Foro de elhacker.net

Seguridad Informática => Seguridad => Mensaje iniciado por: Inspiron21 en 1 Septiembre 2010, 10:49 am



Título: Como evitar un ataque DDoS y como experimentarlo en servidores reales?
Publicado por: Inspiron21 en 1 Septiembre 2010, 10:49 am
Es a modo de experimento.

Esto es lo que tengo para experimentar
Tengo 8 servidores dedicados, todos corren php pero en distintos sistemas operativos, los he alineado con con un script php sencillo que abre varios sockets a la ip y puerto destino del DDoS  desde mi computador desde donde monitorizo los resultados ademas. He probado mandando packetes al azar, pero mi pregunta es

como someter al maximo esfuerzo un servidor IIS, Apache, Mailserver, FTPserver, SQL server y otras rarezas como servidor SVN?

puedo ver el comportamiento cuando es un ataque a algun sitio por que genera un monton de procesos que puedo eliminar, pero cuando ya es directo al servicio, necesito experimentar mas en esas areas, para configurar de manera optima los servicios, firewalls y routers.

he ocupado el Web Stress Tool para los sitios y es genial



Título: Re: Como evitar un ataque DDoS y como experimentarlo en servidores reales?
Publicado por: seclogman en 3 Septiembre 2010, 10:36 am
quizas esta info te ayude algo -> http://www.softwareqatest.com/qatweb1.html

En cuanto a lo de evitar ddos, tienes los tipicos mods del apache y scripts antiddos etc... solo es buscar info al respecto.


Título: Re: Como evitar un ataque DDoS y como experimentarlo en servidores reales?
Publicado por: Silici0 en 3 Septiembre 2010, 11:36 am
Sobre el tema de evadir o minimizar los efectos de un DDoS tienes un post de el-brujo muy interesante:
https://foro.elhacker.net/tutoriales_documentacion/intentando_detener_un_ddos-t137442.0.html