Ddos / ayuda / sugerencia

GrdEnrique Seguir

Beta
Verificación en dos pasos desactivada
Verificado por Whatsapp
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Desde
5 Abr 2010
Mensajes
138
bueno lo primero es acerca de los ddos, mi sitio es un foro y ya han de saber que cuando se trata de muchas personas opinando... y otras personas con foros de la misma temática o temática contraria a la de el tuyo da problemas por todos lados con algunos usuarios problematicos...

bueno la cosaes que la ultima semana he estado recibiendo ataques ddos y me he tenido que pasar la semana completa bloqueando ips y reniciando el server por consola manualmente porque con los ataques llegan a tumbar el servicio del http y sql...

ahora no es un ataque masivo, es de uno a 4 personas y no concibo como un ataque de esta categoría pueda tumbar un dedicado:

CPU Dual Core
Clock Rate 2 x 2.2 GHz
RAM 2 GB
Storage 250 GB

cuando el sitio se pone lento y reviso por consola usando netstat recibo las conexiones normales de 1 a 50 por ip, y las anormales que ya son de mas de 200 o 100 y eso es lo que no entiendo, es norma que el foro se caiga con tan pocas conexiones simultaneas ?

no se puede hacer nada en contra del ddos de manera automática ?

ahora la cosa es, en el server recibo de 5 mil a 8 mil visitas diarias y en un buen dia quizas 10 mil y llegamos a tener hasta 400 usuarios conectados al mismo tiempo, y la verdad yo me hallo esta cantidad muy baja para tener que usar en servidor dedicado ustedes que opinan ?

que opinan de los servicios de 1and1 (me reservo preguntar de el servicio al cliente porque son un asco en eso... aunque no digo nada porque es unmanaged)

bueno ahora lo que mas me molesta es que me hicieron pasarme del vps a el dedicado diciendo que era demaciado trafico, y yo les decia que era un ddos y ellos decian que no bueno la diferencia de precio no era tanta asi que decidi dar el paso porque anunciaban con los dedicados un firewall external cisco:

Stop hackers in their tracks

As the Internet has grown, so has the all-too-real threat of online attacks. Hackers, viruses and Distributed Denial of Service (DDoS) attacks can cripple or damage your server. 1&1 Firewall is an external barrier that filters traffic before it even reaches your server, so your data stays safe.


e igual tendria que hacerlo en el futuro.

pero bueno eso tampoco ha funcionado...
ohh ya he instalado scripts que banea automaticamente por iptables, pero no se que pasa pero no es tan efectivo como bloquear la ip manualmente desde el firewall del sistema operativo porque igual creo que las conexiones alcanzan el server http de la forma automatica.

bueno eso es todo por ahora espero sus comentarios y doy gracias de antemano
 

GrdEnrique

Beta
Verificación en dos pasos desactivada
Verificado por Whatsapp
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Desde
5 Abr 2010
Mensajes
138
ya tengo instalado la protección contra brute force y un script iptables que banea luego de las 250 conexiones.

segun la descripción del paquete dice que tiene un firewall externo cisco que dice que incluye proteccion ddos...

he pensado cambiarme de host porque no creo que para 9mil visitas al dia nesecite un dedicado.

que creen ? maximo 600 usuarios al mismo tiempo
 

GrdEnrique

Beta
Verificación en dos pasos desactivada
Verificado por Whatsapp
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Desde
5 Abr 2010
Mensajes
138
perdon por revivir esto pero no hay una forma de saber que servidor o hosting se acomoda a tus necesidades sabiendo lo que consume el servidor ? porque es que 1and1 ya me tiene cansado con sus caidas y su pesimo servicio al cliente.
 

Conkerick

Delta
Programador
Verificación en dos pasos activada
Verificado por Whatsapp
¡Ha verificado su Paypal!
Desde
12 Jun 2010
Mensajes
616
Amigo, un foro no es igual que un blog de WordPress, al igual que tener 400 conexiones simultáneas puede ser mucho o poco, ya que si tienes 400 personas navegando de forma constante (viendo mensajes, respondiendo, navegando entre secciones) o visitan y sólo se quedan un rato leyendo.

Por esa razón, la única forma de saber lo que necesitas, es que contrates el servicio de un sysadmin (creo que Toledano de puede ayudar).

Por otra parte, en mi servidor es normal que 4 o 5 ips tengan activas más de 200 conexiones, ya que por lo general son conexiones compartidas, como por ejemplo, si utilizan Opera Turbo o algunos proveedores de Internet que utilizan sus propios servidores proxys.

También hay muchas formas en las que puedes optimizar tu servidor, optimizando el mysql y el apache.

Espero te ayude o asesore un poco mi comentario.

Un saludo.
 

¡Regístrate y comienza a ganar!

Beneficios

  • Gana dinero por participar
  • Gana dinero por recomendarnos
  • Descubre ofertas de empleo diariamente
  • Negocios seguros
  • ¡Información premium y más!

Acceder

¿Ya tienes una cuenta? Accede aquí

Arriba