Optimización de servidor dedicado y control de firewall

  • Autor Autor castrodarwin
  • Fecha de inicio Fecha de inicio
castrodarwin

castrodarwin

Delta
Verificado
Bueno chicos,
Estaba yo mas contento que un chino con mi servidor dedicado en mi casa, alquile la licencia de when/cpanel y me sentí dios con mi propio servidor y fibra 600mbs simétrica, que paso?? Abri mis flamantes puertos 80 y 443 de mi router y las primeras dos horas fenomenal, 6 páginas hospedadas y como un cabello, a la tercera hora todo empezó a ir súper lento, me imaginé que me estaban destruyendo por el puerto 80 y lo cerré, lo volvi abrir a los 5 minutos y todo volvió a la normalidad.

Yo pensé que cloudlinux controlaba esto 🙁

Como puedo solucionar esto? Necesito un firewall basado iptables??? AYUDA!!
 
No soy experto pero te daré ideas.
- Tienes que ver el uso de recursos.
- Si los recursos anda bien, quien sabe y tu ips te hace trampa.
 
Bueno chicos,
Estaba yo mas contento que un chino con mi servidor dedicado en mi casa, alquile la licencia de when/cpanel y me sentí dios con mi propio servidor y fibra 600mbs simétrica, que paso?? Abri mis flamantes puertos 80 y 443 de mi router y las primeras dos horas fenomenal, 6 páginas hospedadas y como un cabello, a la tercera hora todo empezó a ir súper lento, me imaginé que me estaban destruyendo por el puerto 80 y lo cerré, lo volvi abrir a los 5 minutos y todo volvió a la normalidad.

Yo pensé que cloudlinux controlaba esto 🙁

Como puedo solucionar esto? Necesito un firewall basado iptables??? AYUDA!!

Debes tomar en cuenta tener un router bueno capaz de procesar la cantidad de data que estas moviendo como también ataques.

Los routers de los ISP son pobres asuntos como estos, considera mejorar el router y tener un firewall detrás.
 
Debes tomar en cuenta tener un router bueno capaz de procesar la cantidad de data que estas moviendo como también ataques.

Los routers de los ISP son pobres asuntos como estos, considera mejorar el router y tener un firewall detrás.

Gracias Carlos, pero tú crees que un firewall cortaría este tipo de conexiones?? Lo haces con Linux o tienes alguno en específico?
 
Que tal los routers gaming?
Esos routers no son para lo que quieres hacer, no pueden manejar tantas peticiones, tienes que tener un router de Gama alta + un Switch L2 O L3

no es tan facil como se ve.
 
Con lo que cuesta hoy día un servidor... No merece la pena, bro.

Gracias Bro, el tema es que me quedaron dos proliant dl380 G7 con 32 GB en RAM y 500GB en SSD, los tengo allí pagados bro y quiero sacarle partido.

Pero se me complicó por esta tontería.
 
Gracias Bro, el tema es que me quedaron dos proliant dl380 G7 con 32 GB en RAM y 500GB en SSD, los tengo allí pagados bro y quiero sacarle partido.

Pero se me complicó por esta tontería.
recontra antiguos esos servers
 
Si bueno tienen como 4 años creo pero van como un cohete y son gratis bro,
seguro son gratis? No pagas electricidad, y no pierdes tiempo haciendo todo lo que haces y no funciona? ... yo no le veo ahi gratis.
 
seguro son gratis? No pagas electricidad, y no pierdes tiempo haciendo todo lo que haces y no funciona? ... yo no le veo ahi gratis.

Punto importante, no pago electricidad, tengo placas solares que cubren el 100% de mi factura, me costaría el cpanel y el internet, pero en España es barato,
 
Punto importante, no pago electricidad, tengo placas solares que cubren el 100% de mi factura, me costaría el cpanel y el internet, pero en España es barato,
Si es para tu proyecto suerte, cambia de routers, que bueno que no pagues nada. y que tu tiempo sea gratis tambien.

necesita por lo menos un Switch L3, eso puede ayudar mucho al router.
 
Si es para tu proyecto suerte, cambia de routers, que bueno que no pagues nada. y que tu tiempo sea gratis tambien.

necesita por lo menos un Switch L3, eso puede ayudar mucho al router.

Gracias!! Me entretengo con eso. Tomo en cuenta tu recomendación del switch! Mil gracias.
 
Tal vez el problema eran tus páginas las que generaban el consumo de recursos y no el server en si y sus puertos
Hay muchos factores que tener en cuenta en un server dedicado, además del Firewall

Tendrias que consultar con algun experto antes de continuar con ese proyecto, para estar mejor preparado.
Saludos!
 
Por que mejor no instalas tu server en un centro de datos?
En un centro de datos decente te dan energía redundante y estable (energia estable me refiero sin bajas o alzas de voltaje que puedan perjudicar las PSU y el hardware en general de tu equipo) con las UPS y generadores diesel. También la climatización es importante.

Además un isp orientado a hogar en caso de recibir un ataque ddos que supere el ancho de banda que tienes contratado se te va a saturar tu internet y muy probablemente no vuelva tu servicio a estar en linea hasta que el atacante se aburra. Aunque pongas un firewall por tu lado muchas veces los ataques saturan el ancho de banda de que te asigna tu proveedor y si tu proveedor por su lado no los filtra pues pasan hasta tu firewall pero se satura igual tu ancho de banda.

Te dejo un vídeo dónde explican lo que te digo sobre los ataques ddos:


Te recomiendo llevar ese equipo a un centro de datos o arrendar un dedicado.
 
Necesitas un firewall potente, revisa la cantidad de conexiones puede que muchos sean BOT's.
 
Ni saben porque el tipo tiene problemas y solo andan suponiendo cosas.

Cuando vea realmente el problema entonces actuar de manera correcta, si un router casero no es la mejor solución que se diga es mejor tener algo bueno pero dudo mucho que en 3h ya las paginas generaban mas de 1000 peticiones al instante, si con un torrent genera las 1000 conexiones no pasa nada menos eso.

Podes verificar si el router es el problema cuando vuelvas a tener el mismo problema y navega internet con tu PC que esta conectado al mismo router, has pruebas de velocidad, navega, etc y si el internet se pone lento entonces si es problema del router pero sino entonces es otra cosa.
 
Gracias Carlos, pero tú crees que un firewall cortaría este tipo de conexiones?? Lo haces con Linux o tienes alguno en específico?

Se trata de tener un buen hardware en equipo de seguridad (firewall) y conexión a internet (router/Switch) que este capacitado para esto.

Adicional, mantener los servidores bajo aire acondicionado lejos o a distancia de cosas que puedan interferir su funcionamiento etc. Pero eso dependerá de como quieras y puedas dar a la continuidad de la infraestructura de tu casa para este tipo de situaciones.
 
Por que mejor no instalas tu server en un centro de datos?
En un centro de datos decente te dan energía redundante y estable (energia estable me refiero sin bajas o alzas de voltaje que puedan perjudicar las PSU y el hardware en general de tu equipo) con las UPS y generadores diesel. También la climatización es importante.

Además un isp orientado a hogar en caso de recibir un ataque ddos que supere el ancho de banda que tienes contratado se te va a saturar tu internet y muy probablemente no vuelva tu servicio a estar en linea hasta que el atacante se aburra. Aunque pongas un firewall por tu lado muchas veces los ataques saturan el ancho de banda de que te asigna tu proveedor y si tu proveedor por su lado no los filtra pues pasan hasta tu firewall pero se satura igual tu ancho de banda.

Te dejo un vídeo dónde explican lo que te digo sobre los ataques ddos:


Te recomiendo llevar ese equipo a un centro de datos o arrendar un dedicado.


Lo he solucionado con un filtro de conexión, detecta este tipo de conexiones y las corta, tú aporte ha sido valioso para llegar a esta solución.
 

Temas similares

Atrás
Arriba