Foro de elhacker.net

Seguridad Informática => Seguridad => Mensaje iniciado por: PAVC en 24 Enero 2017, 01:10 am



Título: La pregunta del millon ¿En realidad se puede hacer "algo"?
Publicado por: PAVC en 24 Enero 2017, 01:10 am
Hola. recien me registre aqui.

Vengo manejando servidores de open tibia ya durante bastantes años, pero jamas habia tenido este tipo de problemas que al parecer son "Ddos".

Tengo un VPS en webtropia.com (que por cierto es la primera vez que contrato ahi, siempre he estado en ovh) y desde que re-abri mi servidor he estado batallando con estos ataques. Tanto la web se me tira, el servidor, asi como la conexion remota.

En estos vps supuestamente ya vienen con proteccion para ddos. ya configure los firewalls, icmp y demas para mitigar los pings y deje abierto solo los puertos necesarios.

Pero nada... todo seguia igual, aunque al parecer batallaban un poco mas.

Buscando y buscando he conocido tipos que dicen que la mejor opcion es Linux, ya que ahi se pueden instalar una serie de scripts y demas para que los ddos no hagan efecto. Y claro todos me cobran (al rededor de 50 doalres).

Un poco indeciso en esto me puse a buscar mas informacion por mi cuenta, lo malo para mi es que me encuentro con puntos de vista MUUUUY diferentes, que si sirve, que no, que es la misma, etc...

En algunas respuestas tanto defensores de Windows como de Linux encontre sus pro y contras. Pero lo que yo siempre he pensado es: Y si simplemente el atacante tiene una banda de subida mayor que tu banda de descarga, ¿en realidad hay algo que se pueda hacer? Y aun asi digo, no es que el bloqueo se hiciese en el aire, tiene que tocar tu puerta para poder hacerlo y aun asi esto causa lag.

Me gustaria ver opiniones, lejos de que los host con linux sean mucho mas baratos, ¿vale la pena?



Título: Re: La pregunta del millon ¿En realidad se puede hacer "algo"?
Publicado por: engel lex en 24 Enero 2017, 01:18 am
puedes intentar usar cludflare que es gratuito en sus modos basicos, ellos son como una vpn, enmascaran tu ip y te ayudan a mitigar el ataque... este foro lo usa y ha aguantado ataques que superan varios Gbit/s sin ningún problema

efectivamente con linux puedes tener una defensa mas puntual y precisa, pero tienes que asegurarte que haya una versión del server para linux, si no, de nada vale


Título: Re: La pregunta del millon ¿En realidad se puede hacer "algo"?
Publicado por: PAVC en 24 Enero 2017, 01:34 am
Saludos.

Si, anteriormente indage en esa web, pero te piden un dominio no?, no tu IP en si, y esto serviria para el vps igualmente? ya que estos ataques me tumban toda conexion de el, en este caso si pusiese un dominio y saben mi ip global, da igual, se mitigan los ataques no solo del site sino en general contra el ip?