elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Estamos en la red social de Mastodon


  Mostrar Temas
Páginas: [1]
1  Comunicaciones / Redes / ¿Límite de conexiones a un cierto puerto en Windows? en: 16 Junio 2013, 19:55 pm
Buenas, he estado buscando mucho y no he podido encontrar nada, por eso he decidido preguntar si existe algún sistema o firewall o software en Windows que permita limitar las conexiones a cierto puerto?

Por ejemplo, si cierta IP realiza 10 conexiones a el puerto X en 60 segundos, que sea baneada o que se le prohiba el acceso.
Lo que estoy pidiendo es algo que se puede hacer con IPTables, pero no sé si es posible en Windows.

Sistema operativo : Windows server 2008
2  Seguridad Informática / Seguridad / Protección DDOS a un puerto. en: 21 Mayo 2013, 23:48 pm
Buenas, estoy recibiendo ataques DDOS a un puerto en concreto, que es el 8787 que por cierto, lo utilizo para el login en mi servidor de juego y el atacante lo que hace es crear muchas entradas, para así provocar que el emulador consuma mucha memoria.

En otras palabras, el atacante realiza flood en el puerto 8787, utilizando diferentes ip(Supongo que son botnet's) y lo que necesito es una regla de iptables que por ejemplo, al mandar 20 solucitudes en menos de 5 segundos, banear la ip por siempre.
Actualmente estoy utilizando CSF, el cual tiene un sistema de port flood protección pero lo que hace es cuando el atacante realiza 3 solicitudes en menos de 10 segundos, lo banea por 10 segundos, pero después de esos 10 segundos, esa IP puede realizar otra y a la larga, provoca crash al emulador.

Sistema operativo : Debian 7.

Muchas gracias por vuestro tiempo/ayuda.
3  Seguridad Informática / Seguridad / Sufriendo un ataque desconocido. en: 10 Mayo 2013, 00:56 am
Buenas, hace unos días, he estado sufriendo ataques, que tiene un intervalo de 10 minutos, repetitivo, con esto quiero decir que, pasan 10 minutos, empieza el ataque, después de otros 10 minutos, empieza otro, el cual satura mi conexión durante 1-2 minutos.

Los ataques, van dirigidos a un dedicado(El cual es fácil saber su ip para llevar los ataques), al principio, pensé que era DOS o DDOS, pero no, ya que todos los firewall que he usado no detectaban NADA, incluyendo los logs del apache, etc, además de que pesar de tener el apache off, el firewall con ningún derecho de acceso, los ataques siguen, por lo que pude deducir que se puede tratar de ARP Spoofing, probé con varios software como anti arp spoofing, XArp(detecta pero no sirve de nada), el firewall de outpoust, pero nada, aunque este último (outpost, detecta ataques DOS, y otros y aún así no logra detenerlos)

Pero de lo que estoy seguro es que el atacante, utiliza backtrack, conseguí sacar esa información después de una charla con el, ya que el quiere un trato.

La persona que me ayude a detener este ataque, no me importaría recompensarla, dinero, lo que sea, pero por favor, necesito ayuda.

SO : Windows Server 2008 R2 Standard x64
Páginas: [1]
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines