Logo Hardware.com.br
Danilo Dorgam
Danilo Dorga... Geek Registrado
1.7K Mensagens 137 Curtidas

[Resolvido] Proteção eficaz contra ataque DDoS

#1 Por Danilo Dorga... 01/02/2012 - 21:53

Boa Noite,

eu acho que esse meu problema deve ser o mesmo para administradores de rede, afinal o ataque de negação de serviço e sempre um problema em todos os aspectos, e pensando nisso gostaria de saber se algum membro do forum teria uma "vacina" para minimizar esse problema
e que eu to começando e tenho alguns problemas eu uso o centos e minha "bíblia" servidores linux guia pratico mais la não achei nada relacionado ao assunto.
Até +

Responder Tópico
Bit0N3
Bit0N3 Cyber Highlander Registrado
14.5K Mensagens 3.4K Curtidas
#2 Por Bit0N3
02/02/2012 - 16:00

se voce não é um servidor, bastar por delay nas requisições e respostas.

o DDOS derruba a maquina por sobrecarregar as requisições, com isso estourando a pilha dele.

com delay, vai ficar mais lento as respostas e dar tempo do cache desvasiar. então para te derruarem vao precisar de muito mais maquinas do que com respostas diretas.

isso tudo é teoria, voce precisa testar.

[]'s

Danilo Dorgam
Danilo Dorga... Geek Registrado
1.7K Mensagens 137 Curtidas
#5 Por Danilo Dorga...
02/02/2012 - 17:06

você poderia me mostra uma regra para bloquear exemplo
se um ip fise-se um numero x de requisições em um determinado ele fosse bloqueado, eu tinha achado isso só que para login o e o alguma coisa 2ban não me recordo agora. ,ais em geral se alguém errasse a senha 3 vezes tinha o ip bloqueado por um tempo dessa forma também evitando ataque por força bruta.

Lord Enigm@
Lord Enigm@ Zerinho Registrado
5K Mensagens 642 Curtidas
#6 Por Lord Enigm@
02/02/2012 - 17:46

Danilo Dorgam disse:

eu acho que esse meu problema deve ser o mesmo para administradores de rede, afinal o ataque de negação de serviço e sempre um problema em todos os aspectos, e pensando nisso gostaria de saber se algum membro do forum teria uma "vacina" para minimizar esse problema


Não existe "vacina" para ataques DoS/DDoS, existem sim, procedimentos que podem atenuar o impacto de um ataque, mas você deverá contar com o auxílio de seu ISP.

Leia:

https://www.hardware.com.br/comunidade/showthread.php?t=1024382&highlight=ataques+syn+flood

JoaoNeto
JoaoNeto Cyber Highlander Registrado
15.3K Mensagens 2.9K Curtidas
#7 Por JoaoNeto
02/02/2012 - 17:48

Infelizmente, não há uma solução definitiva para resolver problemas com DDOS. Se for feito um ataque contra você, não há muita coisa a fazer.

O que pode, e deve ser feito, é tomar as medidas básicas de segurança, estar sempre corrigindo bugs de sistema. Pode configurar como a pilha do TCP/IP vai se comportar frente a algumas situações, como por exemplo, configurar o sistema para parar de responder a um IP se receber dele x pacotes Syn em sequencia e nenhuma resposta. A utilização de um IDS (sistema de detecção de intrusos) pode também ser útil, como o Snort.

Bit0N3
Bit0N3 Cyber Highlander Registrado
14.5K Mensagens 3.4K Curtidas
#11 Por Bit0N3
06/02/2012 - 15:56

Danilo Dorgam disse: o que acham do fail2ban para evitar ataques de força bruta ?

o esquema mais facil pra isso é dar numero de tentativas de login, se chega a 3 tentativas erradas por ex., bloqueia o IP por um tempo, tipo 1h e redireciona a uma pagina de recuperação de senha.

se 2 tentativas ocorrerem, a primeira que travou, e a segunda apos o tempo de multa sem o sujeito requisitar nova senha, ai bloqueia o IP, pois se fosse o usuario, ele iria requerer a senha esquecida.

[]'s

Danilo Dorgam
Danilo Dorga... Geek Registrado
1.7K Mensagens 137 Curtidas
#12 Por Danilo Dorga...
06/02/2012 - 16:54

ice2642 disse: o esquema mais facil pra isso é dar numero de tentativas de login, se chega a 3 tentativas erradas por ex., bloqueia o IP por um tempo, tipo 1h e redireciona a uma pagina de recuperação de senha.

se 2 tentativas ocorrerem, a primeira que travou, e a segunda apos o tempo de multa sem o sujeito requisitar nova senha, ai bloqueia o IP, pois se fosse o usuario, ele iria requerer a senha esquecida.

[]'s
Obrigado ice2642,
e você teria um método de como fazer isso pois eu estava querendo aplica-las em todas as portas que exige autenticação como (21,22,25,80,445)
com isso eu evitaria ataque de força bruta deixando o servidor mais seguro.
Obrigado desde já.

Danilo Dorgam
Danilo Dorga... Geek Registrado
1.7K Mensagens 137 Curtidas
#14 Por Danilo Dorga...
06/02/2012 - 22:06

Lord Enigm@ disse: Mas afinal, é ataque DoS/DDoS ou brute force?

Ok, defina o fail para negar em 5 tentativas invalidar um login (supostamente) fake, e verás que era um user legítimo, e aí?
ele não invalida o login só bloqueia o ip/login do caboclo por um determinado tempo isso para evitar que alguém que não tenha a senha dele fique tentando até invadir a conta do user e provocar estragos na conta do cliente e possível estragos no servidor.

Danilo Dorgam
Danilo Dorga... Geek Registrado
1.7K Mensagens 137 Curtidas
#15 Por Danilo Dorga...
12/02/2012 - 11:04

ice2642 disse: esquema é voce perguntar na area de scripts, moçada que trampa com sites em PHP pode te dar as coordenadas.

[]'s
amigo valeu pela dica, eu tava garimpando pela net e fiz uma regrinha no iptable
eu matei dois coelhos com uma paulada só.
ps: sobre o fail2ban desativei já que não tinha mais serventia para mim.

Responder Tópico
© 1999-2024 Hardware.com.br. Todos os direitos reservados.