BF 1942: DDoS-Angriffe auf aktive Server [Update]
Seit Tagen tauchen im Bereich Battlefield 1942 immer die gleichen Probleme auf: Die Server werden im internen oder externen Serverbrowser nicht gefunden und wenn, dann ist oft der Ping hoch, oder es wird Timeout angezeigt. Wenn man dann spielt kommt es unregelmäßig zu Minilags. Die Symptome sind vielfältig und haben wohl auch zur Folge, dass manche Server leer sind, weil sie nicht mehr gefunden werden. Im Servertool HLSW ist sehr gut sichtbar, dass bei den Servern, die gerade betroffen sind, die Auslastung zu fast 100% und damit rot angezeigt wird (Cursor auf den Server).
DDoS-Attacken Nun haben einige Betreiber, die auch hier im Forum mitlesen, die Sache unter die Lupe genommen und zuallererst herausgefunden, dass die Server eine hohe Zahl von Anfragen auf Port 23000 (dem Gamespyport, auf dem normalerweise abgefragt wird, was auf dem Server läuft), den Server lahmlegen. Nachdem das bei allen Servern gleich war und die Attacken kurzeitig aufhörten, wenn der Port zum Beispiel auf 22000 oder 23001 geändert wurde wurde untersucht, ob man herausfinden kann, woher die Attacken kommen. Das Ändern des Portes ist aber nur einen schneller "hotfix", weil die Attacke fest auf zuvor gescannte Ports läuft und durchaus angepasst werden kann.
Gekaperter Server? In der Diskussion hat sich dann herausgestellt, dass die Attacke von einer festen IP (66.150.214.185) kommt, auf der bis vor kurzem noch ein CS:S Server lief. Zumindest im Google-Cache ist das noch sichtbar. Zur Zeit hilft deshalb gegen die Attacke eine gezielte Blockung dieser IP in den Firewallregeln des Servers. Scheinbar wird vom Angreifer gezielt nach aktiven Servern über diverse Server-Suchseiten und mittles Tools (z.B. gslist) gesucht und dann der Reihe nach an diese massive Serveranfragen mit gefälschten Absender-IPs geschickt, die der Server natürlich versucht, zu beantworten, sich dabei aber mächtig verschluckt.
Ernstes Problem auch rechtlich gesehen Das Problem scheint zuerst nur die Server und Spieler darauf zu betreffen, wie aber aus dem verlinkten Artikel bei heise.de hervorgeht (der ist schon aus dem Jahre 2003!), ist es schwerwiegender: Mittels der gefälschten (gespooften) Absender-IP kann man die Server dazu bringen, ihre Antworten an diese IPs zu senden und wenn das gleichzeitig von mehreren Servern aus passiert, kann man damit auch diese IPs lahmlegen, also einen ganz anderen Internet-Server oder auch einen Benutzer. Die Spieleserver werden quasi zu einer DDoS-Attacke mißbraucht und schlimmstenfalls kann der Spiele-Serverbetrieber zur Verantwortung gezogen werden, wenn sich eine der attackierten IPs sich dagegen wehrt.
Update: Attacken setzen aus Wie es der Zufall will, scheinen die Attacken kurz vor Veröffentlichung dieser News verebbt zu sein. Dennoch stellt diese Attacke unter Beweis, wie verwundbar selbst die Battlefield 1942 Server, welche losgelöst von EAs Kontoservern existieren, gegenüber Angriffen sind.
Thx Jeronimo
Update: neues Ziel - ein Mailserver Wie es scheint, haben die Angriffe ein neues Ziel, die IP 208.86.154.248, die zu einem Mailserver in den USA gehört.
Fängt bei Cheatern an, hört bei solchen Hackern auf. Sowas gehört einfach nur gesteinigt und zwar mit großen Felsen. -.-
Jo, seit heute morgen scheinbar alles wieder normal. Hoffen wir, dass es dabei bleibt...
Sehr merkwürdig das ganze.
verstehe ich auch nicht warum man bf42 server angreift, wenn es denn ein angriff war...
aber wenn son 12jähriger rotzbengel mal was testen wollte ohne gleich größeren schaden anzurichten, dann sucht er sich was "kleines"
Den Ursprung der gespooften Pakete zu finden würde ein aufwendiges Tracken erfordern, wo Informationen sämtliche Internet-Rooter, die dazwischen stehen, benötigt würden... erscheint mir auf den ersten Blick äußerst schwierig :/
Die Vorgehensweise zum DoSn der Ziel-IP war definitiv nicht die sinnvollste, da weniger Anfragen pro Gameserver dazu auch gereicht hätten, gleichzeitig aber nicht dazu geführt hätten, dass es an den Gameservern auffällt...
Ich denke auch, die IP, die genannt wurde, war gekapert (und ist vermutlich inzwischen abgeschaltet, weil wohl seit heute Ruhe ist). Nun ist es eine Frage der Zeit, bis das das nächste Mal passiert, denke ich.
Hiermit verfluche ich den Täter zu einem ganzen weiteren Leben ohne Sex !
wie immer: danke für die berichterstattung.
versteh nich warum immer wieder auf dem mod-urgestein rumgehackt wird. cs hat im gaming- bzw. fps-bereich geschichte geschrieben. so bin ich zu mp-shootern gekommen und letztendlich au zu bf
Hm! Schon fies was der eine oder andere so in seiner Freizeit verzapft. Egal ob es ein Game-Server, Webseite oder sonst was betrifft es ist jedesmal ein ärgernis. Pfui, Pfui und nochmal Pfui!
waren sicherlich irgendwelche kiddies.....
echt mal ich hasse sone leute das ist betrug wenn du das mit der Bank machst bist du drann !!!! also einspeeren sone leute !!!!!
BF42 ist das geilst überhaupt
@Spielverderber: Vierteilen und den Geiern zum Frass vorwerfen oder die Eier verdrahten und über ein öffentlich zugängliches Browserinterface nach belieben unter Strom setzen
Das ist mir alles Wumpe für die nächsten 2-3 Monate, denn ich kehre zu den Wurzeln meiner ersten 3 D Shooter und auch Modding erfahrungen in ein paar Wochen zurück.
Was zu einer Zeit war als Geordon Freeman noch als Kind in den Windeln war und Black Mesa noch nicht gebaut, als BF noch ein feuchter Traum war von Leuten (die meistens Simulatoren oder sowas wie Strike Commander oder Wing Commander spielten) die sich zu Lande zu Wasser in der Luft und das in einem First Person wünschten, mit Waffen die so eigentlich in keinem bekannten Spiel danach vor kamen (ok unreal tournament kam einige Jahre später na ran) und wo viele von euch so leit es mir tut das sagen zu müssen, gerade mal lesen und schreiben lernten.
Ich rede von einem Spiel das indiziert war und bis heute ist und es vermutlich wenn man es so umsetzt wie es war, auch wieder sein wird. (Zumindest in Deutschen Landen, obwohl es dort nur gegen Aliens geht)
Aber hey ich freu mir darauf jetzt schon ein Eis weil einfach meine Erwartungen nicht die höchsten sind, es reicht schon so cool wie damals + ein klein bisschen mehr bei halbwegs aktueller Grafick. (so BF2 Niveau reicht da schon vollkommen).