Evitar ataques de denegación de servicio

Página 1 de 2 12 ÚltimoÚltimo
  1. #1
    ForoParalelo: Miembro Avatar de Tostadora
    Registro
    15 Apr, 13
    Ubicación
    Errche der shur.
    Mensajes
    11,955
    Me gusta (Dados)
    8079
    Me gusta (Recibidos)
    4179

    Evitar ataques de denegación de servicio

    Hola @iON y @oFF ,

    me gusta mucho vuestro forro y permanezco sin vida social gracias a él, así que quería dejaros unos apuntillos para evitar DDOSes sanos.


    Let me google that for you
    Configurando apache para la guerra (alto rendimiento) | Blackhold
    https://www.cloudflare.com

    Manteneros baneadores.

    @iON @oFF

  2. #2
    ForoParalelo: Miembro Avatar de Tostadora
    Registro
    15 Apr, 13
    Ubicación
    Errche der shur.
    Mensajes
    11,955
    Me gusta (Dados)
    8079
    Me gusta (Recibidos)
    4179
    Una forma bastante buena que se me ocurre es cachear la gran mayoría de cosas en Varnish.

    Varnish (software) - Wikipedia, the free encyclopedia

    Meter el contenido en RAM y limitar el uso de la misma en Apache o lo que leches haya sirviendo las webs.

  3. #3
    ForoParalelo: Miembro Avatar de Kaze27
    Registro
    12 Jun, 13
    Mensajes
    382
    Me gusta (Dados)
    40
    Me gusta (Recibidos)
    44
    Hoy, en cuaro milenio, el hilo de @Tostadora que no era interesante

  4. #4
    ForoParalelo: Miembro Avatar de Tostadora
    Registro
    15 Apr, 13
    Ubicación
    Errche der shur.
    Mensajes
    11,955
    Me gusta (Dados)
    8079
    Me gusta (Recibidos)
    4179
    Openvz + MySQL Cluster - Wikipedia, la enciclopedia libre en el mismo server, parece chapucil, pero así engañáis al atacante para que ataque a la pasarela de estas.

  5. #5
    ForoParalelo: Miembro Avatar de Tostadora
    Registro
    15 Apr, 13
    Ubicación
    Errche der shur.
    Mensajes
    11,955
    Me gusta (Dados)
    8079
    Me gusta (Recibidos)
    4179
    En vez de banear la ip temporalmente al hacer Nmap y no dejar entrar al foro a jóvenes intrépidos, pasar estos parámetros a iptables y no os podrán hacer Nmap.

    iptables -A INPUT -p tcp --tcp-flags ALL FIN -j DROP
    iptables -A INPUT -p tcp --tcp-flags ALL NONE -j DROP
    iptables -A INPUT -p tcp --tcp-flags ALL ALL -j DROP
    iptables -A INPUT -p tcp --tcp-flags ALL FIN,PSH,URG -j DROP

  6. #6
    Loco no, enfermo mental. Avatar de Shur47
    Registro
    16 May, 13
    Ubicación
    Málaga
    Mensajes
    941
    Me gusta (Dados)
    10
    Me gusta (Recibidos)
    219
    Cita Iniciado por Kaze27 Ver mensaje
    El mensaje está oculto porque el usuario está en tu lista de ignorados.
    Hoy, en cuaro milenio, el hilo de @Tostadora que no era interesante
    Es interesante si eres el admin de un foro y quieres evitar los ataques de Ddos.

  7. #7
    Questione di cuore. Avatar de Impoluto
    Registro
    12 Apr, 13
    Ubicación
    Philips Stadion
    Mensajes
    21,247
    Me gusta (Dados)
    434
    Me gusta (Recibidos)
    4010
    No tengo ni puta idea pero @Tostadora sabe de lo que habla asi que se lo upeo.

  8. #8
    ForoParalelo: Miembro Avatar de Tostadora
    Registro
    15 Apr, 13
    Ubicación
    Errche der shur.
    Mensajes
    11,955
    Me gusta (Dados)
    8079
    Me gusta (Recibidos)
    4179
    Cita Iniciado por Impoluto Ver mensaje
    El mensaje está oculto porque el usuario está en tu lista de ignorados.
    No tengo ni puta idea pero @Tostadora sabe de lo que habla asi que se lo upeo.
    He trabajado en un centro de datos, estaba encargado de la seguridad precisamente.

  9. #9
    Questione di cuore. Avatar de Impoluto
    Registro
    12 Apr, 13
    Ubicación
    Philips Stadion
    Mensajes
    21,247
    Me gusta (Dados)
    434
    Me gusta (Recibidos)
    4010
    Cita Iniciado por Tostadora Ver mensaje
    El mensaje está oculto porque el usuario está en tu lista de ignorados.
    He trabajado en un centro de datos, estaba encargado de la seguridad precisamente.
    Pero has estudiado para algo relacionado con la informatica o no?

  10. #10
    ForoParalelo: Miembro Avatar de Tostadora
    Registro
    15 Apr, 13
    Ubicación
    Errche der shur.
    Mensajes
    11,955
    Me gusta (Dados)
    8079
    Me gusta (Recibidos)
    4179
    Cita Iniciado por Impoluto Ver mensaje
    El mensaje está oculto porque el usuario está en tu lista de ignorados.
    Pero has estudiado para algo relacionado con la informatica o no?
    No, pero son enchufes sanos.

  11. #11
    AutoBanned Avatar de Usuario24300713
    Registro
    09 Apr, 13
    Mensajes
    42
    Me gusta (Dados)
    8
    Me gusta (Recibidos)
    4
    Lamentablemente eso no sirve para parar un DDOS y menos un DDOS fuerte y si viene acompañado de un ataque por UDP tampoco.

  12. #12
    Questione di cuore. Avatar de Impoluto
    Registro
    12 Apr, 13
    Ubicación
    Philips Stadion
    Mensajes
    21,247
    Me gusta (Dados)
    434
    Me gusta (Recibidos)
    4010
    Cita Iniciado por Tostadora Ver mensaje
    El mensaje está oculto porque el usuario está en tu lista de ignorados.
    No, pero son enchufes sanos.
    Hombre si sabes no hace falta que sea enchufes.
    Yo conozco a un tio que trabaja como diseñador en Alemania y ha sacado un juego bastante bueno, si no fuera porque el genero que ha hecho está petado de sagas malas y cuando sacan una nueva es dificil hace grandes ventas y no ha estudiado nada, solamente empezo a los 14 años o asi a diseñar juegos.

  13. #13
    ForoParalelo: Miembro Avatar de Tostadora
    Registro
    15 Apr, 13
    Ubicación
    Errche der shur.
    Mensajes
    11,955
    Me gusta (Dados)
    8079
    Me gusta (Recibidos)
    4179
    Cita Iniciado por Skamasle Ver mensaje
    El mensaje está oculto porque el usuario está en tu lista de ignorados.
    Lamentablemente eso no sirve para parar un DDOS y menos un DDOS fuerte y si viene acompañado de un ataque por UDP tampoco.
    Argumenta, ¿ataques UDP a protocolo TCP?. Fuera de aquí, troll.

  14. #14
    ForoParalelo: Miembro Avatar de Arale
    Registro
    07 Apr, 13
    Mensajes
    20,021
    Me gusta (Dados)
    10719
    Me gusta (Recibidos)
    5249
    te lo upeo pk merece la pena.

  15. #15
    Oh, The Humanity... Avatar de Weezen
    Registro
    29 Jun, 13
    Ubicación
    Cantabria
    Mensajes
    12,254
    Me gusta (Dados)
    4423
    Me gusta (Recibidos)
    3849
    Ojalá tuviese un mínimo de idea de esto...

  16. #16
    Questione di cuore. Avatar de Impoluto
    Registro
    12 Apr, 13
    Ubicación
    Philips Stadion
    Mensajes
    21,247
    Me gusta (Dados)
    434
    Me gusta (Recibidos)
    4010
    Cita Iniciado por Weezen Ver mensaje
    El mensaje está oculto porque el usuario está en tu lista de ignorados.
    Ojalá tuviese un mínimo de idea de esto...
    La cosa es ponerse lo malo es que hay tanto y entre la pereza y no saber por donde empezar xd.

  17. #17
    AutoBanned Avatar de Usuario24300713
    Registro
    09 Apr, 13
    Mensajes
    42
    Me gusta (Dados)
    8
    Me gusta (Recibidos)
    4
    Cita Iniciado por Tostadora Ver mensaje
    El mensaje está oculto porque el usuario está en tu lista de ignorados.
    Argumenta, ¿ataques UDP a protocolo TCP?. Fuera de aquí, troll.
    No soy ningún troll.

    Soy sysadmin, he visto muchos ataques por ahí

  18. #18
    ForoParalelo: Miembro Avatar de Tostadora
    Registro
    15 Apr, 13
    Ubicación
    Errche der shur.
    Mensajes
    11,955
    Me gusta (Dados)
    8079
    Me gusta (Recibidos)
    4179
    Cita Iniciado por Skamasle Ver mensaje
    El mensaje está oculto porque el usuario está en tu lista de ignorados.
    No soy ningún troll.

    Soy sysadmin, he visto muchos ataques por ahí
    Sigues sin argumentar, yo soy fotógrafo porque me acabo de comprar una cámara, no te jode.

  19. #19
    ForoParalelo: Miembro Avatar de Kaze27
    Registro
    12 Jun, 13
    Mensajes
    382
    Me gusta (Dados)
    40
    Me gusta (Recibidos)
    44
    Cita Iniciado por Shur47 Ver mensaje
    El mensaje está oculto porque el usuario está en tu lista de ignorados.
    Es interesante si eres el admin de un foro y quieres evitar los ataques de Ddos.
    Pues por eso digo que todos sus hilos son interesantes

  20. #20
    ForoParalelo: Folelo Avatar de herny
    Registro
    09 Jun, 13
    Ubicación
    Aireeeee
    Mensajes
    1,061
    Me gusta (Dados)
    511
    Me gusta (Recibidos)
    212
    has sido tu el culable @Tostadora y lo sabes.

  21. #21
    AutoBanned Avatar de Usuario40210813
    Registro
    04 Jun, 13
    Ubicación
    Málaga
    Mensajes
    3,073
    Me gusta (Dados)
    189
    Me gusta (Recibidos)
    514
    @Tostadora deduzco que vives bien.

  22. #22
    Retradolfo Premium* Avatar de luis2431
    Registro
    22 Jul, 13
    Ubicación
    Salón, Casa
    Mensajes
    12,303
    Me gusta (Dados)
    5964
    Me gusta (Recibidos)
    3177
    Muy bueno eso del let me google for you XSSS Siempre esta el amigo que no se si es troll/vago/noob, pongo ejemplo:
    Me pasas el link del minecraft? Cual es la pagina del lol? Link del video de gangnam style? No encuentro esa pagina
    Mis dieses

  23. #23
    ForoParalelo: Miembro Avatar de Tostadora
    Registro
    15 Apr, 13
    Ubicación
    Errche der shur.
    Mensajes
    11,955
    Me gusta (Dados)
    8079
    Me gusta (Recibidos)
    4179
    Cita Iniciado por Pakidermo Ver mensaje
    El mensaje está oculto porque el usuario está en tu lista de ignorados.
    @Tostadora deduzco que vives bien.
    No tengo trabajo, no tengo estudios, no tengo de nah.

    Soy autodidacta y ya, aquí o tienes titulos o te vas a pastar.

  24. #24
    AutoBanned Avatar de Usuario40210813
    Registro
    04 Jun, 13
    Ubicación
    Málaga
    Mensajes
    3,073
    Me gusta (Dados)
    189
    Me gusta (Recibidos)
    514
    Mal hecho con tu potencial .

  25. #25
    ForoParalelo: Miembro Avatar de Tostadora
    Registro
    15 Apr, 13
    Ubicación
    Errche der shur.
    Mensajes
    11,955
    Me gusta (Dados)
    8079
    Me gusta (Recibidos)
    4179
    Cita Iniciado por Pakidermo Ver mensaje
    El mensaje está oculto porque el usuario está en tu lista de ignorados.
    Mal hecho con tu potencial .
    ¿Mal hecho? Llegué hasta tener una compañía de servidores, vivo en España, así como dato.

  26. #26
    AutoBanned Avatar de Usuario24300713
    Registro
    09 Apr, 13
    Mensajes
    42
    Me gusta (Dados)
    8
    Me gusta (Recibidos)
    4
    Cita Iniciado por Tostadora Ver mensaje
    El mensaje está oculto porque el usuario está en tu lista de ignorados.
    Sigues sin argumentar, yo soy fotógrafo porque me acabo de comprar una cámara, no te jode.
    Tu eres el que apuesto "apuntillos" para evitar DDOS y un enlace a cloudflare, como que no te has fijado que este foro ya usa cloudflare y el otro enlace información básica para configurar apache :/

  27. #27
    ForoParalelo: Miembro Avatar de Tostadora
    Registro
    15 Apr, 13
    Ubicación
    Errche der shur.
    Mensajes
    11,955
    Me gusta (Dados)
    8079
    Me gusta (Recibidos)
    4179
    Cita Iniciado por Skamasle Ver mensaje
    El mensaje está oculto porque el usuario está en tu lista de ignorados.
    Tu eres el que apuesto "apuntillos" para evitar DDOS y un enlace a cloudflare, como que no te has fijado que este foro ya usa cloudflare y el otro enlace información básica para configurar apache :/
    Sigues sin argumentar lo de que eso no mitiga ataques. Último aviso.

    PD: Qué sea básica no significa que no lo tengan, de hecho no lo tienen, si no, no habría caído SSH y menos toda la máquina.
    PD2: ¿Hay un solo pack de Cloudflare? Porque a mi me parece que no.
    PD3: La ip de foroparalelo apunta a Leaseweb
    PD4: ¿Donde ves tu lo de Cloudflare?
    PD5: ¿Por qué coño responde el servidor a ICMPs?


  28. #28
    AutoBanned Avatar de Usuario24300713
    Registro
    09 Apr, 13
    Mensajes
    42
    Me gusta (Dados)
    8
    Me gusta (Recibidos)
    4
    Cita Iniciado por Tostadora Ver mensaje
    El mensaje está oculto porque el usuario está en tu lista de ignorados.
    Sigues sin argumentar lo de que eso no mitiga ataques. Último aviso.

    PD: Qué sea básica no significa que no lo tengan, de hecho no lo tienen, si no, no habría caído SSH y menos toda la máquina.
    PD2: ¿Hay un solo pack de Cloudflare? Porque a mi me parece que no.
    PD3: La ip de foroparalelo apunta a Leaseweb
    PD4: ¿Donde ves tu lo de Cloudflare?
    PD5: ¿Por qué coño responde el servidor a ICMPs?

    Tiene las dns de cloudflare si esta activo o no el servicio CDN no es cosa mia.

    Y por mejor configuración que tengas en un servidor si te saturan el puerto que en este es de 100mbits no va a responder ni el ssh ni la madre que le pario, y tampoco si te mandan 50 mil peticiones por segundo.

    https://www.foroparalelo.com/skamasle/

  29. #29
    Guardacostas gibraltareño Avatar de Joystik
    Registro
    04 Apr, 13
    Ubicación
    37.359789°, -5.963731°
    Mensajes
    1,405
    Me gusta (Dados)
    201
    Me gusta (Recibidos)
    294
    Gran juanker, mejor forero <3

  30. #30
    ForoParalelo: Miembro Avatar de Tostadora
    Registro
    15 Apr, 13
    Ubicación
    Errche der shur.
    Mensajes
    11,955
    Me gusta (Dados)
    8079
    Me gusta (Recibidos)
    4179
    Cita Iniciado por Skamasle Ver mensaje
    El mensaje está oculto porque el usuario está en tu lista de ignorados.
    Tiene las dns de cloudflare si esta activo o no el servicio CDN no es cosa mia.

    Y por mejor configuración que tengas en un servidor si te saturan el puerto que en este es de 100mbits no va a responder ni el ssh ni la madre que le pario, y tampoco si te mandan 50 mil peticiones por segundo.

    https://www.foroparalelo.com/skamasle/
    HOLA QUE TAL IPTABLES LIMITAR CONEXIONES, FAIL2BAN DE NADA TROLL.

    Espero que seas troll, sinceramente.

Página 1 de 2 12 ÚltimoÚltimo

Permisos de publicación

  • No puedes crear nuevos temas
  • No puedes responder temas
  • No puedes subir archivos adjuntos
  • No puedes editar tus mensajes
  •