbreite erhöhen, um sich vor zukünftigen Angriffen zu schützen

Teil 3 von 3: Einen Polizeibericht erstellen

DDoS-Angriffe melden Schritt 9
DDoS-Angriffe melden Schritt 9

Schritt 1. Melden Sie bei den Strafverfolgungsbehörden, wenn Sie bei dem Angriff Geld verloren haben

Sie können einen DDos-Angriff den Strafverfolgungsbehörden melden, wenn Sie bedroht oder erpresst wurden oder wenn Sie durch den Angriff Geld verloren haben. In den meisten Fällen wenden Sie sich an Ihre nationale Einheit für Internetkriminalität.

  • In den USA können Sie hier online eine Beschwerde beim Beschwerdezentrum für Internetkriminalität des FBI einreichen:
  • Rufen Sie im Vereinigten Königreich die Nummer 0300 123 2040 an, um den Angriff dem National Fraud and Cyber Crime Reporting Centre zu melden.
  • Senden Sie in Australien hier einen Online-Bericht an das Cyber Security Center:
  • Wenden Sie sich in Kanada an Ihre örtliche Polizeidienststelle.
DDoS-Angriffe melden Schritt 10
DDoS-Angriffe melden Schritt 10

Schritt 2. Geben Sie Informationen über den Angriff an

Für die Ermittlungen benötigt die Polizei so viele Informationen wie möglich über den Angriff. Sagen Sie ihnen, was Sie über den Angriff können. Stellen Sie sicher, dass Sie Folgendes enthalten:

  • Als der Angriff begann und endete.
  • Ob die Angreifer Lösegeld verlangt haben und ob Sie es bezahlt haben.
  • Wenn Sie vor dem Angriff bedroht wurden.
  • Welche Protokolle (UDP/DNS, TCP oder ICMP) wurden bei dem Angriff verwendet?
  • Alle ungewöhnlichen Muster oder Beobachtungen während des Angriffs.
DDoS-Angriffe melden Schritt 11
DDoS-Angriffe melden Schritt 11

Schritt 3. Erklären Sie, warum Sie glauben, angegriffen worden zu sein

Wenn Sie vermuten, dass es einen Grund für den Angriff gab, erläutern Sie dies in Ihrem Bericht. Wenn Sie vorher bedroht wurden oder die Angreifer um Geld gebeten haben, geben Sie diese Informationen immer an. Andere Gründe für Angriffe können sein:

  • Sie haben etwas mit einer anderen Ideologie veröffentlicht als der Angreifer.
  • Sie haben einen Konkurrenten oder Rivalen.
  • Der Angriff war eine Ablenkung, um zu versuchen, Daten von Ihrer Website oder Ihrem Unternehmen zu stehlen.
DDoS-Angriffe melden Schritt 12
DDoS-Angriffe melden Schritt 12

Schritt 4. Fügen Sie jegliche Korrespondenz hinzu, die Sie mit den Angreifern hatten

Wenn die Angreifer um Lösegeld gebeten, Sie bedroht oder Ihnen eine Nachricht gesendet haben, kopieren Sie den Text dieser Nachrichten. Laden Sie entweder eine Kopie der Originalnachricht hoch oder kopieren Sie die Nachricht und fügen Sie sie in Ihren Bericht ein.

  • Wenn Sie den Angreifern bereits ein Lösegeld gezahlt haben, geben Sie den Ermittlern die Kryptowährungs-Wallet-Adresse oder E-Mail-Adresse des Angreifers bekannt.
  • Wenn die Behörde beschließt, ein Verfahren gegen die Angreifer zu verfolgen, werden Sie möglicherweise um Ausdrucke Ihrer Beweise gebeten, einschließlich E-Mails, Zahlungsvorgängen oder Screenshots des Angriffs. Bewahren Sie die Originalkopien an einem sicheren Ort auf.
DDoS-Angriffe melden Schritt 13
DDoS-Angriffe melden Schritt 13

Schritt 5. Besprechen Sie, wie sich der Angriff auf Ihr Unternehmen oder Ihre Website ausgewirkt hat

Um die Strafverfolgungsbehörden zu ermutigen, das Problem zu untersuchen, sollten Sie alle finanziellen Auswirkungen angeben, die dieser Angriff auf Ihr Unternehmen gehabt haben könnte. Wenn Sie während des Angriffs Kunden, Geld oder Daten verloren haben, informieren Sie sie.

  • Geben Sie an, wie Sie mit der Website Einnahmen erzielen. Sie können beispielsweise Produkte verkaufen, Online-Dienste anbieten oder durch Werbung Geld verdienen.
  • Versuchen Sie, Ihre Gesamtverluste zu schätzen, basierend darauf, wie viel Geld Sie normalerweise in einer Stunde oder einem Tag von Ihrer Website aus verdienen.
  • Melden Sie alle Kunden- oder Benutzerbeschwerden, um hervorzuheben, wie sich der Angriff auf Ihr Netzwerk ausgewirkt hat.
DDoS-Angriffe melden Schritt 14
DDoS-Angriffe melden Schritt 14

Schritt 6. Warten Sie auf eine Antwort der Ermittler

In einigen Wochen sollten Sie eine E-Mail zu Ihrer Beschwerde erhalten. DDoS-Angriffe können schwer zu verfolgen sein. Sofern die Regierung keinen starken Hinweis auf Ihren Angreifer hat, kann sie Ihrer Beschwerde möglicherweise nicht nachgehen.

  • Wenn die Strafverfolgungsbehörden beschließen, Ihre Angreifer zu untersuchen und strafrechtlich zu verfolgen, werden Sie möglicherweise aufgefordert, Beweiskopien wie E-Mails oder Screenshots des Angriffs vorzulegen.
  • Wenn sie sich zu diesem Zeitpunkt nicht entschieden haben, Nachforschungen anzustellen, werden sie Sie benachrichtigen. Möglicherweise werden Sie aufgefordert, Ihre Dokumente an einem sicheren Ort aufzubewahren, für den Fall, dass sie in Zukunft strafrechtlich verfolgt werden.

Empfohlen: