Foro de elhacker.net

Seguridad Informática => Seguridad => Mensaje iniciado por: SantosGamer en 23 Febrero 2023, 17:53 pm



Título: Como crear un Anti-DDos
Publicado por: SantosGamer en 23 Febrero 2023, 17:53 pm
Buenas,
Vengo para saber como puedo hacer mi propio Anti-DDos desde cero o con alguna base.
Se agradece si pueden ayudar.
Gracias


Título: Re: Como crear un Anti-DDos
Publicado por: mustaffin en 2 Marzo 2023, 22:13 pm
no creo que puedas evitar un ddos


Título: Re: Como crear un Anti-DDos
Publicado por: Danielㅤ en 3 Marzo 2023, 01:51 am
Hola, para crear un Anti DDoS en Python podes usar como base de aprendizaje el script DDoS Deflate que te servirá como una guía para que aprendas cómo se lo crea y cómo funciona:

https://github.com/jgmdev/ddos-deflate

El script DDoS Deflate está escrito en bash.


Saludos


Título: Re: Como crear un Anti-DDos
Publicado por: el-brujo en 12 Marzo 2023, 19:05 pm
Pues depende mucho del ataque DDoS, si es un servidor web, si es un servidor de juegos, del tipo de ataque, si son peticiones o tráfico bruto, etc

Si es un servidor web una de las mejores opciones y gratuitas es usar el servicio de CloudFlare

Funcionamiento y configuración protección DDoS de CloudFlare
https://blog.elhacker.net/2014/10/funcionamiento-configuracion-proteccion-ataques-ddos-cloudflare.html

Configuración Avanzada de CloudFlare
https://blog.elhacker.net/2020/08/configuracion-avanzada-de-cloudflare-reglas-firewall-waf-detener-ataques-ddos-layer7.html

Tienes scripts, módulos, usar iptables

DDoS Deflate, script bash para mitigar ataques DoS
https://blog.elhacker.net/2013/12/ddos-deflate-script-bash-para-mitigar-ataques-ddos-dos.html

Floodmon: alerta, detecta y mitiga ataques SYN Flood
https://blog.elhacker.net/2014/05/floodmon-alerta--detecta-mitiga-ataques-tcp-syn-flood-ip.html

Módulo Anti-DDoS para servidor web Nginx
https://blog.elhacker.net/2016/04/modulo-anti-ddos-para-servidor-web-nginx.html

Mitigación de ataques DDoS Syn Flood con iptables-SYNPROXY
https://blog.elhacker.net/2016/04/mitigacion-de-ataques-DDoS-syn-flood-con-synproxy.html

DDoS: Mitigando denegación de servicio con IPtables
https://blog.elhacker.net/2022/09/reglas-ddos-mitigando-denegacion-de-servicio-con-iptables.html


En definitiva tienes un montón de opciones, pero cada ataques es diferente.

Por ejemplo un ataque DrDDos (basado en UDP) es muy complicado de mitigar, el tráfico te lo cometes tu y no puedes hacer nada para desviarlo o denegarlo. Si no tienes suficiente ancho de banda pues acabas saturado, no hay más.

Ataques Denegación Servicio DDoS y DrDDoS: herramientas y mitigaciones
https://blog.elhacker.net/2021/09/ataques-denegacion-servicio-ddos-capa7-drddos-udp-capa3-4-herramientas.html

Ataques UDP Reflection Flood DrDoS (Inundación mediante Amplificación)
https://blog.elhacker.net/2014/06/udp-flood-inundacion-reflection-attack-ataque.html