elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Guía rápida para descarga de herramientas gratuitas de seguridad y desinfección


+  Foro de elhacker.net
|-+  Sistemas Operativos
| |-+  GNU/Linux (Moderador: MinusFour)
| | |-+  [Ayuda] Me atacan mis servidores houseados en telecom (DDoS)
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: [Ayuda] Me atacan mis servidores houseados en telecom (DDoS)  (Leído 4,944 veces)
extreme69

Desconectado Desconectado

Mensajes: 178


Be BlackHat but don't forget your principles.


Ver Perfil
[Ayuda] Me atacan mis servidores houseados en telecom (DDoS)
« en: 29 Marzo 2011, 02:37 am »

Tengo unos equipos houseados en telecom, y hace rato que me están atacando, ya se me agotan las posibilidades, para ser honesto es horrible estar de este lado...

Son 2 tipos de ataque, por un lado un payaso haciendome DDoS desde infinidad de ip's y por otro lado un flaco que me mete fakes en servers de cs 1.6 (alquilo servidores de juegos).

Me dan una mano con alguna buena configuración para el iptables o algo? :S

Logré parar algunos de los ataques, pero me queda el servidor con mucha perdida de paquetes...


En línea

c0d3rSh3ll

Desconectado Desconectado

Mensajes: 190



Ver Perfil
Re: [Ayuda] Me atacan mis servidores houseados en telecom (DDoS)
« Respuesta #1 en: 29 Marzo 2011, 02:59 am »

que tipo de ddos te realiza??

que puertos tienes habilitados??


En línea

extreme69

Desconectado Desconectado

Mensajes: 178


Be BlackHat but don't forget your principles.


Ver Perfil
Re: [Ayuda] Me atacan mis servidores houseados en telecom (DDoS)
« Respuesta #2 en: 29 Marzo 2011, 03:46 am »

El ataque DDoS no es lo que más me complica, ya que están atacando el nodo de telecom y se encargan ellos de filtrarlo, lo que me procupa son los fakes en los servers, intento filtrarlo con iptables y connlimit pero me deja el servidor con una increíble perdida de paquetes.
En línea

Foxy Rider


Desconectado Desconectado

Mensajes: 2.407


Deprecated


Ver Perfil WWW
Re: [Ayuda] Me atacan mis servidores houseados en telecom (DDoS)
« Respuesta #3 en: 30 Marzo 2011, 20:39 pm »

Leíste el manual que hizo el-brujo ? http://foro.elhacker.net/tutoriales_documentacion/intentando_detener_un_ddos-t137442.0.html
Arrancá por ahí ... algo podrás reciclar de ese manual ^^

Saludos.
En línea

el-brujo
ehn
***
Desconectado Desconectado

Mensajes: 21.589


La libertad no se suplica, se conquista


Ver Perfil WWW
Re: [Ayuda] Me atacan mis servidores houseados en telecom (DDoS)
« Respuesta #4 en: 30 Marzo 2011, 20:49 pm »

No hay ninguna fórmula mágica para detener un DDoS. Contra más máquinas y más ancho de banda tengan los atacanes más difícil será mitigar el ataque.

Pero lo primero que tienes que hacer es analizar el ataque, monitoriza las conexiones, etc. Tienes que buscar algún patrón, normalmente aunque sean muchas máquinas todas atacan en orden aleatorio pero siempre de la misma manera porque reciben ordenes.

¿A que puerto van dirigidas? Si es al 80, pues filtra (mitigar tráfico de nueva conexiones) al puerto 80

Código:
-A INPUT -p tcp -m state -m recent --dport 80 --state NEW  --set 
-A INPUT -p tcp -m state -m recent --dport 80 --state NEW -j DROP  --update --seconds 5 --hitcount 20

¿Tienen algún patrón, user-agent? Deniega dicho user-agent o filtra los bots.

etc, etc.
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Como evitar un ataque DDoS y como experimentarlo en servidores reales?
Seguridad
Inspiron21 2 16,876 Último mensaje 3 Septiembre 2010, 11:36 am
por Silici0
DDoS aprovechando los servidores de Google+
Noticias
wolfbcn 0 1,663 Último mensaje 31 Agosto 2011, 01:50 am
por wolfbcn
Atacan los servidores de la Linux Foundation
Noticias
wolfbcn 3 2,311 Último mensaje 13 Septiembre 2011, 22:26 pm
por oPen syLar
Ayuda con Router Observa Telecom BHS-RTA
Redes
ZeroCrunch 1 4,200 Último mensaje 23 Septiembre 2014, 16:20 pm
por gdasoft
Me atacan DDOS
Seguridad
TrashAmbishion 5 3,531 Último mensaje 9 Abril 2023, 10:38 am
por TrashAmbishion
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines