WINTXCODERS Terminal
[visitante@wintxcoders-pc ~]:$ Bienvenido a la comunidad
Recuerda que puedes participar en nuestra comunidad registrándote

Evadir ataques de Denegación del servicio

Iniciado por @η∂яєѕмσяєησ, Febrero 06, 2015, 03:55:58 PM

« anterior - próximo »

@η∂яєѕмσяєησ

Experto

  • Desconectado
  • Buenas, me preguntaba como proteger la ip de mi vps para que no me la adivinen y me hagan ataques, hacen ping y me sacan la ip, aun poniendo cloudflare la sala igual. ¿Me podeis ayudar?

    PAYASAKX

    Maestro

  • Desconectado
  • Si te refieres a navegar podrías usar un servidor vpn o configura un proxy.

    @η∂яєѕмσяєησ

    Experto

  • Desconectado
  • Payasako. no es eso, yo tengo un "holo" (un servidor) y a través de ping u otro método me adivinan la ip del servidor aunque tenga cloudflare y empiezan a dosearla. Probé los típicos "ant ddos" como kiwiguard etc y no funciona. ¿Hay algún proxy o vpn así gratuito?

    WIитX

    Administrador

  • Desconectado
  • Hola, buenas puedes evitar que puedan obtener tu ip mediante Cloudflare, comprueba que lo tienes bien configurado para que no logren bypassearlo, también puedes bloquear los paquetes ICMP "PING" a la ip de tu servidor mediante iptables, para ello puedes poner un servidor linux como firewall a tu servidor  ::)

    El comando de IPtables sería lo siguiente:

    iptables –A –INPUT –s 0/0 –d 192.168.0.0 –p icmp –icmp-type echo-request –j DROP

    Recuerda vaciar las tablas antes de añadir nada:

    iptables -F
    iptables -X
    iptables -Z
    iptables -t nat -F


    Para windows encontre algo:
    http://www.ehowenespanol.com/detener-ping-icmp-windows-xp-como_100104/
    Entrar a la web Click aquí
    "Es más divertido hacerse pirata que unirse a la marina." (Steve Jobs)
    Dudas / Sugerencias: [email protected]

    @η∂яєѕмσяєησ

    Experto

  • Desconectado
  • No me sirvió, uso Windows server 2008 r2 y no aparece anda de cortafuegos.

    WIитX

    Administrador

  • Desconectado
  • Mitigar ataques de denegación con windows es un poco jodido y más difícil que en linux.

    Puedes poner la url de tu sitio web para poder ayudarte con lo de cloudflare.

    Usas apache o ISS?

    Si usas apache puedes configurar el mod_evasive o poner un .htaccess en la raíz de tu sitio.

    Te recomiendo comprar un vps que no cuesta más de 2€ por mes en OVH y configurarlo como firewall.

    Saludos.
    Entrar a la web Click aquí
    "Es más divertido hacerse pirata que unirse a la marina." (Steve Jobs)
    Dudas / Sugerencias: [email protected]

    @Zanut Sec

    Visitante
  • Cita de: WIитX en Febrero 06, 2015, 08:28:55 PM
    Mitigar ataques de denegación con windows es un poco jodido y más difícil que en linux.

    Puedes poner la url de tu sitio web para poder ayudarte con lo de cloudflare.

    Usas apache o ISS?

    Si usas apache puedes configurar el mod_evasive o poner un .htaccess en la raíz de tu sitio.

    Te recomiendo comprar un vps que no cuesta más de 2€ por mes en OVH y configurarlo como firewall.

    Saludos.
    Citarme preguntaba como proteger la ip de mi vps para que no me la adivinen
    Se supone que tiene vps, yo recomiendo Anti-Guard Firewall y un buen .htaccess si quieres yo tengo uno de esos por acá.
    Saludos, @Zanut Sec.

    Neva();

    Avanzado

  • Desconectado
  • Cita de: @Zanut Sec en Febrero 06, 2015, 08:33:01 PM
    Cita de: WIитX en Febrero 06, 2015, 08:28:55 PM
    Mitigar ataques de denegación con windows es un poco jodido y más difícil que en linux.

    Puedes poner la url de tu sitio web para poder ayudarte con lo de cloudflare.

    Usas apache o ISS?

    Si usas apache puedes configurar el mod_evasive o poner un .htaccess en la raíz de tu sitio.

    Te recomiendo comprar un vps que no cuesta más de 2€ por mes en OVH y configurarlo como firewall.

    Saludos.
    Citarme preguntaba como proteger la ip de mi vps para que no me la adivinen
    Se supone que tiene vps, yo recomiendo Anti-Guard Firewall y un buen .htaccess si quieres yo tengo uno de esos por acá.
    Saludos, @Zanut Sec.

    Si mal no me equivoco ese tipo de firewalls bloquean la ip una vez ha hecho la petición,si cada petición es una ip distinta no sirve de nada.
    creeeo.

    @Zanut Sec

    Visitante
  • Cita de: Neva(); en Febrero 06, 2015, 08:38:55 PM
    Cita de: @Zanut Sec en Febrero 06, 2015, 08:33:01 PM
    Cita de: WIитX en Febrero 06, 2015, 08:28:55 PM
    Mitigar ataques de denegación con windows es un poco jodido y más difícil que en linux.

    Puedes poner la url de tu sitio web para poder ayudarte con lo de cloudflare.

    Usas apache o ISS?

    Si usas apache puedes configurar el mod_evasive o poner un .htaccess en la raíz de tu sitio.

    Te recomiendo comprar un vps que no cuesta más de 2€ por mes en OVH y configurarlo como firewall.

    Saludos.
    Citarme preguntaba como proteger la ip de mi vps para que no me la adivinen
    Se supone que tiene vps, yo recomiendo Anti-Guard Firewall y un buen .htaccess si quieres yo tengo uno de esos por acá.
    Saludos, @Zanut Sec.

    Si mal no me equivoco ese tipo de firewalls bloquean la ip una vez ha hecho la petición,si cada petición es una ip distinta no sirve de nada.
    creeeo.

    Yo lo utilizaba cuando tenia mi central de Holos y me fue muy bien pero también conjunto al .htaccess te digo que mi central mas reciente fue hace 2 años con que habrá actualizado mucho.

    Neva();

    Avanzado

  • Desconectado
  • Cita de: @Zanut Sec en Febrero 06, 2015, 08:41:01 PM
    Cita de: Neva(); en Febrero 06, 2015, 08:38:55 PM
    Cita de: @Zanut Sec en Febrero 06, 2015, 08:33:01 PM
    Cita de: WIитX en Febrero 06, 2015, 08:28:55 PM
    Mitigar ataques de denegación con windows es un poco jodido y más difícil que en linux.

    Puedes poner la url de tu sitio web para poder ayudarte con lo de cloudflare.

    Usas apache o ISS?

    Si usas apache puedes configurar el mod_evasive o poner un .htaccess en la raíz de tu sitio.

    Te recomiendo comprar un vps que no cuesta más de 2€ por mes en OVH y configurarlo como firewall.

    Saludos.
    Citarme preguntaba como proteger la ip de mi vps para que no me la adivinen
    Se supone que tiene vps, yo recomiendo Anti-Guard Firewall y un buen .htaccess si quieres yo tengo uno de esos por acá.
    Saludos, @Zanut Sec.

    Si mal no me equivoco ese tipo de firewalls bloquean la ip una vez ha hecho la petición,si cada petición es una ip distinta no sirve de nada.
    creeeo.

    Yo lo utilizaba cuando tenia mi central de Holos y me fue muy bien pero también conjunto al .htaccess te digo que mi central mas reciente fue hace 2 años con que habrá actualizado mucho.

    La ultima vez probé kiwi guard (las 2 versiones) + br guard  y algo más y no paró nada,aunque el ataque era de 40 gbps xD.
    a lo mejor si es de 1 gbps etc sí que lo para

    PAYASAKX

    Maestro

  • Desconectado
  • Cita de: @η∂яєѕмσяєησ en Febrero 06, 2015, 06:47:29 PM
    Payasako. no es eso, yo tengo un "holo" (un servidor) y a través de ping u otro método me adivinan la ip del servidor aunque tenga cloudflare y empiezan a dosearla. Probé los típicos "ant ddos" como kiwiguard etc y no funciona. ¿Hay algún proxy o vpn así gratuito?
    Haber especificado que es para un holo, mm mirate esto haber si te sirve (Es buen programa, y el programador Inzect02, le conozco y es muy bueno en esto)

    http://foro.elhacker.net/php/anti_dos_ddos_en_php-t399902.0.html

    Neva();

    Avanzado

  • Desconectado
  • Cita de: Payasako. en Febrero 07, 2015, 12:15:48 AM
    Cita de: @η∂яєѕмσяєησ en Febrero 06, 2015, 06:47:29 PM
    Payasako. no es eso, yo tengo un "holo" (un servidor) y a través de ping u otro método me adivinan la ip del servidor aunque tenga cloudflare y empiezan a dosearla. Probé los típicos "ant ddos" como kiwiguard etc y no funciona. ¿Hay algún proxy o vpn así gratuito?
    Haber especificado que es para un holo, mm mirate esto haber si te sirve (Es buen programa, y el programador Inzect02, le conozco y es muy bueno en esto)

    http://foro.elhacker.net/php/anti_dos_ddos_en_php-t399902.0.html
    Entonces solo mitigará una parte de la web

    PAYASAKX

    Maestro

  • Desconectado
  • Cita de: Neva(); en Febrero 07, 2015, 11:14:09 AM
    Cita de: Payasako. en Febrero 07, 2015, 12:15:48 AM
    Cita de: @η∂яєѕмσяєησ en Febrero 06, 2015, 06:47:29 PM
    Payasako. no es eso, yo tengo un "holo" (un servidor) y a través de ping u otro método me adivinan la ip del servidor aunque tenga cloudflare y empiezan a dosearla. Probé los típicos "ant ddos" como kiwiguard etc y no funciona. ¿Hay algún proxy o vpn así gratuito?
    Haber especificado que es para un holo, mm mirate esto haber si te sirve (Es buen programa, y el programador Inzect02, le conozco y es muy bueno en esto)

    http://foro.elhacker.net/php/anti_dos_ddos_en_php-t399902.0.html
    Entonces solo mitigará una parte de la web
    Se podría poner más de una vez para que proteja más de una página.   ;)

    Neva();

    Avanzado

  • Desconectado
  • Cita de: Payasako. en Febrero 07, 2015, 11:51:27 AM
    Cita de: Neva(); en Febrero 07, 2015, 11:14:09 AM
    Cita de: Payasako. en Febrero 07, 2015, 12:15:48 AM
    Cita de: @η∂яєѕмσяєησ en Febrero 06, 2015, 06:47:29 PM
    Payasako. no es eso, yo tengo un "holo" (un servidor) y a través de ping u otro método me adivinan la ip del servidor aunque tenga cloudflare y empiezan a dosearla. Probé los típicos "ant ddos" como kiwiguard etc y no funciona. ¿Hay algún proxy o vpn así gratuito?
    Haber especificado que es para un holo, mm mirate esto haber si te sirve (Es buen programa, y el programador Inzect02, le conozco y es muy bueno en esto)

    http://foro.elhacker.net/php/anti_dos_ddos_en_php-t399902.0.html
    Entonces solo mitigará una parte de la web
    Se podría poner más de una vez para que proteja más de una página.   ;)
    Imposible en un holo

    PAYASAKX

    Maestro

  • Desconectado
  • Cita de: Neva(); en Febrero 07, 2015, 12:17:16 PM
    Cita de: Payasako. en Febrero 07, 2015, 11:51:27 AM
    Cita de: Neva(); en Febrero 07, 2015, 11:14:09 AM
    Cita de: Payasako. en Febrero 07, 2015, 12:15:48 AM
    Cita de: @η∂яєѕмσяєησ en Febrero 06, 2015, 06:47:29 PM
    Payasako. no es eso, yo tengo un "holo" (un servidor) y a través de ping u otro método me adivinan la ip del servidor aunque tenga cloudflare y empiezan a dosearla. Probé los típicos "ant ddos" como kiwiguard etc y no funciona. ¿Hay algún proxy o vpn así gratuito?
    Haber especificado que es para un holo, mm mirate esto haber si te sirve (Es buen programa, y el programador Inzect02, le conozco y es muy bueno en esto)

    http://foro.elhacker.net/php/anti_dos_ddos_en_php-t399902.0.html
    Entonces solo mitigará una parte de la web
    Se podría poner más de una vez para que proteja más de una página.   ;)
    Imposible en un holo
    Por intentar no se pierde nada. :3