Foro de elhacker.net

Seguridad Informática => Seguridad => Mensaje iniciado por: General Dmitry Vergadoski en 7 Diciembre 2019, 17:59 pm



Título: duda seguridad de VPS
Publicado por: General Dmitry Vergadoski en 7 Diciembre 2019, 17:59 pm
como puedo comprobar cuanto tiempo resiste mi VPS a un ddos ?

gracias de antemano.


Título: Re: duda seguridad de VPS
Publicado por: engel lex en 7 Diciembre 2019, 18:05 pm
los ddos son un asunto complicado ya que hay muchas formas de hacerlos, ante un DDoS

por saturacion de banda, durarás tanto como el atacante le tome alcanzar la velocidad de red necesaria, si es un ataque masivo, sería instantaneo

por ataques a saturacion de proceso del servidor web o base de datos, dependerá absolutamente de tu codigo y la cantidad de datos en ellos, ya que si por ejemplo tienes un query "SELECT * from ... JOIN ... JOIN ... JOIN WHERE x in (SELECT...)" a tables con mas de 10.000 registros... una sola persona accediendo hará un DoS accidental XD

por ataques de saturacion de conexiones, dependerá de tu configuracion y la capacidad del atacante para mantener conexiones abiertas

sin contar otros tipos...


Título: Re: duda seguridad de VPS
Publicado por: General Dmitry Vergadoski en 7 Diciembre 2019, 18:18 pm
los ddos son un asunto complicado ya que hay muchas formas de hacerlos, ante un DDoS

por saturacion de banda, durarás tanto como el atacante le tome alcanzar la velocidad de red necesaria, si es un ataque masivo, sería instantaneo

por ataques a saturacion de proceso del servidor web o base de datos, dependerá absolutamente de tu codigo y la cantidad de datos en ellos, ya que si por ejemplo tienes un query "SELECT * from ... JOIN ... JOIN ... JOIN WHERE x in (SELECT...)" a tables con mas de 10.000 registros... una sola persona accediendo hará un DoS accidental XD

por ataques de saturacion de conexiones, dependerá de tu configuracion y la capacidad del atacante para mantener conexiones abiertas

sin contar otros tipos...

como puedo saber si estoy bajo ataque ddos desde windows server 2012 ?


Título: Re: duda seguridad de VPS
Publicado por: MinusFour en 7 Diciembre 2019, 18:40 pm
como puedo saber si estoy bajo ataque ddos desde windows server 2012 ?

Viendo los logs podría ser una forma, una herramienta muy vieja es logstalgia. El foro de hecho ha hecho videos así y están en youtube:

https://www.youtube.com/watch?v=_R-dm62NZ5E

Por lo general tus proveedores hoy en día te dan dashboards donde puedes revisar picos y actividades anormales. Y muy probablemente te avisen que estás sufriendo un ataque (porque estás usando su infraestructura y les estas afectando).


Título: Re: duda seguridad de VPS
Publicado por: General Dmitry Vergadoski en 7 Diciembre 2019, 19:52 pm
Viendo los logs podría ser una forma, una herramienta muy vieja es logstalgia. El foro de hecho ha hecho videos así y están en youtube:

https://www.youtube.com/watch?v=_R-dm62NZ5E

Por lo general tus proveedores hoy en día te dan dashboards donde puedes revisar picos y actividades anormales. Y muy probablemente te avisen que estás sufriendo un ataque (porque estás usando su infraestructura y les estas afectando).

y donde esta el archivo de logs que debo poner en el logstalgia en windows server 2012 con IIS