[OT] Re: Proteger servicio http ataque DDoS

2015-11-09 Por tema Camaleón
El Mon, 09 Nov 2015 01:28:38 +0100, Maykel Franco escribió: (Ese formato...) > Buenas, siempre me he preguntado si existe alguna forma "efectiva" > protegerse de un ataque DDoS, además de usar fail2ban. ¿No se te ha ocurrido preguntar a Google? protegerse contra at

Re: [OT] Re: Proteger servicio http ataque DDoS

2015-11-09 Por tema Carlos Manuel Escalona Villeda
Puedes usar squid para cachear la respuesta de apache y de esa manera soportar el primer golpe de un DDOS, hacer que fail2ban revise los logs de squid para actuar justo antes de que squid empiece a consumir demasiada ram por el ataque. El lun., 9 de nov. de 2015 a la(s) 10:02 a. m., Juan Gomez

Re: [OT] Re: Proteger servicio http ataque DDoS

2015-11-09 Por tema Juan Gomez (Txonta)
El 09/11/15 a las 15:16, Camaleón escribió: El Mon, 09 Nov 2015 01:28:38 +0100, Maykel Franco escribió: (Ese formato...) Buenas, siempre me he preguntado si existe alguna forma "efectiva" protegerse de un ataque DDoS, además de usar fail2ban. ¿No se te ha ocurrido pregunta

Re: Proteger servicio http ataque DDoS

2015-11-09 Por tema Maykel Franco
b...@gmail.com> wrote: >> >> > Buenas, siempre me he preguntado si existe alguna forma "efectiva" >> > protegerse de un ataque DDoS, además de usar fail2ban. >> > >> > Se os ocurre algo? Me gustaría meter algo más de seguridad en nuestros >&g

Re: Proteger servicio http ataque DDoS

2015-11-08 Por tema Fabián Bonetti
On Mon, 9 Nov 2015 01:28:38 +0100 Maykel Franco <maykeldeb...@gmail.com> wrote: > Buenas, siempre me he preguntado si existe alguna forma "efectiva" > protegerse de un ataque DDoS, además de usar fail2ban. > > Se os ocurre algo? Me gustaría meter algo más de seguridad

Proteger servicio http ataque DDoS

2015-11-08 Por tema Maykel Franco
Buenas, siempre me he preguntado si existe alguna forma "efectiva" protegerse de un ataque DDoS, además de usar fail2ban. Se os ocurre algo? Me gustaría meter algo más de seguridad en nuestros servicios web. Gracias de antemano.

Re: Proteger servicio http ataque DDoS

2015-11-08 Por tema Maykel Franco
anco" <maykeldeb...@gmail.com> escribió: >> >> Buenas, siempre me he preguntado si existe alguna forma "efectiva" protegerse de un ataque DDoS, además de usar fail2ban. >> >> Se os ocurre algo? Me gustaría meter algo más de seguridad en nuestros servicios

Re: Proteger servicio http ataque DDoS

2015-11-08 Por tema TheFox
tiva" > protegerse de un ataque DDoS, además de usar fail2ban. > > Se os ocurre algo? Me gustaría meter algo más de seguridad en nuestros > servicios web. > > Gracias de antemano. >

Re: Proteger servicio http ataque DDoS

2015-11-08 Por tema Alfonso
Saludos: El 09/11/15 a las 01:28, Maykel Franco escribió: > Buenas, siempre me he preguntado si existe alguna forma "efectiva" > protegerse de un ataque DDoS, además de usar fail2ban. > > Se os ocurre algo? Me gustaría meter algo más de seguridad en nuestros > servi

Re: Proteger servicio http ataque DDoS

2015-11-08 Por tema Salvador Garcia Z.
El nov 8, 2015 5:48 PM, "Fabián Bonetti" <mama21m...@mamalibre.com.ar> escribió: > > On Mon, 9 Nov 2015 01:28:38 +0100 > Maykel Franco <maykeldeb...@gmail.com> wrote: > > > Buenas, siempre me he preguntado si existe alguna forma "efectiva" > &g

Re: respuesta ante un ddos

2013-12-19 Por tema Javier Serrano Polo
El dj 19 de 12 de 2013 a les 16:12 -0300, [...] va escriure: (...) No puedo darte más información sobre ddos. Eso tendrás que preguntarlo en la lista. El hilo habla de fail2ban. El firewall funciona con iptables. Aviso que, aunque puedo recibir los mensajes, no puedo enviarlos a dominios como

Re: respuesta ante un ddos

2013-12-18 Por tema troxlinux
...@gmail.com *Date: *Tue, 17 Dec 2013 16:50:04 -0600 *To: *debian-user-spanish@lists.debian.org *Cc: *debian-user-spanishdebian-user-spanish@lists.debian.org *Subject: *Re: respuesta ante un ddos lo raro es que cerrando el puerto en el firewall el fail2ban no para de seguir bloqueando , he

Re: respuesta ante un ddos

2013-12-18 Por tema Czm Ext
1. a donde van esas visitas?. mia los access de apache 2. verifica mysql y si esas visitas escriben en db. esto puedes verlo con processlist de mysql 3. apachetop+log apache puede decirte mas o menos que dominio esta siendo visitado y su ancho d banda. busca algun analizzador d log d apache.

Re: respuesta ante un ddos

2013-12-18 Por tema Camaleón
El Tue, 17 Dec 2013 16:47:42 -0600, troxlinux escribió: (corrijo el top-posting) El 17 de diciembre de 2013, 8:43, Camaleón noela...@gmail.com escribió: (...) abra alguna forma de tener a estos tipos asi sin cerrar el puerto? , este servidor lo tengo en linode No, puedes mitigarlo pero

Re: respuesta ante un ddos

2013-12-18 Por tema Javier Serrano Polo
El dc 18 de 12 de 2013 a les 15:09 +, Camaleón va escriure: El Tue, 17 Dec 2013 16:47:42 -0600, troxlinux escribió: recibo miles de correos por minuto y me tiene cansado [Fail2Ban] httpd-get-dos: banned 192.210.59.182[Fail2Ban] httpd-get-dos: banned 173.208.177.139 Tienes que

Re: respuesta ante un ddos

2013-12-17 Por tema Mauro Antivero
El 16/12/13 19:54, troxlinux escribió: hola foro , tengo un firewall instalado a mano con iptables y desde hace unos días de repente veo que con un tío se me conecta y me hace muchas conexiones al webserver de mi servidor y me lo bota a veces pasa hasta 1 hora , hace poco se me peqo al 25 de

Re: respuesta ante un ddos

2013-12-17 Por tema Diego H. Cancelo
El día 16 de diciembre de 2013, 19:54, troxlinux xserverli...@gmail.com escribió: hola foro , tengo un firewall instalado a mano con iptables y desde hace unos días de repente veo que con un tío se me conecta y me hace muchas conexiones al webserver de mi servidor y me lo bota a veces pasa

Re: respuesta ante un ddos

2013-12-17 Por tema troxlinux
mirad mi puerto 80 y 25 [root@nq ~]# netstat -an | grep 25 tcp0 0 127.0.0.1:10025 0.0.0.0:* LISTEN tcp0 0 :: :::114.250.7.171:22510 TIME_WAIT tcp0 0 :::50.116.39.75:80 :::58.251.146.218:12458ESTABLISHED tcp0 0

Re: respuesta ante un ddos

2013-12-17 Por tema Camaleón
(servidor de correos) son muy habituales (para enviar spam), pero eso no indica que se trate de un ataque de tipo DDoS, por lo general los intentos de conexión finalizan a los pocos minutos, lo que dura la rutina del bot. abra alguna forma de tener a estos tipos asi sin cerrar el puerto? , este

Re: respuesta ante un ddos

2013-12-17 Por tema troxlinux
, hace poco se me peqo al 25 de mi servidor y me hizo lo mismo. Los intentos de conexión al puerto 25 (servidor de correos) son muy habituales (para enviar spam), pero eso no indica que se trate de un ataque de tipo DDoS, por lo general los intentos de conexión finalizan a los pocos minutos, lo

Re: respuesta ante un ddos

2013-12-17 Por tema troxlinux
ataque de tipo DDoS, por lo general los intentos de conexión finalizan a los pocos minutos, lo que dura la rutina del bot. abra alguna forma de tener a estos tipos asi sin cerrar el puerto? , este servidor lo tengo en linode No, puedes mitigarlo pero no detenerlo. Prueba lo más sencillo que es

Re: respuesta ante un ddos

2013-12-17 Por tema lefrato
Claro -Original Message- From: troxlinux xserverli...@gmail.com Date: Tue, 17 Dec 2013 16:50:04 To: debian-user-spanish@lists.debian.org Cc: debian-user-spanishdebian-user-spanish@lists.debian.org Subject: Re: respuesta ante un ddos lo raro es que cerrando el puerto en el firewall el

respuesta ante un ddos

2013-12-16 Por tema troxlinux
hola foro , tengo un firewall instalado a mano con iptables y desde hace unos días de repente veo que con un tío se me conecta y me hace muchas conexiones al webserver de mi servidor y me lo bota a veces pasa hasta 1 hora , hace poco se me peqo al 25 de mi servidor y me hizo lo mismo. abra

Re: respuesta ante un ddos

2013-12-16 Por tema lefrato
: respuesta ante un ddos hola foro , tengo un firewall instalado a mano con iptables y desde hace unos días de repente veo que con un tío se me conecta y me hace muchas conexiones al webserver de mi servidor y me lo bota a veces pasa hasta 1 hora , hace poco se me peqo al 25 de mi servidor y me hizo lo

[OT] Re: Ataque DDoS a una distro de debian

2013-10-19 Por tema Camaleón
El Fri, 18 Oct 2013 19:31:42 -0500, argumento escribió: Hola lista: Pues el 15 y el 17 de este mes, el servidor donde se jostea la distro de linux que uso, crunchbang (basada en debian stable), fue víctima de un ataque DDoS (negación de servicio). http://crunchbang.org/forums

RE Ataque DDoS

2013-10-19 Por tema Toño G
Este es el video https://www.youtube.com/watch?v=Y1Jhecbniu4feature=youtube_gdata_player

Ataque DDoS a una distro de debian

2013-10-18 Por tema argumento
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 Hola lista: Pues el 15 y el 17 de este mes, el servidor donde se jostea la distro de linux que uso, crunchbang (basada en debian stable), fue víctima de un ataque DDoS (negación de servicio). http://crunchbang.org/forums/viewtopic.php?pid=338859 Y

Re: DDOS

2013-10-09 Por tema BasaBuru
El Martes, 8 de octubre de 2013 02:18:58 Fabián Bonetti escribió: On Tue, 8 Oct 2013 02:03:29 -0300 kadabra lineage l2lad...@hotmail.com wrote: Deberías desactivar en tu router:. Ping Fragment Packets Y podrías usar este script http://deflate.medialayer.com/ mas este firewall

Re: DDOS

2013-10-09 Por tema Juan Lavieri
Hola a todos El 09/10/13 03:49, BasaBuru escribió: El Martes, 8 de octubre de 2013 02:18:58 Fabián Bonetti escribió: On Tue, 8 Oct 2013 02:03:29 -0300 kadabra lineagel2lad...@hotmail.com wrote: Deberías desactivar en tu router:. Ping Fragment Packets Y podrías usar este script

Re: DDOS

2013-10-09 Por tema Haylem Candelario Bauzá
Entra en /etc/sysctl.conf, edita el archivo y allí puedes modificar los parametros del kernel para que tu sistema no sea vulnerable, tambien puedes devolverle el ataque al gracioso si activas el forwarding e instalas dsniff y usas el comando arpspoof -t 192.168.20.x 192.168.20.2 192.168.20.x

RE: DDOS

2013-10-09 Por tema Haylem Candelario Bauzá
# Uncomment the next two lines to enable Spoof protection (reverse-path filter) # Turn on Source Address Verification in all interfaces to # prevent some spoofing attacks #net.ipv4.conf.default.rp_filter=1 #net.ipv4.conf.all.rp_filter=1 -- HaylemHackCpp Recuerda: Si dominas los bits, dominas

Re: DDOS

2013-10-08 Por tema Camaleón
El Tue, 08 Oct 2013 02:03:29 -0300, kadabra lineage escribió: (ese html...) Hola a todos, tengo un servidor de juegos online y tengo problemas con ataques de tipo Dos y DDOS, que solucion puedo encontrar con Debian ? algun firewall pero que no blokee puertos ya que utilizo muchos para la

Re: DDOS

2013-10-08 Por tema mmsbarbaro
lineage l2lad...@hotmail.comescribió: Hola a todos, tengo un servidor de juegos online y tengo problemas con ataques de tipo Dos y DDOS, que solucion puedo encontrar con Debian ? algun firewall pero que no blokee puertos ya que utilizo muchos para la coneccion de usuarios. Espero una respuesta

DDOS

2013-10-07 Por tema kadabra lineage
Hola a todos, tengo un servidor de juegos online y tengo problemas con ataques de tipo Dos y DDOS, que solucion puedo encontrar con Debian ? algun firewall pero que no blokee puertos ya que utilizo muchos para la coneccion de usuarios. Espero una respuesta gente un saludo

RE: DDOS

2013-10-07 Por tema William Romero
from: l2lad...@hotmail.com To: debian-user-spanish@lists.debian.org Subject: DDOS Date: Tue, 8 Oct 2013 02:03:29 -0300 Hola a todos, tengo un servidor de juegos online y tengo problemas con ataques de tipo Dos y DDOS, que solucion puedo encontrar con Debian ? algun firewall pero que

Re: DDOS

2013-10-07 Por tema Fabián Bonetti
On Tue, 8 Oct 2013 02:03:29 -0300 kadabra lineage l2lad...@hotmail.com wrote: Deberías desactivar en tu router:. Ping Fragment Packets Y podrías usar este script http://deflate.medialayer.com/ mas este firewall http://blog.mamalibre.com.ar/post/firewall-con-iptables -- Puppy-es OS :.