fail2ban oder ähnliches für Moodle

Re: fail2ban oder ähnliches für Moodle

von Ralph Ballier -
Anzahl Antworten: 2
Nutzerbild von Besonders aktive Moodler

Hallo Dag,

@Beachte bitte, dass wenn "alle" Nutzer/innen z. B. über ein Firmennetzwerk oder Schulnetzerk kommen, dann ist die IP-Adresse verbrannt. (Nur eine Idee)

Nach meiner Einschätzung wird es nur ein einziges Netzwerk geben, aus dem heraus so etwas geschehen könnte und das ist das der Schule. Da muss man dann sehen, wie es läuft. Die Schule hat eine feste IP-Adresse und vielleicht muss man sie in die Whitelist des Plugins eintragen.

Zur Wettlauf der beiden Gruppen bei der Abstimmung: ein paar Kollegen haben auch versucht, durch Abbruch und Neuaufbau der Internetverbindung eine neue IP-Adresse zu erhalten, allerdings mit mäßigem Erfolg. Oftmals war die neue Adresse mit der alten identisch oder es hat einfach zu lange gedauert oder war zu aufwendig. Es war ein wenig unfair gegenüber der Schule auf dem dritten Platz, die hilflos zusehen musste, wie die Zähler der beiden anderen Schulen nach oben rauschten. Der Veranstalter ist nicht weiter auf diese wundersame Rallye eingegangen und hat beiden Gruppen den 1. Preis gegeben.

Gruß

Ralph

Als Antwort auf Ralph Ballier

Re: fail2ban oder ähnliches für Moodle

von Ralf Hilgenstock -
Nutzerbild von Besonders aktive Moodler Nutzerbild von Deutsche Moodle Übersetzer Nutzerbild von Entwickler Nutzerbild von Moodle Partner Nutzerbild von Translators
Hallo Ralph,

wenn es darum geht Hacker abzuwehren, gilt es zu schauen woher diese kommen. Oft versuchen sie aus entfernten Regionen zuzugreifen. Dann kann man bestimmte IP-Regionen bannen. Dafür gibt es zur Abwehr von DDOS Attacken bewährte Strategien. Für die meisten Systeme ist das Verfahren realisierbar. Nicht wirksam wäre es für eine Plattform, deren Tn weltweit verstreut zugreifen. Sofern die TN eher aus dem 'Einzugs'-Bereich kommen, muss man sich anderes überlegen.
Die Idee dahinter ist auch, die Last abzufangen, bevor sie den Server blockiert.
Ralf
Als Antwort auf Ralf Hilgenstock

Re: fail2ban oder ähnliches für Moodle

von Ralph Ballier -
Nutzerbild von Besonders aktive Moodler
Hallo Dag, hallo Ralf,

mit dem Plugin "Anti-hammering / Login blocker" funktioniert es gut. Im Betastadium ist die Möglichkeit, Wiederholungstäter zu erkennen.

Gruß
Ralph