tekobr Postado Fevereiro 21, 2011 Compartilhar Postado Fevereiro 21, 2011 (editado) O CSF é um excelente firewall, com muitos recursos. Dentre esses recursos está a proteção contra ataques de negação de serviço, mais conhecido por DOS. Após algumas dicas do usuário jesmarcelo da OnzeHost, resolvi fazer este pequeno tutorial para os usuários novatos. Observação: o tutorial pode ser reproduzido apenas se for mantido todo o texto original e os seus links, além de ser citado e referenciado a este tópico aqui neste fórum. Para habilitar essa proteção siga os procedimentos abaixo. 1) acesse o seu servidor via SSH logando-se como root. 2) digite o seguinte comando para editar o arquivo csf.conf nano /etc/csf/csf.conf 3) Localize a linha: SYNFLOOD = "0" e altere o valor 0 para 1, ficando assim: SYNFLOOD = "1" Logo após esta linha verifique se as duas linhas abaixo estão com as seguintes configurações: SYNFLOOD_RATE = "100/s" Esta linha acima é para monitorar quando houver mais de 100 conexões por segundo. SYNFLOOD_BURST = "150" Nesta linha o IP é bloqueado quando chegar a 150 conexões por segundo. Após fazer essas alterações, reinicie o CSF e o LFD: service lfd restart service csf restart Pronto, agora seu servidor tem mais uma proteção. Editado Fevereiro 21, 2011 por tekobr Link para o comentário Compartilhar em outros sites More sharing options...
RNXTI Postado Fevereiro 21, 2011 Compartilhar Postado Fevereiro 21, 2011 Muito Bom tutorial, lembrando que pode ser feito pelo WHM tb. Link para o comentário Compartilhar em outros sites More sharing options...
PedroFelipe Postado Fevereiro 21, 2011 Compartilhar Postado Fevereiro 21, 2011 É, fiz pelo WHM. ConfigServer Security&Firewall -> Firewall Configuration Obrigado por compartilhar! ;) Link para o comentário Compartilhar em outros sites More sharing options...
Jesmarcelo Postado Fevereiro 21, 2011 Compartilhar Postado Fevereiro 21, 2011 Apenas uma correção, essa configuração não protege contra DDOS, protege apenas contra DOS... Link para o comentário Compartilhar em outros sites More sharing options...
tekobr Postado Fevereiro 21, 2011 Autor Compartilhar Postado Fevereiro 21, 2011 Apenas uma correção, essa configuração não protege contra DDOS, protege apenas contra DOS... Qual a diferença? Link para o comentário Compartilhar em outros sites More sharing options...
Jesmarcelo Postado Fevereiro 21, 2011 Compartilhar Postado Fevereiro 21, 2011 O ataque DOS é somente uma máquina atacando (Denial of Service), já o DDOS são várias máquinas atacando (Distributed DOS) Link para o comentário Compartilhar em outros sites More sharing options...
tekobr Postado Fevereiro 21, 2011 Autor Compartilhar Postado Fevereiro 21, 2011 Então vou alterar no texto do tutorial. Solicito aos moderadores que corrijam no título trocando o DDOS para DOS. Link para o comentário Compartilhar em outros sites More sharing options...
Demartini Postado Fevereiro 22, 2011 Compartilhar Postado Fevereiro 22, 2011 @tekobr Obrigado pelo tutorial ficou muito bom. @jesmarcelo Obrigado por esclarecer eu também tinha essa duvida. Abraço. Link para o comentário Compartilhar em outros sites More sharing options...
Kirckz Postado Março 8, 2011 Compartilhar Postado Março 8, 2011 Otima dica TekoBr, Link para o comentário Compartilhar em outros sites More sharing options...
genial-76 Postado Junho 26, 2011 Compartilhar Postado Junho 26, 2011 O ataque DOS é somente uma máquina atacando (Denial of Service), já o DDOS são várias máquinas atacando (Distributed DOS) Alguma dica para solucionar ddos além de um firewall físico? Link para o comentário Compartilhar em outros sites More sharing options...
Posts Recomendados