Que hacen cuando están bajo ataque de BOTS?

  • Autor Autor sbarreto@1998
  • Fecha de inicio Fecha de inicio
sbarreto@1998

sbarreto@1998

VIP
Gamma
Verificado
Verificación en dos pasos activada
Verificado por Whatsapp
Suscripción a IA
Hola betas resulta que desde hace unos días estoy bajo ataque de BOTS, quisiera saber su experiencia de las medidas que toman cuando les pasa estas cosas, por cuanto tiempo aplican las medidas, y que recomendación me dan, saludos a todos
 
Hola, en situaciones de ataque de BOTS suelo tomar las siguientes medidas:

1. Aumentar la seguridad de la cuenta, cambiando contraseñas y activando autenticación de dos factores.
2. Bloquear direcciones IP sospechosas si esto es posible en tu plataforma.
3. Reportar el incidente a soporte técnico de la plataforma en cuestión.

El tiempo que aplico estas medidas varía dependiendo de la gravedad del ataque. Te recomendaría mantener las mejoras de seguridad aun después de que el ataque haya cesado para prevenir futuros incidentes.
 
cuando estoy bajo ataque (hace años no me pasa), activo el modo "under attack" en cloudflare para que los bots no puedan acceder debido a la cantidad de captchas que ponen, tambien afecta el trafico normal ya que el usuario tambien debe resolverlos, pero eso ayuda, y lo mantengo hasta que veo algo de normalidad, tampoco se puede dejar activo por siempre
 
cuando estoy bajo ataque (hace años no me pasa), activo el modo "under attack" en cloudflare para que los bots no puedan acceder debido a la cantidad de captchas que ponen, tambien afecta el trafico normal ya que el usuario tambien debe resolverlos, pero eso ayuda, y lo mantengo hasta que veo algo de normalidad, tampoco se puede dejar activo por siempre
Si eso es lo que estoy haciendo pero tengo dudas de cuando quitarlo, si me ha bajado el tráfico bastante
 
Tal como venía conversando contigo por privado solo debes analizar el tráfico en Cloudflare y crear reglas personalizadas a raíz del comportamiento de tus visitantes, el tema es que debes saberlos identificar ya que por los security events se mueve demasiada data y si no precisas puedes llegar a bloquear mucho falso positivo.
 
instala aplicaciones sobre tu mismo servidor que te defienda del ataque o pones fuera de linea unos min con un mensaje que redusca el ataque me paso algo asi cambie las url y carpetas en el servidor puse un cache y dejo de dar errores
 
Atrás
Arriba