Como puedo prevenir un Ataque D.O.S o al menos evitar que se tumbe mi foro

imported_Jhonnyf Seguir

Épsilon
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Desde
6 Sep 2008
Mensajes
959
Mi foro ha caido por ese motivo, y me esta afectando mucho...

alguna idea??

creo que si fuera un VDS o VPS (creo que es lo mismo) puedo poner sistemas anti D.O.S

a ver si me dan una mano en eso

Gracias
 

robert66

Gamma
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Desde
14 Ene 2008
Mensajes
227
No puedes hacer lamentablemente nada,ni siquiera en un vps,si fuese un dedicado tendrias opciones como el mod segurity,fail2ban,etc,siendo compartido te ves a espensas de las medidas que tome tu host

Saludos
 

webtech

Gamma
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Desde
5 Feb 2009
Mensajes
193
Me temo que hay que aclarar que un DOS se puede prevenir, y hasta detener, sin embaro un ataque distribuido (DDOS) es prácticamente imposible de detener hoy en día.

Sin embargo hay herramientas para mitigar estos ataques, pero me temo que mod security no es una de ellas, eso es incorrecto.

Hay numerosos scripts que pueden ayudarte a detectar floods y dos hacia el servidor, lo primero es tener un buen firewall configurado, hay varios que ya incluyen reglas anti-dos, como apf o csf, te sugiero investigar sobre ello.

Te dejo estos enlaces: (D)DoS-Deflate
Bobcares Blog Preventing DDoS Attacks
http://www.emezeta.com/articulos/mod-evasive-evitando-denegacion-servicio-distribuida

En esta búsqueda tienes muchos resultados e información:
http://www.google.com/search?hl=es&client=iceweasel-a&rls=org.debian%3Aen-US%3Aunofficial&q=detener+ataques+dos&btnG=Buscar&lr=

Para montar scripts y protecciones anti-dos, deberás si o si contar con un VPS o en un mejor caso, un dedicado.

Espero te sirvan, cualquier consulta, estoy a las órdenes :)

Saludos,
 

imported_Jhonnyf

Épsilon
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Desde
6 Sep 2008
Mensajes
959
vaya.. entonces solo me queda aceptar las peticiones de quien me esta atacando ....

he detectado que lo hace usando solo 10 PC y que está en Peru
 

webtech

Gamma
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Desde
5 Feb 2009
Mensajes
193
Entonces si detectaste que solo son 10 PCs, sugiero que contactes a tu proveedor y le entregues las IPs ofrendientes, él podrá denegar toda conexión al servidor desde el firewall del sistema, y el ataque cesará, seguramente :D

Saludos,
 

imported_Jhonnyf

Épsilon
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Desde
6 Sep 2008
Mensajes
959
Entonces si detectaste que solo son 10 PCs, sugiero que contactes a tu proveedor y le entregues las IPs ofrendientes, él podrá denegar toda conexión al servidor desde el firewall del sistema, y el ataque cesará, seguramente :D

Saludos,
a veces para ganar hay que perder...

solo queria que cambie el nick a un usuario que usaba su nick de batalla......

bueno, 3 dias sin foro,al menos les sirvio como terapia a mis usuarios adictos
 

webtech

Gamma
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Desde
5 Feb 2009
Mensajes
193
bueno, 3 dias sin foro,al menos les sirvio como terapia a mis usuarios adictos

Y seguramente a tu bolsillo también, a menos que no tengas ganancia alguna con este foro xD

Saludos,
 

___A___J___G___

Beta
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Desde
28 Ago 2008
Mensajes
114
Llego tarde pero queria recomendarte una cosa que seguramente comentastes que la habias echo.
A veces depende el panel que contengas en tu foro se puede hacer mas facil prevenir estos ataques (No para siempre ya que al ser DDos hay varias IP) ,Si descubres que 10 pc te atacan y tienes la posibilidad de tener esas IP , podras prevenir el ataque momentaneamente haciando lo correcto con esas IP , otra opcion disponible(como lo habias dicho antes) , es revisar las estadisticas de la web, donde han echo la mayoria de las peticiones, para asi, poder anularla momentaneamente para resolver el bug que te esta dando problemas, es una lastima que exista gente que moleste de esa manera pero nosotros nos tenemos que armar frente a las consecuencias.
 

webtech

Gamma
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Desde
5 Feb 2009
Mensajes
193
No hay que darle tantas vueltas al asunto, como ya dije antes, si uno detecta las IPs, sólo hay que pedirle a tu proveedor de Hosting que las banee en el firewall, fin del asunto ;-)

Saludos,
 

___A___J___G___

Beta
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Desde
28 Ago 2008
Mensajes
114
si, y como son dinamicas, luego reinician su pc o su modem y lo vuelven a hacer, eso es algo temporal no con mucho sentido.
No se si me equivoco webtech, si es asi me gustaria aprender de tus experiencias.
 

imported_Gasper

Eta
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Desde
1 Mar 2008
Mensajes
1.271
Si es posible, pero pueden que no cambien de ip. Tambien generalmente usan proxyes y los proxys no cambian de ip.
 

___A___J___G___

Beta
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Desde
28 Ago 2008
Mensajes
114
si usan proxyes con un soft de proxyes es todavia es mas facil. Eh tenido en algunas webs alojadas en mi empresa ataques , la soluciones no son faciles.
 

Carrega

Zeta
Verificación en dos pasos activada
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Desde
13 Ago 2008
Mensajes
1.881
solucionar un DOS es fácil, solucionar un DDoS como dice webtech, es imposible, pues lo mismo te están atacando con 100 ordenadores que con 10.000 y desde cualquier parte del mundo por lo que es imposible pararlo. Igualmente un DDoS no lo hace cualquiera ni tampoco creo que se molesten en tirar simples webs.

Por otro lado los DoS si se pueden prevenir, y hay multitud de aplicaciones (evidentemente necesitas de un dedicado a poder ser para instalarlas y demas) con las cuales prevenirlos, como puede ser el baneo automático de una IP tras X intentos.

En un host compartido se supone que el encargado de que eso no ocurra y pone los medios necesarios para solucionarlo es el propio host y no el cliente final.

Como anécdota contare que una vez cuando antes chateaba bastante por el irc, en el canal de mi web (habíamos 5 o 6 solo) estaba hablando de cosas de redes y tal con un compañero y no recuerdo a cuento de que puse mi ip, pero nunca imagine que uno de los alli presente minutos después efectuaría un ataque DoS con mi web, y mi propio PC, dejándome la web offline y yo son posibilidad de conectarme (tenia un lag de mil demonios) y me quede todo un domingo entero con el servidor caído y sin poder conectarme gracias a este "gracioso".
 

pappocapo

Dseda
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Desde
24 Feb 2008
Mensajes
1.008
Este tema se toco varias veces y los otros dias navegando por vbseo vi un hack que usan en algunos Big Boards que si la carga del server es mucha automaticamente solo te da la opcion de iniciar sesion ante la consulta de algun contenido, como para que ingresen solo los registrados.

Viendo que nuevamente salio a flote un tema de DDOS me preguntaba si servira para mitigar esto.
 
P

poderoxo

Hola

Soy nuevo en este foro, talvez nunca me habian conocido.
Les comento que llegue aqui todavia persiguiendo el nick de jhonny XD, si si por eso del SAW;SAG;SAK que hace tiempo dejo de darles soportes.

En fin, llegue aca por casualidad, y me intereso este tema del ataque DDOS. La verdad no soy experto en el tema, pero he leido articulos sobre estos e investigaciones.

Una de las formas de denegar un ataque DDOS, es.

1. La IP que haga tantas pedidos al servidor en menor tiempo, por ejm, 50pedidos=1seg, entonces se puede considerar como un ataque DDOS, aunque tambien se le llama FLOOD [como dijeron mas arriba].

2.Si bien, como dijeron tambien mas arriba, si no se puede bloquear las IP's y que cambie cada cierto tiempo, supongo que se la puede bloquear por un rango en especifico, es decir: "de la 192.168.1.0 a 192.168.1.100 si hacen 50pedidos=1seg, banear IP", es una idea que se me ocurrio en estos momentos.

3. Bueno tambien esta el tema de las MAC, no, no estoy hablando de Apple, sino, hacer un filtrado de MAC, porque, supongo que esas PC's Zombies, son Zombies y tontas, asi que supongo que el paquete que viaja desde el origen al destino, no habria de CAMBIAR LA MAC, o ¿si? no estoy seguro de ello.

4. de vuelta al punto "1.", hacer una regla general, 50pedidos=1SEG=Flood=Banear IP. Esta ya seria una regla global que extiende todos los rangos de ips.

Bueno espero no haber llegado tarde en este tema, solo queria brindar informacion y aliento para el afectado.^^

Como es un foro, di mi opinion, Gracias, Ah!! por si acaso es mi primer mensaje :D:D espero que me den la bienvenida;)
 

Carrega

Zeta
Verificación en dos pasos activada
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Desde
13 Ago 2008
Mensajes
1.881
poderoxo, bajo linux hay programas que hacen lo que tu dices, tras X intento en X tiempo banea la IP lo cual puede evitar perfectamente un ataque DoS, pero un ataque DDoS, en el intervienen los llamados pcs "zombies" por lo que si en un momento dado te atacan con 100, 1000, 10000 pcs, por mucho que hagas y por mucha proteccion que tengas no te dara tiempo a reaccionar
 

pappocapo

Dseda
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Desde
24 Feb 2008
Mensajes
1.008
El tema es que ante un ataque distribuido es imposible bloquear ips o rango de ips ya que si el ataque es grande te entran peticiones de 300 paises al mismo tiempo. A mi el tema me intereso mucho y por lo que lei todos los expertos te dicen lo mismo, si el ataque es muy grande, es imposible pararlo.

El server.com sufrio un ataque asi durante una semana sacando de circulacion mas de 1000 sitios, fue un ataque aparentemente hecho desde un ciber en la pampa argentina por un chico de 17 que logro infectar mas de 1500 servidores de todas partes del mundo usandolos como zombies. Ese ataque colapso sus dos conexiones mayoristas que abastecen a todos sus servidores, cayendo sitios como psicofxp, meneame etc. Fue descomunal el ataque, algo jamas visto ya que no se trataba de simples ordenadores, se trataba de potentes servidores.

Por eso hice la consulta si es hack podra beneficiar en algo o no, ya que si la carga es mucha se bloquea todo el foro y solo te da la opcion para iniciar sesion. Por ahi es un disparate lo que digo y no sirve para nada.
 

Daniel B.

Gamma
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Desde
25 Abr 2009
Mensajes
188
Un DDoS no se puede detener, pero si se puede prevenir, controlar o contra-atacar.

Existe un manual excelente de cómo detener un DDoS que postearé como tema pronto, pero requiere conocimientos intermedios - avanzados de todo a nivel web (incluyendo administración de servidores)
 

Bravo

Curioso
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Desde
15 Abr 2006
Mensajes
11
Hace algunos meses egalan.es tuvo algún problema parecido en sus servidores, según comentaron se devio a un virus informático propagado en cientos de ordenadores. Lo que si que se notaba es que iva a momentos y se notaba que subía y bajaba la velocidad. En ningún momento nuestra página se vió afectada, pero anda que no le costaba cargar.

Un ataque ddoss es IMPOSIBLE de controlar y tratar, solo queda esperar a que el ataque finalize.

Da igual que tengas un s. dedicado, ya que lo que afecta es a la velocidad del hosting.

salu2
 

foroaviones

Gamma
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Desde
28 Jun 2008
Mensajes
200
O sea, que básicamente, lo que hay que hacer es aguantar el chaparrón y esperar a que el que sea se canse...
 
Arriba