Quien tiene conocimiento configurar vps ovh para anti ddos

  • Autor Autor CHATDEBARRIO
  • Fecha de inicio Fecha de inicio
C

CHATDEBARRIO

Gamma
alguien tiene conocimiento de vps ovh para que no sufra con ataques ddos
 
Poco puedes hacer tu, de eso se tiene que encargar los proveedores del vps (ovh)
 
Lo que tiene que hacer es permiten el TCP (SYN + Establecido) y paquetes UDP sus servicios tienen que trabajar y bloquear todo otro tráfico. Por ejemplo, con estas tres reglas puede permitir http (puerto 80) conexiones y bloquear cualquier otro tráfico tcp. Note que tiene que añadir 1 permiten la regla para cada puerto tcp su uso de servicios (https, smtp, etc.) con la bandera SYN:

- Prioridad: 0 - Acción: Autorice - Protocolo: TCP - Fuente IP: En blanco - puerto de la Fuente: En blanco - Puerto de destino: 80 - Banderas: SYN
- Prioridad: 1 - Acción: Autorice - Protocolo: TCP - Fuente IP: En blanco - puerto de la Fuente: En blanco - Puerto de destino: En blanco - Banderas: Establecido

Lo mismo se requiere para el tráfico UDP, la única diferencia es que no hay ningunas banderas SYN/Established y sólo tiene que añadir una regla para cada puerto UDP que quiere permitir y por supuesto una regla final de bloquear todos los otros paquetes udp.

- Prioridad: 19 - Acción: Niéguese - Protocolo: IPv4 - Fuente IP: En blanco - puerto de la Fuente: En blanco - Puerto de destino: En blanco
 
Poco puedes hacer tu, de eso se tiene que encargar los proveedores del vps (ovh)

Se pueden hacer muchas cosas a nivel de sistema, firewall y kernel para mitigar ataques DOS / DDOS de pequeño y mediano alcance.
Con grandes ataques ya depende de cuanto ancho de banda tiene tu proveedor, y los recursos del servidor.

Un saludo,
 
Última edición:

Temas similares

marcosgomezd
Respuestas
5
Visitas
468
Angel Benites
Angel Benites
C
  • Cerrado
Respuestas
6
Visitas
456
Carmen T.
C
TakaMonster
Respuestas
2
Visitas
205
Carlos Frias
Carlos Frias
Atrás
Arriba