Hallo!
Ich betreibe eine kleine private Website, die im Schnitt so zwischen 150 und 300 Besucher am Tag hat. Seit ein paar Tagen wird sie leider von "Besuchern" geflutet. Ich weiß nicht, ob man das als DoS-/DDoS-Attacke bezeichnen kann.
Es ist ein Besucherzähler eingebaut, der die bisherige Gesamtbesucherzahl anzeigt. Seit etwa fünf Tagen habe ich ihn aber deaktiviert und nur zum Testen aktiviere ich ihn zwischendurch mal für eine halbe Stunde. Und wenn ich danach den Zählerstand kontrolliere, dann sind in dieser Zeit jeweils wieder ca. 300 Besucher hinzugekommen, also etwa 100 pro 10 Minuten. Auf einen Tag hochgerechnet kommt so dann schon eine ganze Menge zusammen …
An den dazugehörigen IP-Adressen kann ich sehen, dass sie alle über Amazon/AWS kommen und über die Website anti-hacker-alliance.com kann ich erkennen, dass der Übeltäter in Ashburn/USA sitzt.
Gestern habe ich auf der htaccess-Seite sehr viele einzelne IP-Adressen sowie auch IP-Gruppen eingetragen, die nun gesperrt werden sollen.
Beispiele:
121.343.565.78
123.456.
123.456.0.0/25
Ich hatte die Hoffnung, dass die Flutung dadurch vielleicht deutlich zurückgehen würde, aber sie war danach genauso stark wie vorher. Deren Verursacher gehören wohl noch eine ganze Menge anderer IP-Adressen (Es heißt im Net, dass eine aktuelle Analyse ergab, dass Amazon rund 132 Millionen IPv4-Adressen besitzt).
Nach dieser langen Einleitung nun meine Frage:
Was kann ich tun, damit diese Massenzugriffe aufhören oder wenigstens nicht mehr mitgezählt werden?
Könnte ich in der htaccess anstelle von IP-Adressen auch Namen wie "Amazon" oder "AWS" eintragen? Falls dieses gehen sollte, wie muss solch ein Eintrag dann aussehen?
Grüße
Skippy