Protecion de servidor web

Páginas: 2 (318 palabras) Publicado: 19 de mayo de 2014
2014

Defensas contra
ataques DDos



Como defenderse de un ataque DDOs.
No hay una solución 100% efectiva para evitar un ataque DDoS.
Evidentemente, el efecto será mayor si el ataquetambién proviene de
direcciones IP internas de nuestras redes, de forma que lo primero que
tenemos que evitar es que algún equipo interno esté comprometido y pueda
formar parte del ataque ya que lacantidad de tráfico que puede generar es
mucho mayor que desde una IP externa. El ataque DDoS puede afectar a
cualquier servicio accesible en Internet, pero sobre el que más incidentes se
detectanes sobre HTTP o servicio web.
En un ataque DDOS se identifican 3 partes en el ataque:
 Para el primer caso, el maestro es el que lanza el ataque, los esclavos
son los equipos comprometidos queaceptan órdenes del primero y la
víctima es el servidor web que sufrirá el ataque.
Las instrucciones siguientes son solo para sistemas Linux
APF
apt-get install apf-firewall

Primero

Instalamosnano /etc/apf-firewall/conf.apf
DEVEL_MODE="0"
IFACE_IN="eth0"
IFACE_OUT="eth0"
IG_TCP_CPORTS="22"
EG_TCP_CPORTS="all"
EG_UDP_CPORTS="all"
RAB_TIMER="600"
service apf-firewall restartModo devel activo = 1 - Las reglas se limpiaran cada 5 minutos
Interface de entrada
Interface de salida
Puertos TCP de los que se aceptaran entrada
Puertos de Salida TCP
Puertos de Salida UDPTiempo de BAN a aquellos origenes que hagan saltar la seguridad
Reiniciamos

DDoS Deflate

Sistema que apalia los efectos de un ataque de denagacion de
servicio distribuido

mkdir ddos
cdddos
wget http://www.inetbase.com/scripts/ddos/install.sh
sudo sh install.sh
nano /usr/local/ddos/ddos.conf
APF="/usr/sbin/apf"

#!/bin/sh

service crond restart

/usr/local/ddos/ddos.sh -cSi no no podrá leer bien la configuración y
#!/bin/bash nos dara un error

por

por

service cron
restart

ya que el servicio se llama cron y no crond

Arrancamos
el servicio

Leer documento completo

Regístrate para leer el documento completo.

Estos documentos también te pueden resultar útiles

  • Servidores web
  • Servidor Web
  • Servidores web
  • Servidor WEb
  • Servidor web
  • servidores Web
  • servidor web
  • Servidor web

Conviértase en miembro formal de Buenas Tareas

INSCRÍBETE - ES GRATIS