Foros del Web » Administración de Sistemas » Unix / Linux »

[SOLUCIONADO] Protegerme de un ataque DDoS

Estas en el tema de Protegerme de un ataque DDoS en el foro de Unix / Linux en Foros del Web. Hola que tal, Tengo un vps Centos 6 64bits el cual uso para unos servidores de un juego y a cada rato se la pasan ...
  #1 (permalink)  
Antiguo 23/04/2015, 10:11
 
Fecha de Ingreso: mayo-2012
Ubicación: Mar del Plata
Mensajes: 157
Antigüedad: 11 años, 11 meses
Puntos: 0
Protegerme de un ataque DDoS

Hola que tal,
Tengo un vps Centos 6 64bits el cual uso para unos servidores de un juego y a cada rato se la pasan enviándome ataques ddos y me suspenden el vps.

Este es el ultimo ataque, parece que los ataques son todos provenientes de chile.

Código:
Your VPS is suspended due to the below reason. 

=======
Wed Apr 22 16:38:52 2015; UDP; eth1; 96 bytes; from 186.57.206.103:21541 to 155.94.246.105:7010 
Wed Apr 22 16:38:52 2015; UDP; eth1; 45 bytes; from 155.94.246.105:7010 to 186.57.206.103:21541 
Wed Apr 22 16:38:52 2015; UDP; eth1; 49 bytes; from 186.104.151.51:64081 to 155.94.246.105:7011 
Wed Apr 22 16:38:52 2015; UDP; eth1; 61 bytes; from 155.94.246.105:7010 to 190.101.108.189:10176
Wed Apr 22 16:38:52 2015; UDP; eth1; 61 bytes; from 155.94.246.105:7010 to 190.55.235.125:50298 
Wed Apr 22 16:38:52 2015; UDP; eth1; 46 bytes; from 190.152.177.248:9806 to 155.94.246.105:7011 
Wed Apr 22 16:38:52 2015; UDP; eth1; 60 bytes; from 155.94.246.105:7010 to 190.101.108.189:10176
Wed Apr 22 16:38:52 2015; UDP; eth1; 60 bytes; from 155.94.246.105:7010 to 190.55.235.125:50298 
Wed Apr 22 16:38:52 2015; UDP; eth1; 60 bytes; from 155.94.246.105:7010 to 186.34.205.86:49596 
Wed Apr 22 16:38:52 2015; UDP; eth1; 101 bytes; from 186.34.205.86:49596 to 155.94.246.105:7010 
Wed Apr 22 16:38:52 2015; UDP; eth1; 114 bytes; from 186.89.128.188:53539 to 155.94.246.105:7011
Wed Apr 22 16:38:52 2015; UDP; eth1; 49 bytes; from 181.135.148.112:52494 to 155.94.246.105:7011
Wed Apr 22 16:38:52 2015; UDP; eth1; 100 bytes; from 155.94.246.105:7011 to 190.252.167.117:59012
Wed Apr 22 16:38:52 2015; UDP; eth1; 63 bytes; from 155.94.246.105:7011 to 186.89.128.188:53539 
Wed Apr 22 16:38:52 2015; UDP; eth1; 100 bytes; from 155.94.246.105:7011 to 186.104.151.51:64081 
Wed Apr 22 16:38:52 2015; UDP; eth1; 100 bytes; from 155.94.246.105:7011 to 181.135.148.112:52494
Wed Apr 22 16:38:52 2015; UDP; eth1; 100 bytes; from 155.94.246.105:7011 to 190.152.177.248:9806 
Wed Apr 22 16:38:52 2015; UDP; eth1; 49 bytes; from 181.135.148.112:52494 to 155.94.246.105:7011 
Wed Apr 22 16:38:52 2015; UDP; eth1; 46 bytes; from 186.89.128.188:53539 to 155.94.246.105:7011
Hay mucho mas LOG, pero no lo pongo por que no entra todo en el post. Mi consulta es si cerrando todos los puertos y abriendo solo los que necesito voy a poder protegerme. ALguien que me ayude? Ya me cancelaron 5 veces el vps en un mes.
Gracias
  #2 (permalink)  
Antiguo 23/04/2015, 10:47
Avatar de lauser
Moderator Unix/Linux
 
Fecha de Ingreso: julio-2013
Ubicación: Odessa (Ukrania)
Mensajes: 3.278
Antigüedad: 10 años, 8 meses
Puntos: 401
Respuesta: Protegerme de un ataque DDoS

ES un poco bestia, pero de momento puedes bloquear todas las ip's que provengan de Chile.
Echa un vistazo a el manual/script-bash
Recuerda cambiar...
Código BASH:
Ver original
  1. ISO="af cn"
por
Código BASH:
Ver original
  1. ISO="cl"
__________________
Los usuarios que te responden, lo hacen altruistamente y sin ánimo de lucro con el único fin de ayudarte. Se paciente y agradecido.
-SOLOLINUX-
  #3 (permalink)  
Antiguo 23/04/2015, 11:02
 
Fecha de Ingreso: mayo-2012
Ubicación: Mar del Plata
Mensajes: 157
Antigüedad: 11 años, 11 meses
Puntos: 0
Respuesta: Protegerme de un ataque DDoS

Cita:
Iniciado por lauser Ver Mensaje
ES un poco bestia, pero de momento puedes bloquear todas las ip's que provengan de Chile.
Echa un vistazo a el [URL="http://www.sololinux.es/post/bloquear-ip-de-paises-en-nuestro-servidor-ddos"]manual/script-bash[/URL]
Recuerda cambiar...
Código BASH:
Ver original
  1. ISO="af cn"
por
Código BASH:
Ver original
  1. ISO="cl"
El problema que en el servidor, juegan personas de argentina y chile. Y si bloqueo la conexion a chile perdere la mitad de mis jugadores.
  #4 (permalink)  
Antiguo 23/04/2015, 11:37
Avatar de lauser
Moderator Unix/Linux
 
Fecha de Ingreso: julio-2013
Ubicación: Odessa (Ukrania)
Mensajes: 3.278
Antigüedad: 10 años, 8 meses
Puntos: 401
Respuesta: Protegerme de un ataque DDoS

Cita:
Iniciado por CeKiT Ver Mensaje
El problema que en el servidor, juegan personas de argentina y chile. Y si bloqueo la conexion a chile perdere la mitad de mis jugadores.
Lo ideal entonces sería protección a nivel de infraestructura, pero conlleva un gasto. Si los ataques son pequeños puedes probar este simple script, sencillo, simple, pero funcional.
__________________
Los usuarios que te responden, lo hacen altruistamente y sin ánimo de lucro con el único fin de ayudarte. Se paciente y agradecido.
-SOLOLINUX-

Etiquetas: centos, ddos, servidor
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 17:09.