Foro de elhacker.net

Seguridad Informática => Seguridad => Mensaje iniciado por: Flemin en 16 Diciembre 2013, 21:01 pm



Título: Buenas a todos
Publicado por: Flemin en 16 Diciembre 2013, 21:01 pm
Muy buenas a todos los usuarios de esta gran comunidad.

Busco información sobre como proteger mi servidor ante ataques dos y ddos.
Se estaréis preguntando, ¿Por qué busco esta información?
La respuesta es que algunas personas indeseables con un simple ataque pueden dejar sin tirado mi servicio web o algunas aplicaciones que tengo por distintos puertos.
Al ver las peticiones de ciertas IP´s con el comando netstat me di cuentas la cantidad de ciertas peticiones por los distintos puertos de mis aplicaciones.
De modo que averiguarlo por mi mismo busque información sobre ataques de denegación de servicio y decidí hacerme un ataque hacia mi servidor.
Ejecute el comando netstat por el puerto y vi una gran cantidad de peticiones con mi IP que subían dejando caer el servicio web en unos pocos segundos.

Por eso pregunto y consulto hacia este foro que he encontrado en la red y que me esta gustando bastante. ¿Cómo puedo aplicar seguridad ante estos ataques?


Mi servidor esta en el sistema operativo Ubuntu Server 12.04 LTS

Si alguien me puede dar información sobre como protegerme ante estos ataques le estaré muy agradecido.

Gracias por vuestra atención, atentamente Flemin.


Título: Re: Buenas a todos
Publicado por: Stakewinner00 en 16 Diciembre 2013, 21:05 pm
Hay servicios dedicados a ello, el más popular es https://www.cloudflare.com/ (https://www.cloudflare.com/)

También existen algunos módulos para apache pero no recuerdo su nombre

Saludos


Título: Re: Buenas a todos
Publicado por: Flemin en 16 Diciembre 2013, 21:23 pm
Me puede facilitar más información sobre ese método.
Si es gratuito y tal.
Me gustaría encontrar algo que fuera gratuito.

Gracias por tu respuesta de todas formas.


Título: Re: Buenas a todos
Publicado por: Stakewinner00 en 16 Diciembre 2013, 21:33 pm
https://www.cloudflare.com/plans (https://www.cloudflare.com/plans)

Si hay un plan gratuito, y lo de los modulos de apache también son gratuitos, si son ips específicas las puedes bloquear tal cual. El software este de cloudflare se tiene que instalar y configurar. Quizás alguien lo haya instalado y tenga más experiencia que yo para decirte si realmente es eficaz o no.


Título: Re: Buenas a todos
Publicado por: Flemin en 16 Diciembre 2013, 21:45 pm
Muchas gracias por la información a ver si alguien con mas experiencia me indica algunos consejos mas.