Ataques DDOS en Ipboard

  • Autor Autor Wilsonernan
  • Fecha de inicio Fecha de inicio
W

Wilsonernan

Beta
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Hola, me gustaria que me ayuden con este gran problema, partamos del hecho de que soy completamente noob en el tema de Webs.

Tengo un hosting compartido, donde e alojado una pagina con ipboard, pero alguien o algo me ataca la pagina provocando error sql a cada rato.

En primera instancia pense que era un virus o algo asi y bueno, pase a otro dominio, donde me iba bien, pero al parecer me ha seguido mi "amigo" y me vuelve a atacar.

en una pagina en la que usualmente estan 100, 150 usuarios registrados online y unos 40 invitados, de un rato a otro zas, me aparecen 1500 invitados o mas, lo que hace que la pagina caiga.

Tengo entendido que al estar en un hosting compartido mis oportunidades son minimas, pero me gustaria saber si las hay, cuales serian, porque de verdad esto me a bajado la moral y sumandole que soy noob y no se que mover, pues mis opciones se reducen.

Espero puedan ayudarme.
 
Juego argentino online. Allí se ven a diario. Estos temas. La clave sería apagar y prender el sitio cuando ataquen. En un momento se van a cansar. La macana puede ser que te van a terminar encontrando una vulnerabilidad y vaya a saber que podrán hacerte. En hosting compartido la única que te queda es cantidad de cargas por ip con algún módulo en tu sitio o desde httaccess.
Yo para que el spam directa!entre no consuma recursos en mi sitio los bloqueo desde hattaccs. Investiga por esos lados

Enviado desde mi Nexus 7 mediante Tapatalk
 
Si fuera un ataque DDoS los errores no fueran del SQL, el error de la base de datos se produce debido a la configuración que tiene tu foro y también a la del proveedor.

No necesariamente puede ser un ataque, pueden ser visitantes reales o posibles "Bots" tratando de buscar alguna forma para hacerte spam así que lo te recomendaría hacer como mínimo es irte al mando de tu foro y revisar por IP cuales son las visitas que te están persiguiendo.

Yo nunca he usado esa plataforma puedo puedo confiar en saber que puedes verificar el refer de la IP a través de la misma, si las conexiones son de puras IPs "exactamente iguales" como por ejemplo lo puede ser "50.50.123.123" y va cambiando a "50.50.123.124", "50.50.124.125" pero con los mismos 50.50 iniciales entonces lo que puedes hacer es bloquearlas por htaccess por rango.

Si el refer de todas las conexiones resulta ser el mismo como por ejemplo "/drogas-tabacos-blablabla" lo que puedes hacer es bloquear esos refers y los IPs por rangos al igual. Recuerda que estas en un Alojamiento Web compartido y mucho no puedes hacer, todo depende de los limites que te asigna el mismo en cuanto a tu sitio soportar esa cantidad de visitas.

En un proveedor como BanaHosting, no deberías tener estos inconvenientes.

Salud2s.
 
Juego argentino online. Allí se ven a diario. Estos temas. La clave sería apagar y prender el sitio cuando ataquen. En un momento se van a cansar. La macana puede ser que te van a terminar encontrando una vulnerabilidad y vaya a saber que podrán hacerte. En hosting compartido la única que te queda es cantidad de cargas por ip con algún módulo en tu sitio o desde httaccess.
Yo para que el spam directa!entre no consuma recursos en mi sitio los bloqueo desde hattaccs. Investiga por esos lados

Enviado desde mi Nexus 7 mediante Tapatalk

Leere sobre aquello, gracias

Si fuera un ataque DDoS los errores no fueran del SQL, el error de la base de datos se produce debido a la configuración que tiene tu foro y también a la del proveedor.

No necesariamente puede ser un ataque, pueden ser visitantes reales o posibles "Bots" tratando de buscar alguna forma para hacerte spam así que lo te recomendaría hacer como mínimo es irte al mando de tu foro y revisar por IP cuales son las visitas que te están persiguiendo.

Yo nunca he usado esa plataforma puedo puedo confiar en saber que puedes verificar el refer de la IP a través de la misma, si las conexiones son de puras IPs "exactamente iguales" como por ejemplo lo puede ser "50.50.123.123" y va cambiando a "50.50.123.124", "50.50.124.125" pero con los mismos 50.50 iniciales entonces lo que puedes hacer es bloquearlas por htaccess por rango.

Si el refer de todas las conexiones resulta ser el mismo como por ejemplo "/drogas-tabacos-blablabla" lo que puedes hacer es bloquear esos refers y los IPs por rangos al igual. Recuerda que estas en un Alojamiento Web compartido y mucho no puedes hacer, todo depende de los limites que te asigna el mismo en cuanto a tu sitio soportar esa cantidad de visitas.

En un proveedor como BanaHosting, no deberías tener estos inconvenientes.

Salud2s.

Las IPS son de distintos paises, Noruega, Rusia, Islandia, EEUU, Argelia, y muchos mas paises que dudo mucho quieran acceder a un foro de habla hispana, de alli supongo que se trate de un ataque.

Ya estuve en banahosting, dure 1 semana y me "botaron" justamente por estos famosos ataques que aparentemente tengo, donde estoy es donde mas e durado.
 
Leere sobre aquello, gracias



Las IPS son de distintos paises, Noruega, Rusia, Islandia, EEUU, Argelia, y muchos mas paises que dudo mucho quieran acceder a un foro de habla hispana, de alli supongo que se trate de un ataque.

Ya estuve en banahosting, dure 1 semana y me "botaron" justamente por estos famosos ataques que aparentemente tengo, donde estoy es donde mas e durado.

¿Intentaste ver si las IP's aunque sean de distintos países, la mayoría comienza por el ejemplo que te puse?, de coincidir con el ejemplo puedes llegar a bloquearlas todas en segundos.
 
¿Intentaste ver si las IP's aunque sean de distintos países, la mayoría comienza por el ejemplo que te puse?, de coincidir con el ejemplo puedes llegar a bloquearlas todas en segundos.

no, lamentablemente no, tienen diferentes rangos


91.121.
199.91.
45.43.
109.239.
216.224
 
no, lamentablemente no, tienen diferentes rangos


91.121.
199.91.
45.43.
109.239.
216.224

Puedes hacer la siguiente prueba con el ".htaccess":

Insertar CODE, HTML o PHP:
Order Allow,Deny
Deny from 91.121.0.0/8
Deny from 199.91.0.0/8
Deny from 45.43.0.0/8
Deny from 109.239.0.0/8
Deny from 216.224.0.0/8
Allow from all

Luego dirige los IP's bloqueados a Google u a otro lugar con la siguiente linea:

Insertar CODE, HTML o PHP:
ErrorDocument 403 http://www.google.com

Con los países que consideres sospechosos, una vez hecho esto en el que al menos agregues unos 10-20 rangos intenta mirar que tal el flujo de visitantes.
 
Última edición:
Que software usas? Quizás este infectado y en ves de que te ataquen vos seas el atacante. WordPress en el 2013 sorteo una suerte así.

Enviado desde mi Nexus 7 mediante Tapatalk
 
Que software usas? Quizás este infectado y en ves de que te ataquen vos seas el atacante. WordPress en el 2013 sorteo una suerte así.

Enviado desde mi Nexus 7 mediante Tapatalk

Software? ninguno, es raro de verdad, e cambiado de hosting, usado .httaccess y nada, solo en las noches pasa bien le pagina, en el transcurso del dia, imposible que funcione
 
Se solucionó? Intenta bloquear los paises de donde vienen estos ataques, una medida extra de seguridad sería usar CloudFlare.
 
cambiate de hosting a vps sencillo en cubenode y activas ngix mas cfs y listo a volar 🙄
 
Es unforo? WordPress drupal a eso llamó software. Estas infectado desde Dentro me la juego

el salvador de todo hombre se encuentra dentro de si mismo
 
Es un ataque dos y se solventa con nginx o varnish delante.

Saludos.

Enviado desde mi C1505 mediante Tapatalk
 
A la final termine ofreciéndole ayuda personal al compañero debido a la magnitud del ataque DDoS que estaba recibiendo, cosa que inmediatamente quedo solucionada :encouragement:

Salud2s.
 
Me aguanto el hambre pero no el chisme, si se puede saber ¿quién era el atacante?

A la final termine ofreciéndole ayuda personal al compañero debido a la magnitud del ataque DDoS que estaba recibiendo, cosa que inmediatamente quedo solucionada :encouragement:

Salud2s.
 
Me aguanto el hambre pero no el chisme, si se puede saber ¿quién era el atacante?

Es obvio que no se puede determinar cual es un atacante, solo te puedo decir que el ataque fue tan grande que lo tuve que migrar a uno de mis servidores que tiene protección antiddos de 10gbps.

El compañero me cuenta que tenia dos meses siendo atacado y que ya no sabia que hacer con su sitio web puesto a esto para hacer pruebas lo migre a un simple VPS de Vultr mismo que no aguanto por mas que lo intente estabilizar con firewall de software, por ello lo migre a un cloud que tengo en BanaHosting con protección antiddos física.
 
Dios mío, espero nunca recibir uno de esos ataques. Recuerdo que el año pasado atacaron forobeta.

Es obvio que no se puede determinar cual es un atacante, solo te puedo decir que el ataque fue tan grande que lo tuve que migrar a uno de mis servidores que tiene protección antiddos de 10gbps.

El compañero me cuenta que tenia dos meses siendo atacado y que ya no sabia que hacer con su sitio web puesto a esto para hacer pruebas lo migre a un simple VPS de Vultr mismo que no aguanto por mas que lo intente estabilizar con firewall de software, por ello lo migre a un cloud que tengo en BanaHosting con protección antiddos física.
 
Dios mío, espero nunca recibir uno de esos ataques. Recuerdo que el año pasado atacaron forobeta.

De hecho fue tan grande que le hicieron "null router" al VPS por 24 horas. Mi única negativa de Vultr en 3 años que llevo con ellos.
 
puedes usar deflate a mi me funciona claro que siempre y cuando los ddoseadores sean pequeños o si no mudate a ovh o kim suffi o host alibaba ya que ellos cuenta con proteccion anti ddos y vuela como cohete

saludos
 
puedes usar deflate a mi me funciona claro que siempre y cuando los ddoseadores sean pequeños o si no mudate a ovh o kim suffi o host alibaba ya que ellos cuenta con proteccion anti ddos y vuela como cohete

saludos

Cuando un ataque es verdaderamente grande y mas que nada es un DDoS, dependiendo del tamaño nada que le sumes al software lo detiene sin ayuda de hardware físico. Por eso como Vultr no provee ni 1% de protección física entonces tuve que migrarlo a la segunda alternativa, claro yo soy una persona con alta experiencia en el área, fui capaz de sostener 100% de 100% el ataque con el firewall de software + varias cositas pero no faltaron los problemas de que el ataque estaba afectando a Vultr y por supuesto causando varios crasheos.

Inclusive habían puesto el node en mantenimiento por alrededor de 15 minutos, cuando termino el mantenimiento fue lo del "null router".
 

Temas similares

alex santiago
Respuestas
4
Visitas
156
Carlos Frias
Carlos Frias
Pipilin666
Respuestas
4
Visitas
257
TonyHopper Criptomonedas
TonyHopper Criptomonedas
Brandom
Respuestas
7
Visitas
523
jg4079751
jg4079751
Atrás
Arriba