Logo Hardware.com.br
Danilo Dorgam
Danilo Dorga... Geek Registrado
1.7K Mensagens 137 Curtidas

[Resolvido] Proteção eficaz contra ataque DDoS

#1 Por Danilo Dorga... 01/02/2012 - 21:53
Boa Noite,

eu acho que esse meu problema deve ser o mesmo para administradores de rede, afinal o ataque de negação de serviço e sempre um problema em todos os aspectos, e pensando nisso gostaria de saber se algum membro do forum teria uma "vacina" para minimizar esse problema
e que eu to começando e tenho alguns problemas eu uso o centos e minha "bíblia" servidores linux guia pratico mais la não achei nada relacionado ao assunto.
Até +
Responder
Bit0N3
Bit0N3 Cyber Highlander Registrado
14.5K Mensagens 3.4K Curtidas
#2 Por Bit0N3
02/02/2012 - 16:00
se voce não é um servidor, bastar por delay nas requisições e respostas.

o DDOS derruba a maquina por sobrecarregar as requisições, com isso estourando a pilha dele.

com delay, vai ficar mais lento as respostas e dar tempo do cache desvasiar. então para te derruarem vao precisar de muito mais maquinas do que com respostas diretas.

isso tudo é teoria, voce precisa testar.

[]'s
Recomendação: Lord of the rings online MMORPG SHow de bola, roda no fedora pelo lutris.
Ismael Araújo
Ismael Araúj... Veterano Registrado
790 Mensagens 20 Curtidas
#4 Por Ismael Araúj...
02/02/2012 - 16:38
Acredito que você não poderá fazer isso no Servidor de Web. Porque os clientes "trabalham" com isso, solicitação de requerimentos etc.
Aconselharia configurar e implantar um firewall na "ponta" da rede.
Se vocês bloquear o acesso, ninguem irá conseguir acessar o site hospedado.

Uma vez falaram que era impossivel chegar onde eu queria.
"Para que sonhar tão alto?" diziam eles...
Acredito que com esforço e sacrifício você chega onde deseja! rindo_ate_agora.png
Danilo Dorgam
Danilo Dorga... Geek Registrado
1.7K Mensagens 137 Curtidas
#5 Por Danilo Dorga...
02/02/2012 - 17:06
você poderia me mostra uma regra para bloquear exemplo
se um ip fise-se um numero x de requisições em um determinado ele fosse bloqueado, eu tinha achado isso só que para login o e o alguma coisa 2ban não me recordo agora. ,ais em geral se alguém errasse a senha 3 vezes tinha o ip bloqueado por um tempo dessa forma também evitando ataque por força bruta.
Lord Enigm@
Lord Enigm@ Zerinho Registrado
5K Mensagens 642 Curtidas
#6 Por Lord Enigm@
02/02/2012 - 17:46
Danilo Dorgam disse:


eu acho que esse meu problema deve ser o mesmo para administradores de rede, afinal o ataque de negação de serviço e sempre um problema em todos os aspectos, e pensando nisso gostaria de saber se algum membro do forum teria uma "vacina" para minimizar esse problema


Não existe "vacina" para ataques DoS/DDoS, existem sim, procedimentos que podem atenuar o impacto de um ataque, mas você deverá contar com o auxílio de seu ISP.

Leia:

https://www.hardware.com.br/comunidade/showthread.php?t=1024382&highlight=ataques+syn+flood
JoaoNeto
JoaoNeto Cyber Highlander Registrado
15.3K Mensagens 2.9K Curtidas
#7 Por JoaoNeto
02/02/2012 - 17:48
Infelizmente, não há uma solução definitiva para resolver problemas com DDOS. Se for feito um ataque contra você, não há muita coisa a fazer.

O que pode, e deve ser feito, é tomar as medidas básicas de segurança, estar sempre corrigindo bugs de sistema. Pode configurar como a pilha do TCP/IP vai se comportar frente a algumas situações, como por exemplo, configurar o sistema para parar de responder a um IP se receber dele x pacotes Syn em sequencia e nenhuma resposta. A utilização de um IDS (sistema de detecção de intrusos) pode também ser útil, como o Snort.
Se não fosse o C iriamos programar em Basi, Pasal e Obol
Bit0N3
Bit0N3 Cyber Highlander Registrado
14.5K Mensagens 3.4K Curtidas
#11 Por Bit0N3
06/02/2012 - 15:56
Danilo Dorgam disse:
o que acham do fail2ban para evitar ataques de força bruta ?


o esquema mais facil pra isso é dar numero de tentativas de login, se chega a 3 tentativas erradas por ex., bloqueia o IP por um tempo, tipo 1h e redireciona a uma pagina de recuperação de senha.

se 2 tentativas ocorrerem, a primeira que travou, e a segunda apos o tempo de multa sem o sujeito requisitar nova senha, ai bloqueia o IP, pois se fosse o usuario, ele iria requerer a senha esquecida.

[]'s
Recomendação: Lord of the rings online MMORPG SHow de bola, roda no fedora pelo lutris.
Danilo Dorgam
Danilo Dorga... Geek Registrado
1.7K Mensagens 137 Curtidas
#12 Por Danilo Dorga...
06/02/2012 - 16:54
ice2642 disse:
o esquema mais facil pra isso é dar numero de tentativas de login, se chega a 3 tentativas erradas por ex., bloqueia o IP por um tempo, tipo 1h e redireciona a uma pagina de recuperação de senha.

se 2 tentativas ocorrerem, a primeira que travou, e a segunda apos o tempo de multa sem o sujeito requisitar nova senha, ai bloqueia o IP, pois se fosse o usuario, ele iria requerer a senha esquecida.

[]'s

Obrigado ice2642,
e você teria um método de como fazer isso pois eu estava querendo aplica-las em todas as portas que exige autenticação como (21,22,25,80,445)
com isso eu evitaria ataque de força bruta deixando o servidor mais seguro.
Obrigado desde já.
Danilo Dorgam
Danilo Dorga... Geek Registrado
1.7K Mensagens 137 Curtidas
#14 Por Danilo Dorga...
06/02/2012 - 22:06
Lord Enigm@ disse:
Mas afinal, é ataque DoS/DDoS ou brute force?

Ok, defina o fail para negar em 5 tentativas invalidar um login (supostamente) fake, e verás que era um user legítimo, e aí?

ele não invalida o login só bloqueia o ip/login do caboclo por um determinado tempo isso para evitar que alguém que não tenha a senha dele fique tentando até invadir a conta do user e provocar estragos na conta do cliente e possível estragos no servidor.
Danilo Dorgam
Danilo Dorga... Geek Registrado
1.7K Mensagens 137 Curtidas
#15 Por Danilo Dorga...
12/02/2012 - 11:04
ice2642 disse:
esquema é voce perguntar na area de scripts, moçada que trampa com sites em PHP pode te dar as coordenadas.

[]'s

amigo valeu pela dica, eu tava garimpando pela net e fiz uma regrinha no iptable
eu matei dois coelhos com uma paulada só.
ps: sobre o fail2ban desativei já que não tinha mais serventia para mim.
Responder Tópico
© 1999-2024 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal