Ddos + conexión ataque de la inundación

  • targetlocked
  • Newbie
  • Newbie
  • No Avatar
  • Registrado: Mar 07, 2004
  • Mensajes: 7
  • Status: Offline

Nota Mayo 28th, 2004, 10:00 pm

Hola gente
Mi servidor en BurstNet fue atacado por 10 ips...He em todos. ¿Qué debo hacer para presentar cargos en estos perdedores?

Por otra parte, ¿qué puedo hacer para evitar que esto ocurra de nuevo. Cualquier acogida que ha experimentado esto antes?

Gracias,
Websiteunited.com
  • Anonymous
  • Bot
  • No Avatar
  • Registrado: 25 Feb 2008
  • Mensajes: ?
  • Loc: Ozzuland
  • Status: Online

Nota Mayo 28th, 2004, 10:00 pm

  • ATNO/TW
  • Super Moderator
  • Super Moderator
  • Avatar de Usuario
  • Registrado: May 28, 2003
  • Mensajes: 23404
  • Loc: Woodbridge VA
  • Status: Offline

Nota Mayo 29th, 2004, 5:28 am

Usted sería mejor aconseja consultar a su abogado para asesoría legal. No nosotros.
"There's no place like 127.0.0.1 except for ::1."
Alexandria Networks. Leader in IT consulting for associations/non-profits, and small to medium sized businesses around the northern Virginia and Washington D.C. metro area.
  • Daemonguy
  • Moderator
  • Web Master
  • Avatar de Usuario
  • Registrado: Ene 23, 2004
  • Mensajes: 2673
  • Loc: Somewhere outside the box in Sarasota, FL.
  • Status: Offline

Nota Mayo 29th, 2004, 3:21 pm

ATNO es correcta.

También debe darse cuenta de que todas las IPs de los que podrían ser reacios de los participantes. A menudo se cortó en casa de máquinas de cable o conexiones DSL se utilice a distancia para atacar a un sitio. (DDoS es una forma efectiva de desbordamiento de búfer en un servidor permitiendo así el acceso real de intrusión.)

¡Salud!.
"It's always a long day, 86,400 won't fit into a short."
  • madmonk
  • Mastermind
  • Mastermind
  • No Avatar
  • Registrado: May 04, 2004
  • Mensajes: 2115
  • Loc: australia
  • Status: Offline

Nota Mayo 30th, 2004, 11:33 am

Estoy de acuerdo con lo que han dicho.

DDoS significa, básicamente, distribuidos de denegación de servicio. "Distribuido" coz ataques son lanzados desde decenas o cientos de ordenadores al mismo tiempo.
diez años IPs pueden ser las propias víctimas, la mayoría de las veces-son...

Trate de tener un firewall script - la prevención de ataque DDoS suceda.
No está seguro de si esta es la más adecuada las medidas que deben adoptarse aunque ..
tal vez algunos miembros ozzu puede sugerir mejores alternativas ..
Tattoos Gallery
  • Foxy
  • Guru
  • Guru
  • Avatar de Usuario
  • Registrado: May 14, 2004
  • Mensajes: 1038
  • Loc: places..
  • Status: Offline

Nota Mayo 30th, 2004, 3:48 pm

Profressional sí sygate firewall (no la versión libre) ofrece protección ddos...También, en caso de que ofrezcan alawyer es asequible (su sitio es un gran hacedor de dinero) y luego hacer que ir
  • InfluxHost
  • Newbie
  • Newbie
  • Avatar de Usuario
  • Registrado: Jun 10, 2004
  • Mensajes: 9
  • Status: Offline

Nota Junio 10th, 2004, 3:58 pm

Hola,
Usted debe acceder a través de SSH a su servidor y escriba lo siguiente para cada IP:
iptables-A INPUT-s 127.0.0.1-j DROP
Sustituir 127.0.0.1 con la dirección IP real. Haga esto para cada IP.
Esta prohibición se la IP de acceso a cada vez de nuevo el servidor. Por lo tanto, si la persona (s) involucrados DDoS tratar de usted, que no funcionará.

En caso de que vuelva a suceder y usted piensa que su servidor está siendo DDoS, ejecute este comando:
netstat-n-p | grep SYN_REC | wc-l
Se le dará el número de conexiones SYN_RECV usted tiene en el servidor. Si su superior al 20 o así, ejecute este comando para obtener las direcciones IP implicadas:
netstat-n-p | grep SYN_REC | awk (print $ 5) | awk-F: (print $ 1)

Y, a continuación, puede ejecutar:
netstat-n-p | grep SYN_REC | awk (print $ 5) | sort-u | awk-F: (print "ipdrop" $ 1 "a")
Esto se llevará a todas las direcciones IP implicadas y prohibir su participación, al igual que el primer comando le he concedido.

También quisiera recomendar la instalación de APF (firewall). Su gratuito y funciona muy bien con cPanel servidores.

Quiero saber si necesita cualquier otra cosa.

- Greg
  • suhailc
  • Born
  • Born
  • No Avatar
  • Registrado: Mar 01, 2005
  • Mensajes: 3
  • Status: Offline

Nota Marzo 1st, 2005, 2:17 pm

Hi Greg,

Gracias por esas instrucciones - sólo me ayudó a bloquear las IPs algunos desagradable DDOSing uno de nuestros servidores.

¿Sabe cómo ver a qué sitios se les ataca, es decir, ¿existen registros de que puedo comprobar por la búsqueda de ofender a los proyectos de investigación y las URL que están tratando de acceso?

También se puede preguntar ¿Dónde puedo encontrar los mejores recursos para el aprendizaje de todos estos comandos distintos searcing en google, o google es mi mejor apuesta?

Recuerdos,
Suhail.
  • ATNO/TW
  • Super Moderator
  • Super Moderator
  • Avatar de Usuario
  • Registrado: May 28, 2003
  • Mensajes: 23404
  • Loc: Woodbridge VA
  • Status: Offline

Nota Marzo 1st, 2005, 2:52 pm

Bienvenido a OZZU Suhail. Agradable ver a un puesto aquí ayudado a usted. Parece ser que usted podría haber pasado por alto que usted responde a una casi años después. No hay problema con que a todos, pero yo sólo quería hacerle saber Greg no ha publicado aquí desde que el pasado puesto.


Sin embargo, theres mucha buena gente aquí que puedan ayudar y contestar sus preguntas. Hang apretado.
"There's no place like 127.0.0.1 except for ::1."
Alexandria Networks. Leader in IT consulting for associations/non-profits, and small to medium sized businesses around the northern Virginia and Washington D.C. metro area.
  • Daemonguy
  • Moderator
  • Web Master
  • Avatar de Usuario
  • Registrado: Ene 23, 2004
  • Mensajes: 2673
  • Loc: Somewhere outside the box in Sarasota, FL.
  • Status: Offline

Nota Marzo 2nd, 2005, 6:48 am

siterollout.com escribió:
Hi Greg,

Gracias por esas instrucciones - sólo me ayudó a bloquear las IPs algunos desagradable DDOSing uno de nuestros servidores.

¿Sabe cómo ver a qué sitios se les ataca, es decir, ¿existen registros de que puedo comprobar por la búsqueda de ofender a los proyectos de investigación y las URL que están tratando de acceso?

También se puede preguntar ¿Dónde puedo encontrar los mejores recursos para el aprendizaje de todos estos comandos distintos searcing en google, o google es mi mejor apuesta?

Recuerdos,
Suhail.


Presumiblemente, que ejecute los sitios que están siendo atacados.

El mejor recurso es buscar en los logs del servidor web. Se deben incluir tanto la URL atacados, así como la IP del atacante.

En una nota lateral, puede hacerlo a través de la limitación de DDoS firewalls, como Cisco Pix, o ir todos a cabo y obtener un IPS (Intrusion Prevention System - una especie de smart IDS).

¡Salud!.
"It's always a long day, 86,400 won't fit into a short."
  • CartikaHosting
  • Proficient
  • Proficient
  • No Avatar
  • Registrado: Oct 30, 2004
  • Mensajes: 455
  • Loc: Wishing I was in Kicking Horse
  • Status: Offline

Nota Marzo 2nd, 2005, 9:02 pm

Hola - una forma fácil de descubrir la fuente de los ataques (en caso de que ejecute cualquier tipo de panel de control) está ejecutando un ancho de banda de su informe CP admin durante el período del ataque - por lo general - los resultados se mostrarán aquí - el mejor forma de hacerlo es a través de ordenar los registros - sin embargo, un rápido, semi-es eficaz para controlar el ancho de banda ..

Por lo que respecta a bloquear el ataque - y deamonguy estaría mejor equipada para responder a esta uno - usted debe ser capaz de configurar el firewall o router y hacer caso omiso de si se reciben paquetes de la propiedad intelectual el mayor x veces / seg, por ejemplo,...

Una vez más - no es mi área de especialización como hemos de datos gente que se ocupan de este...pero, de pensamiento Id tirar hacia fuera allí - y con la esperanza de Daemonguy proporcionará más información >
Andrew - http://www.cartikahosting.com
Business Grade, Clustered Application Hosting
Windows, Linux, Coldfusion, FreeBSD, MS Exchange and Dedicated Servers
  • Daemonguy
  • Moderator
  • Web Master
  • Avatar de Usuario
  • Registrado: Ene 23, 2004
  • Mensajes: 2673
  • Loc: Somewhere outside the box in Sarasota, FL.
  • Status: Offline

Nota Marzo 3rd, 2005, 7:27 am

Bueno, hablando genéricamente, a su difícil realmente ofrecer información en profundidad.

Sin embargo;
http://www.cisco.com/en/US/products/ps5 ... e927.shtml
Es un buen documento sobre las ventajas de funcionamiento de un dispositivo que básicamente analiza los patrones de tráfico y determina si un DDoS es en efecto.

Por supuesto, como he dicho, el Pix también ofrece un nivel de protección de DDoS como así; casi cualquier cosa que usa IOS ( "sistema operativo", si se quiere, para Cisco artes) tiene el potencial de este tipo.

Sin embargo, parece que Cisco, ya que tienen un bonito nuevo producto excelente, realmente sólo se habla de que en la medida en que DDoS protección se refiere. Su agradable aunque, viene en una hoja formato.

El bloqueo no es más que suficiente, sino que tiene que ser dinámico, casi autónomo. Si se observa una desaceleración o tienen un servicio que monitorea la conexión para que te gusta o Keynote Gómez - en el momento en que se le notifique, son ya bien entrado DDoSing usted, y su muy probablemente demasiado tarde. El truco consiste en mitigar el riesgo antes de tiempo. Si quiero a alguien DDoS, (y yo * no * con 6 OC-48s a mi disposición :) ) Pero lo hice con un barco de métricas comprometida por cable / DSL usuarios, así, como se puede ver claramente...el bloqueo de todos ellos en el tiempo sería casi imposible. Tan pronto como uno se bloquea, 10 más hasta la primavera.
Lo que necesita es algo para registrar el ataque en curso y configurar dinámicamente a soltar simplemente los paquetes. Niega tener tiempo de procesador, que es preciosa en medio de un ataque. Recuerde que toda la cuestión de un DDoS (Distributed DoS, Denial of Service) es por lo general para abrir el mayor número posible de tomas y quedan abiertas, con lo que acceso a los recursos del sistema y que asfixia a la muerte, ya sea el ancho de banda o la caja, no hace diferencia.
Haciendo caso omiso (o bajando, lo mismo en realidad) los paquetes es en realidad la única respuesta.

Por supuesto, usted puede trabajar hacia fuera con su anfitrión para establecer la carga de tráfico y utilización para la vigilancia de alerta temprana de los ataques.

La respuesta es simple, theres no una respuesta simple. No hay bala de plata que puede comprar, instalar y BAM, no más DDoS amenaza. Mitigado el riesgo y la protección de este tipo es que abarque todos. Tienes que tener personal dedicado lograr todo lo que de LCA cortafuegos que bloquean las amenazas evidentes DDoS (ataques más sofisticados utilizar los servicios disponibles y elaborado paquetes), para los mantenedores router negar que no protocolos estándar de atravesar la frontera. Un IPS estaría bien, pero la esencia es, usted tiene que protegerse antes de theres un problema. Así, mientras que la cuestión es fácil, la respuesta es no.


Es posible que desee leer algunos de los recursos se encuentran en SANS, http://www.sans.org

Ellos tienen algunos interesantes libros blancos sobre el tema.

¡Salud!.
"It's always a long day, 86,400 won't fit into a short."
  • Uncensored-Hosting
  • Proficient
  • Proficient
  • Avatar de Usuario
  • Registrado: Sep 26, 2004
  • Mensajes: 383
  • Loc: Los Angeles
  • Status: Offline

Nota Marzo 3rd, 2005, 11:42 pm

Cuando la defensa y el endurecimiento un servidor pensar en términos de capas. Sólo el tiempo demasiadas capas son un problema cuando es degradar el rendimiento del servidor y / o consumen más recursos que los protegen. BTW los registros que desea controlar son los apache y acceso error_logs.
MONEY BACK GUARANTEE! • Ddos, DOS, Brute force, Password Trading & Proxy attack defense. • No price increase EVER!
sales@uncensored-hosting.com Uncensored-Hosting

Publicar Información

  • Total de mensajes en este tema: 12 mensajes
  • Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 29 invitados
  • No puede abrir nuevos temas en este Foro
  • No puede responder a temas en este Foro
  • No puede editar sus mensajes en este Foro
  • No puede borrar sus mensajes en este Foro
  • No puede enviar adjuntos en este Foro
 
 

© 2011 Unmelted, LLC. Ozzu® es una marca registrada de Unmelted, LLC