Joel Emanoel Postado Outubro 3, 2016 Postado Outubro 3, 2016 10 minutos atrás, FerenzNetworks disse: Recomendo uma proteção Layer 7, pelo que vi isso aí é um DOS. Verifique se sua proteção é layer 7 também. Proteção Layer 7 é para ataque HTTP (POST/GET) e isso não seria ataque HTTP. 0 Citar
Fernando Ferenz Postado Outubro 3, 2016 Postado Outubro 3, 2016 TCP porta 80 não deixa de estar na camada Layer 7, uso mikrotik CCRs como proteção aqui e funciona bem nestes casos. 0 Citar
Joel Emanoel Postado Outubro 3, 2016 Postado Outubro 3, 2016 Citar No começo era apenas ataques nas portas do jogo, :4000, 6112, 6113, que faziam o programa do servidor (.exe) fechar, dropando todos os players do servidor. Logo entrei em contato com um amigo do Chile que tem o mesmo servidor, e ele me recomendo o programa PeerBlock para bloquear os IP's que estavam fazendo o ataque. Deu certo! Por um tempo... Agora estão atacando em portas aleatórias, 23, 80, 2323, 5900, 8000, etc, etc, etc... 3 minutos atrás, FerenzNetworks disse: TCP porta 80 não deixa de estar na camada Layer 7, uso mikrotik CCRs como proteção aqui e funciona bem nestes casos. Ele está recebendo ataques em portas aleatórias e não especificamente na porta 80. 0 Citar
Fernando Ferenz Postado Outubro 3, 2016 Postado Outubro 3, 2016 Agora, Rebus Networks disse: Ele está recebendo ataques em portas aleatórias e não especificamente na porta 80. Mas esta no TCP, agora vem a pergunta qual equipamento de mitigação está usando? Quais filtros existem? Qual o retorno de cada porta? Está filtrando o retorno das portas? 0 Citar
D2BlackWolf Postado Outubro 3, 2016 Autor Postado Outubro 3, 2016 6 minutos atrás, Rebus Networks disse: Ele está recebendo ataques em portas aleatórias e não especificamente na porta 80. Isso, outras de exemplo: 547, 5355, 137, 1433, 1838, 123. Sempre com packts semelhantes, mas não tenho conhecimento em ataques, então não sei que tipo de ataque é =/ 0 Citar
Fernando Ferenz Postado Outubro 3, 2016 Postado Outubro 3, 2016 Uso este método no Mirkotik http://mum.mikrotik.com/presentations/BR10/03-fernando.pptx Basta apenas ver o que estão enviando e o que querem receber, e fazer o filtro TCP conforme exemplo citei, é um método bem bacana de mitigação. 0 Citar
Joel Emanoel Postado Outubro 3, 2016 Postado Outubro 3, 2016 Agora, FerenzNetworks disse: Uso este método no Mirkotik http://mum.mikrotik.com/presentations/BR10/03-fernando.pptx Ele tem uma VPS/Servidor Dedicado. 0 Citar
Fernando Ferenz Postado Outubro 3, 2016 Postado Outubro 3, 2016 3 minutos atrás, Rebus Networks disse: Ele tem uma VPS/Servidor Dedicado. Existe alguns softwares de mitigação para Windows, não é 100% mas é similar, mas neste caso como é um usuário final vai ter que brigar bastante e ver se a empresa que fornece o serviço possui essa proteção ou se tem para alugar. 0 Citar
D2BlackWolf Postado Outubro 3, 2016 Autor Postado Outubro 3, 2016 Agora, FerenzNetworks disse: Existe alguns softwares de mitigação para Windows, não é 100% mas é similar, mas neste caso como é um usuário final vai ter que brigar bastante e ver se a empresa que fornece o serviço possui essa proteção ou se tem para alugar. Exato, a empresa que me fornece o host cobra R$ 480,00 mensais para fazer essa personalização do firewall... somando com o valor da parcela, chega-se a quase R$ 800,00 por mês o total. 0 Citar
Fernando Ferenz Postado Outubro 3, 2016 Postado Outubro 3, 2016 17 minutos atrás, Rebus Networks disse: Exato, a empresa que me fornece o host cobra R$ 480,00 mensais para fazer essa personalização do firewall... somando com o valor da parcela, chega-se a quase R$ 800,00 por mês o total. A empresa te fornece um painel de personalização do firewall ou algo para fazer o monitoramento dos filtros? 0 Citar
Posts Recomendados
Participe da conversa
Você pode postar agora e se cadastrar mais tarde. Se você tem uma conta, faça o login para postar com sua conta.
Nota: Sua postagem exigirá aprovação do moderador antes de ficar visível.