Robert Birschener Postado Outubro 26, 2012 Compartilhar Postado Outubro 26, 2012 Olá Amigos! Neste momento meu servidor está sofrendo um forte ataque ddos (como disse a hostdime) eles disseram que nada podem fazer a não ser esperar passar. Vocês tem alguma idéia do posso recomendar pra eles fazerem? Confesso que já estou ficando desesperado com o servidor fora do ar e não conseguir fazer nada. :( Link para o comentário Compartilhar em outros sites More sharing options...
maksol Postado Outubro 26, 2012 Compartilhar Postado Outubro 26, 2012 Hostdime é isso mesmo, cuspe de DOS e eles desligam o servidor dizendo que é um hiper ultra super max DDOS. Link para o comentário Compartilhar em outros sites More sharing options...
Robert Birschener Postado Outubro 26, 2012 Autor Compartilhar Postado Outubro 26, 2012 Hostdime é isso mesmo, cuspe de DOS e eles desligam o servidor dizendo que é um hiper ultra super max DDOS. Eles não desligaram o servidor, quem dera, ainda ta lá consumindo dados, xD. E eles não sabem o que fazer. Link para o comentário Compartilhar em outros sites More sharing options...
Robert Birschener Postado Outubro 26, 2012 Autor Compartilhar Postado Outubro 26, 2012 Não sou o único recebendo ataque a www.dialhost.com.br está sofrendo ataque também e está fora do ar :( Link para o comentário Compartilhar em outros sites More sharing options...
LinkOficial Postado Outubro 26, 2012 Compartilhar Postado Outubro 26, 2012 Se for diretamente a um site só, poe o cloudflare free mesmo, poe a configuração "I'm under attack". É provável que segure. Link para o comentário Compartilhar em outros sites More sharing options...
Robert Birschener Postado Outubro 26, 2012 Autor Compartilhar Postado Outubro 26, 2012 Se for diretamente a um site só, poe o cloudflare free mesmo, poe a configuração "I'm under attack". É provável que segure. Não é diretamente a um site, a dialhost.com.br também está fora do ar, vi alguns clientes reclamando no twitter. Link para o comentário Compartilhar em outros sites More sharing options...
Alexandre B Postado Outubro 26, 2012 Compartilhar Postado Outubro 26, 2012 Não é diretamente a um site, a dialhost.com.br também está fora do ar, vi alguns clientes reclamando no twitter. se utilizam o mesmo IP obviamente todos que estiverem no mesmo IP estarão Offline, não lembro agora os procedimentos da HostDime, mas geralmente a SOFTLAYER e SingleHOP também não sabem o que fazer... eles não desligam o servidor. mas ativam por 24h o Firewall Físico deles, e nula a sua rota. e você fica 24h com o servidor inacessível na rede pública. tente verificar log's, tente saber o tipo de ataque, se é de vários ip's' se os ip's realmente existem ou possivelmente proxy's... essas coisas... seu servidor possui CSF? é normal um data center não saber o que fazer eles só tem 2 opções ou nula sua rota ou desliga seu servidor. mas o pessoal não gosta quando desliga o servidor. então a maioria só nula a rota. DDoS é complicado.... se for um DDoS do tipo IP Spoof existe um modo que geralmente diminui o ataque. posso ensinar até aqui. IP Spoof baseado naquele que vem pra cima com "ping" na sua máquina. outra coisa, qual a proporção do ataque? quanto em MB/s de rede ele está comendo? Abraços. Link para o comentário Compartilhar em outros sites More sharing options...
LinkOficial Postado Outubro 26, 2012 Compartilhar Postado Outubro 26, 2012 Já tive ataque ddos na softlayer, eles meteram um firewall via hardware por 24h na frente da minha máquina e o ataque foi mitigado. Isto faz tempo, não sei qual era a volume em mb/s. Link para o comentário Compartilhar em outros sites More sharing options...
Alexandre B Postado Outubro 26, 2012 Compartilhar Postado Outubro 26, 2012 ressaltando, além das 2 opções que resta o data center, porque ele sabe que você possivelmente não vai desembolsar uns $ 250 para contratar um firewall físico (ou quem sabe vai, mais...) ai eles não tem muito o que fazer.... mas, geralmente, o data center tenta impedir o ataque ou diminuir eles tentam te ajudar de algum modo seja instalando algum software de última hora, seja editando um comando se for IP Spoof (o que citei acima e posso te ensinar) ai quando nada disso ajuda, se não obtiverem sucesso, segunda opção é nular a rota mesmo... DDoS é chato é, mas a realidade hoje é que ainda umas 70% das coisas que dizem 'impedir' não são eficazes! Link para o comentário Compartilhar em outros sites More sharing options...
Alexandre B Postado Outubro 26, 2012 Compartilhar Postado Outubro 26, 2012 Já tive ataque ddos na softlayer, eles meteram um firewall via hardware por 24h na frente da minha máquina e o ataque foi mitigado. Isto faz tempo, não sei qual era a volume em mb/s. isso mesmo é grátis essa ativação, e é automática se não estou enganado, comigo foi automático... esse firewall físico deles, geralmente deixa a sua rota nulada por algumas horas ou até mesmo por 24h, tudo isso vai depender da continuidade do ataque. Link para o comentário Compartilhar em outros sites More sharing options...
Posts Recomendados