elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado:


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad (Moderador: r32)
| | |-+  Ataque dos muy serio
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: Ataque dos muy serio  (Leído 8,235 veces)
joserod43

Desconectado Desconectado

Mensajes: 9


Ver Perfil
Ataque dos muy serio
« en: 9 Junio 2011, 16:21 pm »

Hola. Soy nuevo por aqui y buscando por nternet di con este foro el cual me parece muy completo. Debido a la clase de problema que tengo pienso que vosotros sois los mas adecuados y los que mejor me podeis aconsejar.

Resulta ser que ayer a eso de las 4:00 p.m. unos de los dominios (en realidad es de mi esposa y es el que genera mas dinero  ;D) fue atacado y todavia no se ha podido reestablecer.

Esta alojado en Hostgator, en un plan compartido. Pienso que ellos son los mejores (o de los mejores) en cuanto a Hosting pero esta situación me tiene lógicamente bastante preocupado.

Pienso que es demasiado tiempo y eso puede perjudicar gravemente al sitio (posicionamiento sobre todo)

Encontre una herramienta gratuita llamada crawlprotect que no se si sera muy eficaz frente a estos ataques.

Por otro lado en Hostgator me dicen que en cuanto a seguridad no hay casi diferencia entre un aljamiento compartido de uno dedicado.

Es por ello que me dirijo a vosotros para ver vuestras recomendaciones sobre algun tipo de solución ya sea alojamiento, script, servicio, etc. para evitar a lo maximo este tipo de ataques.

Desde ya os agradezco vuestras respuestas.


En línea

el-brujo
ehn
***
Desconectado Desconectado

Mensajes: 21.588


La libertad no se suplica, se conquista


Ver Perfil WWW
Re: Ataque dos muy serio
« Respuesta #1 en: 9 Junio 2011, 16:51 pm »

Faltan más datos para intentar ayudarte, no dices el tipo de ataque que están realizando. Hay muchas maneras de hacer un DoS o DDoS, primero tienes que analizar el ataque (número de máquinas, tráfico generado, si hay algún patrón), el error que sale si es que sale alguno, etc, etc.

Detener o mitigar un DDoS no se trata de tener más o menos "seguridad", más bien hay que tomar contramedidas especificas según el tráfico, o ser capaz de soportar el tráfico extra generado sin inmutarse.

Mira la guía y se explican más ejemplos:

Intentando detener un DDoS
http://foro.elhacker.net/tutoriales_documentacion/intentando_detener_un_ddos-t137442.0.html

O puedas usar la solución gratuita Cloudfare que guarda en caché tu web mientras está bajo ataque y se sequería mostrando.

CloudFlare, una posible solución frente a ataques (D)DoS
http://www.securitybydefault.com/2011/06/cloudflare-una-posible-solucion-frente.html


En línea

joserod43

Desconectado Desconectado

Mensajes: 9


Ver Perfil
Re: Ataque dos muy serio
« Respuesta #2 en: 9 Junio 2011, 17:04 pm »

Gracias por responder tan rapido. El ataque (segun envio por correo hostgator) es del tipo DOS (no ddos). El error que muestra el navegador es 403 y cuando internto entrar a traves de Filezilla da un error 550 (access denied) pero este fue el mismo Hostgator que impidio el accesso a traves de FTP.

Pienso que debe ser un hacker muy experimentado para tener el sitio tanto tiempo bajo ataque y que aun no se ha podido resolver.

En realidad estoy bastante verde en cuanto estos temas y es por ello que recurri a vosotros. Estoy dipuesto para realizar la inversion en alguna herramienta, servicio, alojamiento, etc que sea realmente eficaz (no se si la habra)

Se agradecen los enlaces. Los revisare a conciencia.
En línea

el-brujo
ehn
***
Desconectado Desconectado

Mensajes: 21.588


La libertad no se suplica, se conquista


Ver Perfil WWW
Re: Ataque dos muy serio
« Respuesta #3 en: 9 Junio 2011, 17:58 pm »

En este caso Hostgator tiene que resolver el problema, ya que no es un servidor dedicado, es un hosting compartido y tu no eres el root-admin de esa máquina y no puedes administrarla o protegerla, tienen que hacerlo ellos.

Si es un DoS mucho más fácil de parar... bastaría con banear la ip del atacante y probelma arreglado. Muchas empresas de hosting creen que bloqueando el acceso a la web arreglan el problema y así no soluciona nada, lo único que hace es que el atacante salga victorioso.

Inisiste a Hostgator que arregle el problema y rápido. Lo máximo que pueden decirte es que no quieren clientes que reciban ataques, lo cuál sería bastante injusto, pero te aseguro que no sería la primera vez que ocurre.
« Última modificación: 9 Junio 2011, 18:31 pm por el-brujo » En línea

joserod43

Desconectado Desconectado

Mensajes: 9


Ver Perfil
Re: Ataque dos muy serio
« Respuesta #4 en: 9 Junio 2011, 18:04 pm »

Pues no se pero ya estoy desconfiando un poco de Hostgator. Todavia nada y no dicen cuando cesara el ataque y mientras tanto perdiendo posicionamiento y dinero  >:( en fin.

La cosa es bastante seria ya que si ellos no lo han podido resolver todavia no es un ataque cualquiera.

Por cierto me registre con Cloudflare y se cambiaron los DNS pero sigue el mismo problema.
En línea

joserod43

Desconectado Desconectado

Mensajes: 9


Ver Perfil
Re: Ataque dos muy serio
« Respuesta #5 en: 9 Junio 2011, 18:21 pm »

Segun hostgator bloquearon el IP pero siguen los problemas ¿que estara pasando?
En línea

joserod43

Desconectado Desconectado

Mensajes: 9


Ver Perfil
Re: Ataque dos muy serio
« Respuesta #6 en: 9 Junio 2011, 18:31 pm »

¿es posible cambiar de hosting para poder subir el sitio de nuevo? es decir, si cambio los DNS en donde este registrado el dominio podria subir el sitio a otro hosting ¿es asi? la verdad me urge.
En línea

dimitrix


Desconectado Desconectado

Mensajes: 4.847



Ver Perfil WWW
Re: Ataque dos muy serio
« Respuesta #7 en: 9 Junio 2011, 19:30 pm »

Logicamente si tienes un backup, si contratas otro hosting y cambias las DNS tendrías la web (aunque seguramente el ataque estarîa ahí).
En línea




joserod43

Desconectado Desconectado

Mensajes: 9


Ver Perfil
Re: Ataque dos muy serio
« Respuesta #8 en: 9 Junio 2011, 19:49 pm »

Bueno parece que o yo no entendi muy bien o Hostgator no me lo dijo claro pero si es un ataque ddos por lo que la cosa esta bastante complicada.
Logicamente si tienes un backup, si contratas otro hosting y cambias las DNS tendrías la web (aunque seguramente el ataque estarîa ahí).

O sea que el hacker podria seguir atacando cambiando de host. Pero si subo el script crawlprotect y utilizo cloudflare deberia ponerselo mas dificil ¿verdad?
En línea

el-brujo
ehn
***
Desconectado Desconectado

Mensajes: 21.588


La libertad no se suplica, se conquista


Ver Perfil WWW
Re: Ataque dos muy serio
« Respuesta #9 en: 9 Junio 2011, 20:01 pm »

por lo que veo crawlprotect, no es un script para mitigar ataques DoS o DDoS, es simplemente para ataques SQL, XSS ,etc.

Cloudflare si te servirá teóricamente y funciona bien por lo que poco que he oído. Pero tengo mis dudas que un producto gratis se coma todo el ataque de una red de ordenadores infectados (sea botnet o no) y que pueden llegar a mandar mucho tráfico (ancho de banda) que se comerian ellos...

Llámame desconfiado, pero no me creo que quieran recibir un ataque, por ejemplo de 100Mb/s reales de tráfico con miles de ip's diferentes, por mucho que tengan sus servidores distrubuidos por todo el mundo y mucho ancho de banda.
« Última modificación: 9 Junio 2011, 20:11 pm por el-brujo » En línea

Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
[Serio] Implementar ataque MITM + SSLstrip para windows con C# y winpcap
Hacking
Kaxperday 5 6,411 Último mensaje 11 Octubre 2015, 17:57 pm
por Kaxperday
Ataque PMKID + Diccionario?? En serio??
Hacking Wireless
pi_pi_4 2 3,742 Último mensaje 30 Abril 2020, 22:40 pm
por pi_pi_4
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines