elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Sigue las noticias más importantes de seguridad informática en el Twitter! de elhacker.NET


  Mostrar Temas
Páginas: [1]
1  Seguridad Informática / Seguridad / ¿Qué puedo hacer? en: 30 Noviembre 2015, 06:26 am
Estuve recibiendo ataques todo el mes, ¿qué puedo hacer?
Uso www.nfoservers.com. Es una máquina virtual en la cual hosteo un servidor de SA:MP.

Tengo una whitelist por países, protocolo solo UDP, puerto 7777, detuve las vulnerabilidades de SA:MP (en la versión 0.3z atacaban un paquete específico con rango de 32 bytes para no dejar entrar a usuarios, también le disparaban al query para dejar el servidor OFF, aprovechándose de los filtros que pone NFO). Ahora estoy trabajando con un amigo para falsificar el query y retrasar los paquetes que lleguen a través de la aplicación SA:MP (para despistar al atacante), pero de eso no hay novedades...

No sé como hacer para que NFO entienda mi situación y deje de poner tantas rutas nulas.

Estos son ataques sencillos, del mes, que no llegan a afectar al servidor. Constantemente los veo en el log de eventos, en 3-4 me pusieron ruta nula:


















¿Qué recomiendan hacer para terminar con las rutas nulas?
Páginas: [1]
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines