elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Recopilación Tutoriales y Manuales Hacking, Seguridad, Privacidad, Hardware, etc


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad (Moderador: r32)
| | |-+  Ataques DDoS
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Ataques DDoS  (Leído 2,773 veces)
FranFin

Desconectado Desconectado

Mensajes: 50


Ver Perfil
Ataques DDoS
« en: 22 Marzo 2019, 11:12 am »

Buenas,
En nuestra empresa estamos actualizando nuestras capas de proteccion.
Antes de empezar a programar todo, estaria perfecto si podemos ahorrarnos tiempo y gastos jeje.
Para HTTP usamos nginx como proxy, funciona de lujo y soporta millones de peticiones sin problemas, pero necesitamos un o varios plugins que puedan hacer algo similar a:
 - Bloquear peticiones que sigan x patron ( por ejmplo: if useragent="t" & accept="y" ).

Esto nos ayudaria a mitigar los ataques mas sencillos, despejando carga en las siguientes fases que tenemos (basicamente es un chequeo de sesion usando javascript, similar a lo que hace cloudflare).

Para layer4, en nuestros routers no tenemos una solucion totalmente efectiva contra botnets que explotan aplicaciones (podemos bloquear botnets conocidas como mirai, pero hay algunas botnets actuales que explotan los juegos con bots y demas).
Hay alguna aplicacion que limite el numero de conexiones por segundo en X puerto?
O que propocione filtrado contra conexiones que puedan ser maliciosas.
Saludos, cualquier enlace que podais tener seguro que es util  ;D


En línea

er_vicho

Desconectado Desconectado

Mensajes: 1


Ver Perfil
Re: Ataques DDoS
« Respuesta #1 en: 1 Abril 2019, 04:44 am »

Hola Fran.
Lo intentaron con Cloudflare.
Yo lo puse un tiempo en un foro y se acabaron los ataques con Stresser.


En línea

FreeCellnet

Desconectado Desconectado

Mensajes: 123


NON PLUS ULTRA


Ver Perfil
Re: Ataques DDoS
« Respuesta #2 en: 14 Mayo 2019, 00:42 am »

Bueno igual no tengo ni idea de lo que digo pero esta es mi experiencia.

Una vez me quise descargar muchos ficheros desde la misma pagina web, resulta que solo podia descargarme 10, y la unica manera de seguir descargando era reiniciando mi router, pensando que habia un filtro por IP, bueno, los harté tanto que el administrador me dejo un mensaje en su web de su direccion con mi ip poniendome a parir.

Resulta que tenia un Firewall anti ataques DDos, cuando hable por correo con el esa fue mi impresion, pensando que era algun tipo de forajido queriendole machacar a peticiones para denegarle el servicio.

Asi que me dijo que puso un filtro para las MAC de los ordenadores, y me mandó todos los ficheros por correo, pero que no volviera mas por pesao.

Creo que le voy a volver a mandar un correo para preguntarle como lo hizo, y asi respondere a tu pregunta.

 :rolleyes:

« Última modificación: 14 Mayo 2019, 00:45 am por FreeCellnet » En línea

@XSStringManolo
Hacker/Programador
Colaborador
***
Desconectado Desconectado

Mensajes: 2.397


Turn off the red ligth


Ver Perfil WWW
Re: Ataques DDoS
« Respuesta #3 en: 14 Mayo 2019, 11:27 am »

https://github.com/mitchellkrogza/nginx-ultimate-bad-bot-blocker
En línea

Mi perfil de patrocinadores de GitHub está activo! Puedes patrocinarme para apoyar mi trabajo de código abierto 💖

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Ataques DDOS
Desarrollo Web
HJ ~ 8 8,169 Último mensaje 17 Mayo 2010, 20:31 pm
por tecasoft
Ataques DoS y DDoS
Hacking
AminAlonso 4 4,093 Último mensaje 28 Abril 2014, 19:24 pm
por NikNitro!
ataques DDoS
Hacking
anonymous07 1 2,509 Último mensaje 31 Enero 2015, 01:00 am
por Varlch
ataques ddos
Seguridad
el padre de los hackers 0 1,742 Último mensaje 7 Noviembre 2015, 00:02 am
por el padre de los hackers
Ataques DDos
Hacking
PacoManuel 5 5,501 Último mensaje 23 Abril 2021, 18:10 pm
por el-brujo
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines