Foros del Web » Administración de Sistemas » Seguridad y redes »

Ataques de denegación

Estas en el tema de Ataques de denegación en el foro de Seguridad y redes en Foros del Web. Escribo para consultarles sobre un problema que ya resulta... molesto... desde hace aproximadamente 5 dias los servidores caen constantemente, usualmente cuando esto ocurria detectabamos cual ...
  #1 (permalink)  
Antiguo 07/07/2005, 14:50
 
Fecha de Ingreso: julio-2005
Mensajes: 2
Antigüedad: 18 años, 10 meses
Puntos: 0
Ataques de denegación

Escribo para consultarles sobre un problema que ya resulta... molesto... desde hace aproximadamente 5 dias los servidores caen constantemente, usualmente cuando esto ocurria detectabamos cual era el ip agresor y lo bloqueabamos, pero esta vez no aparenta ser uno sino varios, hemos bloqueado aproximadamente 50 ip's y esta locura continua... Alguna idea de que podrían estar atacando? (los servidores usan win. 2003)



p.d. Ahorita estoy en proceso de instalar y configurar un ISA Server dado que es un firewall mas robusto y con muchas funciones adicionales...
  #2 (permalink)  
Antiguo 07/07/2005, 21:42
Avatar de thepanchi_hc  
Fecha de Ingreso: junio-2005
Mensajes: 127
Antigüedad: 18 años, 10 meses
Puntos: 0
pues......................"Zombies"
  #3 (permalink)  
Antiguo 08/07/2005, 09:53
 
Fecha de Ingreso: junio-2005
Ubicación: Barcelona
Mensajes: 155
Antigüedad: 18 años, 10 meses
Puntos: 0
Pues como dice thepanchi son Zombiees, lo que estás teniendo es un ataque DDOS una denegación de servicio Distribuida, observa los puertos que están siendo abiertos, utiliza un sniffer y con los numeros de puertos podrás averiguar que ataque es para asi parchearlo, de todas maneras, tienes el win 2003 actualizado?, con los ultimos hotfix y el Service Pack1 ¿?.

Con un netstat -noa podrás ver los puertos abiertos también.

salu2
  #4 (permalink)  
Antiguo 08/07/2005, 10:26
Avatar de Acron_0248  
Fecha de Ingreso: junio-2005
Ubicación: 127.0.0.1
Mensajes: 1.648
Antigüedad: 18 años, 10 meses
Puntos: 18
Además de los Zombies, también pueden estar utilizando la técnica de sppofing de IP, sigue los consejos y usa un sniffer.
__________________
Usuario Reigistrado de linux #399288
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 04:10.