Ataques en Hosting de Banahosting

  • Autor Autor lRemixHD
  • Fecha de inicio Fecha de inicio

lRemixHD

VIP
Iota
Influencer
Verificado
Verificación en dos pasos activada
Verificado por Whatsapp
¡Ha verificado su Paypal!
Verificado por Binance
Suscripción a IA
Buenas tardes compañeros. ¿Cómo están? Tengo un problema, les comento. Alquile un Hosting (Bana Professional More power for sites with heavy traffic.) en banahosting y al parecer no me va mu bien, estoy recibiendo lo que al parecer es ataques ya que me sale esto:

Error 503: Servidor no disponible.



En un principio tenia Wordpress con un theme Nulled, pensando que quizás era eso, borre todos los archivo, deje un solo index.html aun así me siguen tirando el sitio. Le agregue cloudflare pensando que ayudaría de algo, y al parecer no sirvió de nada.





Alguien sabe que se puede hacer? o algún programador que me pueda solucionar dicho problema, por favor enviarme DM
Un saludo!
 
No soy experto pero si tu pusiste un theme nulled, puede ser que incluso te haya metido un webshell o algo similar.

Ya abriste un ticket de soporte?

Y como dato, recuerda que si quieres contratar algún servicio, eso va en la zona de negocios de lo contrario es infracción tanto para ti como para el que te lo ofrezca, si es que lo hacen.
 
Aqui nadie te puede ayudar solo host.

Habla con ellos para que te asistan.
 
No tiene nada que ver el hosting sino el theme nulled que seguro tenia algun virus, mejor manda ticked para destruyan ese host y lo cambien por otro.
 
mmm no se si sera el theme nulled, es facil de corroborar , instala wordpress en un host gratuito y ponele el mismo theme para verificar y ahi sabras.
a mi me parece mas un simple ataque ddos y no una webshell porque esta ultima se utiliza mas para hacerse con el control del sitio no para tirarlo.
 
Le agregue cloudflare pensando que ayudaría de algo, y al parecer no sirvió de nada.
Talvez, lo agregaste muy tarde y ya tienen la ip del server, parece un ataque ddos, o alguna configuración mala, podria haber sido hasta un javascript del tema nulled que hacia peticiones a la misma pagina y asi, se auto tumba. O puede ser que se metieron y te instalaron algo, el pico de 1,84 millones de peticiones se ve como un ddos. Pon el cloudflare en modo ataque, o puedes pagar, para que limiten las conexiones y asi devuelvan un codigo 429, a las ips que hacen muchas peticiones por segundo.
 
Muy simple no parece si fue desde casi 5k ips diferentes, o no se como lo contara cloudflare.
lo de simple lo puse por ser la forma de ataque mas habitual porque no se necesita mayor conocimiento para hacerlo.
 
lo de simple lo puse por ser la forma de ataque mas habitual porque no se necesita mayor conocimiento para hacerlo.
Bueno, puede haber pasado, que la mayoria eran personas normales, y desde pocas ips mandar todo el trafico.
 
He visto que a veces cuando se hacen del control del sitio los usan para ataques de phishing, creando páginas falsas de login de bancos, redes sociales, etc. Y les mandan tráfico 🤔

Al menos he visto unos cuantos casos así en grupos de seguridad informática.

Pero aquí creo que lo que debería hacer es contactar a soporte del hosting.
 
No, no es el theme nulled, es gente sin oficio que me quiere tumbar la web, pues la web es un chat. Y entraron al chat a amenazar, hablan de ataques mediante botnet (no se si se escribe así)

Algunos términos usados por ellos:

"mira como acepta syn flood we"

"limitar la velocidad de descarga de 1 solo archivo"

"blokear user agent incoherentes"

Estos ataques venían desde otro hosting, me pase a Banahosting para ver si así mitigaba dichos ataques, pero no.
 
F amigo, cual es tu pagina ? si se puede saber? Te tocara contratar cloudflare para que los bloquee
 
O trata de ver, si el soporte de tu hosting te ayuda
 
es un ataque ddos entonces ...
los ataques syn flood tiene muchas variantes pero si utilizan botnets entonces es und ddos...

las botnets son equipos infectados (zombies) que ejecutan las ordenes que uno les de y el syn flood es la orden en si mismo... que no es otra cosa que decirle al zombi que envie un paquete syn a tu sitio, muchos zombies enviando paquetes saturan la capacidad del servidor de responder y entonces se cae...
 
Creo que se tratan de unos niños jugando con un servidor sin protección, sin nada, hasta con una ip se puede tumbar.

"mira como acepta syn flood we"
xdd
 
Pero no sé supone que todos estos servidores hoy en día vienen con protección DDoS?
 
Pero no sé supone que todos estos servidores hoy en día vienen con protección DDoS?
Por que no te pasas a un vps ? @Carlos Frias te puede ayudar.

Ami me ayudo y eso que recibo millones de peticiones al dia y ahora esos ataques no son nada.
 
Pero no sé supone que todos estos servidores hoy en día vienen con protección DDoS?
Es que un hosting por mas premiun que sea tiene limitaciones , un vps no lo tiene , esa es la diferencia
 
Ami me ayudo y eso que recibo millones de peticiones al dia y ahora esos ataques no son nada.
Millones al dia? Cuanto costaria mensualmente? Me interesa.