Protecion de servidor web
Defensas contra
ataques DDos
Como defenderse de un ataque DDOs.
No hay una solución 100% efectiva para evitar un ataque DDoS.
Evidentemente, el efecto será mayor si el ataquetambién proviene de
direcciones IP internas de nuestras redes, de forma que lo primero que
tenemos que evitar es que algún equipo interno esté comprometido y pueda
formar parte del ataque ya que lacantidad de tráfico que puede generar es
mucho mayor que desde una IP externa. El ataque DDoS puede afectar a
cualquier servicio accesible en Internet, pero sobre el que más incidentes se
detectanes sobre HTTP o servicio web.
En un ataque DDOS se identifican 3 partes en el ataque:
Para el primer caso, el maestro es el que lanza el ataque, los esclavos
son los equipos comprometidos queaceptan órdenes del primero y la
víctima es el servidor web que sufrirá el ataque.
Las instrucciones siguientes son solo para sistemas Linux
APF
apt-get install apf-firewall
Primero
Instalamosnano /etc/apf-firewall/conf.apf
DEVEL_MODE="0"
IFACE_IN="eth0"
IFACE_OUT="eth0"
IG_TCP_CPORTS="22"
EG_TCP_CPORTS="all"
EG_UDP_CPORTS="all"
RAB_TIMER="600"
service apf-firewall restartModo devel activo = 1 - Las reglas se limpiaran cada 5 minutos
Interface de entrada
Interface de salida
Puertos TCP de los que se aceptaran entrada
Puertos de Salida TCP
Puertos de Salida UDPTiempo de BAN a aquellos origenes que hagan saltar la seguridad
Reiniciamos
DDoS Deflate
Sistema que apalia los efectos de un ataque de denagacion de
servicio distribuido
mkdir ddos
cdddos
wget http://www.inetbase.com/scripts/ddos/install.sh
sudo sh install.sh
nano /usr/local/ddos/ddos.conf
APF="/usr/sbin/apf"
#!/bin/sh
service crond restart
/usr/local/ddos/ddos.sh -cSi no no podrá leer bien la configuración y
#!/bin/bash nos dara un error
por
por
service cron
restart
ya que el servicio se llama cron y no crond
Arrancamos
el servicio
Regístrate para leer el documento completo.