Forum OVH  

Vai indietro   Forum OVH > How-To
Registrazione FAQ Guide Cerca Messaggi odierni Segna come letti

Rispondi
 
Strumenti della discussione
Vecchio 23.02.2010, 17.59   #11
Andrea
Junior Member
 
Data di registrazione: Mar 2009
Messaggi: 14
Smile Re: [ how to ] stop flood ddos

Quote:
Originally Posted by torpado Visualizza il messaggio
durante un attacco puoi comunque aprire un ticket incidente e un tecnico inserisce la macchina sotto router protection.

Tra poco questa opzione sarà attivabile dal manager a discrezione dell'utente.
Mi riferivo a questo post per le novità
Andrea non è in linea   Rispondi citando
Vecchio 23.02.2010, 19.26   #12
gio01
Banned
 
Data di registrazione: Jan 2009
Messaggi: 819
Predefinito Re: [ how to ] stop flood ddos

sarebbe bello se lo mettessero
vabbè che kaspersky fa il suo lavoro xò e meglio che i provvediate a mettere queste opzione
gio01 non è in linea   Rispondi citando
Vecchio 08.03.2010, 04.27   #13
raffo
Senior Member
 
Data di registrazione: Oct 2008
Ubicazione: Roma
Messaggi: 210
Predefinito Re: [ how to ] stop flood ddos

Che sistema operativo hai?
e che webserver?

Si puo bloccare questo attacco limitando il numero massimo delle connessioni per IP.

Limitando sopratutto, visto il tuo caso, i mbps per IP per determinati files.

Fatto questo quando sarai sotto attacco nemmeno te ne accorgerai, a meno che gli attaccanti non abbiano un migliaio di server che abusano verso un files grande del tuo server.

Possiamo parlarne.
RAFFAELE
raffo non è in linea   Rispondi citando
Vecchio 08.03.2010, 17.13   #14
gio01
Banned
 
Data di registrazione: Jan 2009
Messaggi: 819
Predefinito Re: [ how to ] stop flood ddos

le botnet sono potenti.... ero soggetto a questo
gio01 non è in linea   Rispondi citando
Vecchio 13.03.2010, 20.31   #15
tmit
OVH Team
 
Data di registrazione: Mar 2010
Messaggi: 318
Predefinito Re: [ how to ] stop flood ddos

Quote:
Originally Posted by gio01 Visualizza il messaggio
le botnet sono potenti.... ero soggetto a questo
Diciamo che non esistono veri e propri mezzi di protezione contro attacchi DDoS.
Piuttosto è utile un eventuale firewall hardware che opera da packet filtering con ACL specifiche.

Ad ogni modo, non esiste e mai esisterà protezione al 100% verso botnet di determinate dimensioni.

Gli step da eseguire per il blocco di un attacco sono in ordine, prima il detect con il confronto rispetto alle ACL, successivamente la scelta di filtering. Se il detect non è possibile, dato che ci sono troppe sorgenti di attacco, anche i sistemi di filtering, per quanto potenti / costosi / affidabili possano essere, subiscono problemi di elaborazione e cadono in blocco.

Poi con l'avanzare della tecnologia non si sa mai... magari verranno inventate nuove tecniche avanzate per il detect.

Ad ogni modo per una protezione molto basilare, iptables è un'applicazione che permette agli amministratori di configurare le tabelle, le catene e le regole di netfilter sufficiente per un sistema di protezione minimo.

Un esempio banale potrebbe essere ad esempio gestire le conessioni stabilite e controllare i pacchetti in entrata
Codice:
/usr/sbin/iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
Successivamente ad esempio, creare una regola per mandare in blocco di 7 secondi una connessione ripetitiva che si ripete su una porta specifica (quale la 22 per SSH)
Codice:
/usr/sbin/iptables -A INPUT -p tcp -m state --state NEW --dport 22 -m recent --update --seconds 7 -j DROP
/usr/sbin/iptables -A INPUT -p tcp -m state --state NEW --dport 22 -m recent --set -j ACCEPT
Altra cosa utile potrebbe essere bloccare le ICMP e SYN FLOOD Request
Codice:
/usr/sbin/iptables -A INPUT -p icmp --icmp-type echo-request -m limit --limit 1/s -j ACCEPT
/usr/sbin/iptables -A INPUT -p icmp --icmp-type echo-request -j DROP
/usr/sbin/iptables -A INPUT -p tcp --syn -m limit --limit 3/s -j ACCEPT
/usr/sbin/iptables -A INPUT -p tcp --syn -j DROP
tmit non è in linea   Rispondi citando
Rispondi

Strumenti della discussione

Regole di scrittura
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Attivo
smilies è Attivo
[IMG] il codice è Attivo
Il codice HTML è Disattivato



Tutti gli orari sono GMT +1. Attualmente sono le 12.14.


© OVH 1999-2010