elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Guía actualizada para evitar que un ransomware ataque tu empresa


+  Foro de elhacker.net
|-+  Programación
| |-+  Desarrollo Web (Moderador: #!drvy)
| | |-+  Ayuda con el post de el-brujo "intentando mitigar un ddos"
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Ayuda con el post de el-brujo "intentando mitigar un ddos"  (Leído 2,193 veces)
WIитX


Desconectado Desconectado

Mensajes: 1.026


WINTX


Ver Perfil WWW
Ayuda con el post de el-brujo "intentando mitigar un ddos"
« en: 11 Noviembre 2014, 16:36 pm »

Citar
El problema es que cuando el número de conexiones "Reading" llena el "MaxClients" del Apache no acepta nuevas peticiones, por lo que los nuevos clientes, aunque sean legítimos, no serán aceptados.

Podemos aumentar el valor del "MaxClients" para que no se llene la cola de peticiones y acepte a todos los clientes, sean atacantes o no.

Otra buena medida es bajar el valor del "Timeout" del Apache para que las peticiones "Reading" sean "matadas" rápidamente, antes que pueda llenarse el MaxClients a su tope.

Por defecto en Apache:

Código:
Timeout 300

Se puede bajar hasta 100 sin problemas, teniendo en cuenta que las conexiones muy lentas pueden tener problemas.

Para aumentar el MaxClients en el fichero httpd.conf Apache 2 basta con añadir la directiva:

ServerLimit 350 antes de MaxClients y ya dejará.

Código:
<IfModule prefork.c>
[..]
ServerLimit 500
MaxClients 450
[..]
</IfModule>

Y la directiva ListenBackLog

Código:
#por defecto ListenBacklog 511 ataque tcp syn flood
#http://httpd.apache.org/docs/2.0/mod/mpm_common.html#listenbacklog
ListenBackLog 1024
Herramienta Floodmon: alerta, detecta y mitiga ataques SYN Flood
http://blog.elhacker.net/2014/05/floodmon-alerta--detecta-mitiga-ataques-tcp-syn-flood-ip.html

Buenas pues miren mi problema es el siguiente el comenta que debemos añadir la línea ServerLimit 500 pero yo busco en el find del notepad++ MaxClient y no me aperece en el http.conf entonces no se donde tengo que poner el código.


En línea

"Es más divertido hacerse pirata que unirse a la marina." (Steve Jobs)
MinusFour
Moderador Global
***
Desconectado Desconectado

Mensajes: 5.529


I'm fourth.


Ver Perfil WWW
Re: Ayuda con el post de el-brujo "intentando mitigar un ddos"
« Respuesta #1 en: 11 Noviembre 2014, 17:19 pm »

Probablemente porque no estes usando el prefork MPM de apache. En windows parece ser que el default es: mpm_winnt. Y ese MPM funciona con Threads.

http://httpd.apache.org/docs/current/mod/mpm_common.html#threadlimit


En línea

el-brujo
ehn
***
Desconectado Desconectado

Mensajes: 21.637


La libertad no se suplica, se conquista


Ver Perfil WWW
Re: Ayuda con el post de el-brujo "intentando mitigar un ddos"
« Respuesta #2 en: 12 Noviembre 2014, 16:55 pm »

si, la guía está basada en Linux..

Citar
##
## Server-Pool Size Regulation (MPM specific)
##

# prefork MPM

El MaxClients por defecto es 250 creo


Citar
<IfModule prefork.c>
ServerLimit 9200
StartServers      80
MinSpareServers   50
MaxSpareServers  120

MaxClients         9000
MaxRequestsPerChild 4000

#por defecto ListenBacklog 511 ataque tcp syn flood
#http://httpd.apache.org/docs/2.0/mod/mpm_common.html#listenbacklog
#ListenBackLog 1024
ListenBacklog 5120

</IfModule>
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
[Ayuda] modificar "start page" en "internet explorer" con "batch"
Scripting
taton 7 17,283 Último mensaje 20 Septiembre 2006, 01:45 am
por taton
parametros "x" y "y" en envio POST
Nivel Web
wizache 6 6,909 Último mensaje 9 Agosto 2010, 04:13 am
por lord mick
recursos visual basic, """"""proceso inmortal"""""
Análisis y Diseño de Malware
Dark4ngel 7 14,165 Último mensaje 3 Noviembre 2011, 10:42 am
por Dark4ngel
Intentando hacer algo similar a "Pedro responde"
.NET (C#, VB.NET, ASP)
Argentino Canejo 2 5,397 Último mensaje 3 Octubre 2012, 02:41 am
por Argentino Canejo
"El Brujo" (Script para IRC)
Mensajería
manolito74 3 2,554 Último mensaje 14 Mayo 2019, 14:10 pm
por Machacador
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines