cesar02
Iota
Verificación en dos pasos activada
Verificado por Binance
Con un amigo ya identificamos un rango de ips. El servidor es no manejado, hasta les pedí por ticket si podían banear la lista de ips que tengo directo del router, pero me dicen no pueden. Otro punto es que este sitio no usa apache sino nginx.Prevenir un ataque DDOS bien hecho es tarea casi imposible. Por suerte la mayor parte de esos ataques suelen ser chapuceros.
El tema es complicado. Lo primero es que identifiques las IP's.
Normalmente los ataques DDos los hacen chiquillos con el HOIC desde algún cyber o similar.
Si este fuera el caso sabiendo la ip problemática la bloqueas ( o un rango de ips prudencial). Si tienes Apache en el servidor esto lo puedes hacer fácilmente desde el .htaccess
Si el ataque es un poco más profesional seguramente estén usando LOIC y lo estén operando a través de algún IRC y en ese caso pueden ser miles las máquinas que están involucradas. Algunos incluso ya usan TOR para los ataques LOIC con lo cual los ataques se van efectuando desde proxies que van cambiando cada ciertos minutos.
Si este fuera el caso entonces lo tienes realmente complicado...
¿ que te dice el registro de Ip's? ¿ las tienes identificadas? ¿ el servidor es administrado? Te lo digo porque tampoco va a ser plan que andes dando acceso al root al primero que te lo pida... porque puede ser peor el remedio que la enfermedad.
Si tienes Apache, prueba metiendo esto en el .htaccess
LimitRequestBody 5000000
<IfModule mod_speling.c>
CheckSpelling On
</IfModule>
Con esto limitas la descarga por usuario al valor indicado en la primera línea. En este caso 5 Mb.
La desventaja es que si los usuarios de tu web descargan mucha información cuando lleguen a los 5Mb no podrán seguir navegando. Ponle el valor que consideres apropiado de acuerdo a las necesidades medias de tus usuarios y a ver que tal.
Uso nginx y de paso le meti cloudflare.Has problado usando nginx y cacheando tu sitio para qe la carga sea mas liger?
Enviado desde mi SAMSUNG-SGH-I777 usando Tapatalk 2
Hola, tengo una consulta, mas que eso una petición, ayer retomando y revisando mis sitios, veo uno al cual lo están atacando constantemente. Viendo el analytics parece que cuando el servidor se recupera continua la faena y el sitio anda constantemente caído.
Mi pregunta es, cómo puedo prevenir sigan atacando mi sitio? está alojado en un dedicado, pero por mi parte no tengo mucho idea sobre programación ni esas cosas, mucho menos manejo de servidores.
Algún alma caritativa por acá, quizás se pueda llegar a un acuerdo o que pasos puedo seguir para frenar el ataque, saludos.
Obviamente luego de ver el analytics revisé el sitio y comprobé que andaba caído y/o lento. Supongo comienzas a sospechar al ver que tu sitio no tiene la cantidad de visitas que normalmente tendría, entonces ahí ocurrió algo y debes verlo.perdona q no pueda ayudarte. pero me darias una gran mano si me comentaras (de que forma te diste cuenta en tu analytics) ¿donde miraste? y ¿que viste para darte cuenta que era un ataque.?
es por una sospecha q tengo con una de mis paginas pero no tengo forma de saber 😕
gracias, creo que será útiles estos comandos.Yo aquí ya empiezo a perderme porque no tengo ni idea de Nginx pero en internet vienen algunos módulos para limitar las peticiones para prevenir los ataque DDOS. Aunque supongo que ya lo habrás estado mirando por si acaso te ayuda aquí lo tienes:
HttpLimitReqModule
HttpLimitZoneModule
Obviamente luego de ver el analytics revisé el sitio y comprobé que andaba caído y/o lento. Supongo comienzas a sospechar al ver que tu sitio no tiene la cantidad de visitas que normalmente tendría, entonces ahí ocurrió algo y debes verlo.
Hola, tengo una consulta, mas que eso una petición, ayer retomando y revisando mis sitios, veo uno al cual lo están atacando constantemente. Viendo el analytics parece que cuando el servidor se recupera continua la faena y el sitio anda constantemente caído.
Mi pregunta es, cómo puedo prevenir sigan atacando mi sitio? está alojado en un dedicado, pero por mi parte no tengo mucho idea sobre programación ni esas cosas, mucho menos manejo de servidores.
Algún alma caritativa por acá, quizás se pueda llegar a un acuerdo o que pasos puedo seguir para frenar el ataque, saludos.
no hay muchos motivos para que tu web este caída si tienes todo bien configurado, pero podría ser revisando los logs por consola para salir de dudas.aaammm, pero eso pueden ser por varios motivos. yo me refiero a que como sabes que es por un ataque (o solamente es una sospecha)
aaammm, pero eso pueden ser por varios motivos. yo me refiero a que como sabes que es por un ataque (o solamente es una sospecha)
alguna empresa o algo que se encargue de mitigar estos ataques?
Ya le envié un mensaje, veamos que se puede hacer. Por lo pronto el sitio parece estar estabilizándose por décima vez, ojalá no se envíe otro ataque más.Pregúntale a Carlos Arreola, el te puede decir.
Utilizamos cookies y tecnologías similares para los siguientes fines:
¿Aceptas las cookies y estas tecnologías?
Utilizamos cookies y tecnologías similares para los siguientes fines:
¿Aceptas las cookies y estas tecnologías?