elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Estamos en la red social de Mastodon


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad (Moderador: r32)
| | |-+  Protección DDOS a un puerto.
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Protección DDOS a un puerto.  (Leído 2,930 veces)
outcontrol

Desconectado Desconectado

Mensajes: 9


Ver Perfil
Protección DDOS a un puerto.
« en: 21 Mayo 2013, 23:48 pm »

Buenas, estoy recibiendo ataques DDOS a un puerto en concreto, que es el 8787 que por cierto, lo utilizo para el login en mi servidor de juego y el atacante lo que hace es crear muchas entradas, para así provocar que el emulador consuma mucha memoria.

En otras palabras, el atacante realiza flood en el puerto 8787, utilizando diferentes ip(Supongo que son botnet's) y lo que necesito es una regla de iptables que por ejemplo, al mandar 20 solucitudes en menos de 5 segundos, banear la ip por siempre.
Actualmente estoy utilizando CSF, el cual tiene un sistema de port flood protección pero lo que hace es cuando el atacante realiza 3 solicitudes en menos de 10 segundos, lo banea por 10 segundos, pero después de esos 10 segundos, esa IP puede realizar otra y a la larga, provoca crash al emulador.

Sistema operativo : Debian 7.

Muchas gracias por vuestro tiempo/ayuda.


En línea

el-brujo
ehn
***
Desconectado Desconectado

Mensajes: 21.586


La libertad no se suplica, se conquista


Ver Perfil WWW
Re: Protección DDOS a un puerto.
« Respuesta #1 en: 22 Mayo 2013, 10:06 am »

iptables:
Citar
-A INPUT -p tcp --dport 8787 -m state --state NEW -m recent   --set
-A INPUT -p tcp --dport 8787 -m state --state NEW -m recent  --update --seconds 10 --hitcount 10 -j DROP


Intentando detener un ataque DDoS
http://foro.elhacker.net/tutoriales_documentacion/intentando_detener_un_ataque_ddos-t137442.0.html


En línea

outcontrol

Desconectado Desconectado

Mensajes: 9


Ver Perfil
Re: Protección DDOS a un puerto.
« Respuesta #2 en: 22 Mayo 2013, 19:21 pm »

Gracias por tu respuesta amigo, pero no tiene ningún efecto..
Basta con ponerlo en la consola de comandos como root? Añadiendo iptables al principio?
En línea

el-brujo
ehn
***
Desconectado Desconectado

Mensajes: 21.586


La libertad no se suplica, se conquista


Ver Perfil WWW
Re: Protección DDOS a un puerto.
« Respuesta #3 en: 22 Mayo 2013, 19:53 pm »

añadirlo al fichero /etc/sysconfig/iptables

service iptables restart

En debian no lo sé.

Requiere el módulo "recent" de iptables

http://www.netfilter.org/documentation/HOWTO/es/packet-filtering-HOWTO-7.html
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Las compañías carecen de protección contra ataques DDoS y fallas en DNS
Noticias
wolfbcn 0 1,926 Último mensaje 19 Mayo 2011, 17:15 pm
por wolfbcn
Proteccion contra DDoS
Seguridad
roangunz 3 5,856 Último mensaje 14 Febrero 2012, 20:15 pm
por alex2424
¿Como se si una pagina web tiene protección DDOS?
Hacking
gabo1069 4 4,509 Último mensaje 19 Octubre 2017, 17:05 pm
por Skali
[Reporte de error] loop excesivo de la proteccion DDoS
Sugerencias y dudas sobre el Foro
Dmn82 2 2,909 Último mensaje 2 Marzo 2019, 12:36 pm
por Machacador
Protección DDOS del foro. « 1 2 »
Sugerencias y dudas sobre el Foro
@XSStringManolo 13 6,892 Último mensaje 7 Abril 2020, 20:44 pm
por el-brujo
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines