Joel Emanoel Postado Outubro 3, 2016 Compartilhar Postado Outubro 3, 2016 10 minutos atrás, FerenzNetworks disse: Recomendo uma proteção Layer 7, pelo que vi isso aí é um DOS. Verifique se sua proteção é layer 7 também. Proteção Layer 7 é para ataque HTTP (POST/GET) e isso não seria ataque HTTP. 0 Citar Link para o comentário Compartilhar em outros sites More sharing options...
Fernando Ferenz Postado Outubro 3, 2016 Compartilhar Postado Outubro 3, 2016 TCP porta 80 não deixa de estar na camada Layer 7, uso mikrotik CCRs como proteção aqui e funciona bem nestes casos. 0 Citar Link para o comentário Compartilhar em outros sites More sharing options...
Joel Emanoel Postado Outubro 3, 2016 Compartilhar Postado Outubro 3, 2016 Citar No começo era apenas ataques nas portas do jogo, :4000, 6112, 6113, que faziam o programa do servidor (.exe) fechar, dropando todos os players do servidor. Logo entrei em contato com um amigo do Chile que tem o mesmo servidor, e ele me recomendo o programa PeerBlock para bloquear os IP's que estavam fazendo o ataque. Deu certo! Por um tempo... Agora estão atacando em portas aleatórias, 23, 80, 2323, 5900, 8000, etc, etc, etc... 3 minutos atrás, FerenzNetworks disse: TCP porta 80 não deixa de estar na camada Layer 7, uso mikrotik CCRs como proteção aqui e funciona bem nestes casos. Ele está recebendo ataques em portas aleatórias e não especificamente na porta 80. 0 Citar Link para o comentário Compartilhar em outros sites More sharing options...
Fernando Ferenz Postado Outubro 3, 2016 Compartilhar Postado Outubro 3, 2016 Agora, Rebus Networks disse: Ele está recebendo ataques em portas aleatórias e não especificamente na porta 80. Mas esta no TCP, agora vem a pergunta qual equipamento de mitigação está usando? Quais filtros existem? Qual o retorno de cada porta? Está filtrando o retorno das portas? 0 Citar Link para o comentário Compartilhar em outros sites More sharing options...
D2BlackWolf Postado Outubro 3, 2016 Autor Compartilhar Postado Outubro 3, 2016 6 minutos atrás, Rebus Networks disse: Ele está recebendo ataques em portas aleatórias e não especificamente na porta 80. Isso, outras de exemplo: 547, 5355, 137, 1433, 1838, 123. Sempre com packts semelhantes, mas não tenho conhecimento em ataques, então não sei que tipo de ataque é =/ 0 Citar Link para o comentário Compartilhar em outros sites More sharing options...
Fernando Ferenz Postado Outubro 3, 2016 Compartilhar Postado Outubro 3, 2016 Uso este método no Mirkotik http://mum.mikrotik.com/presentations/BR10/03-fernando.pptx Basta apenas ver o que estão enviando e o que querem receber, e fazer o filtro TCP conforme exemplo citei, é um método bem bacana de mitigação. 0 Citar Link para o comentário Compartilhar em outros sites More sharing options...
Joel Emanoel Postado Outubro 3, 2016 Compartilhar Postado Outubro 3, 2016 Agora, FerenzNetworks disse: Uso este método no Mirkotik http://mum.mikrotik.com/presentations/BR10/03-fernando.pptx Ele tem uma VPS/Servidor Dedicado. 0 Citar Link para o comentário Compartilhar em outros sites More sharing options...
Fernando Ferenz Postado Outubro 3, 2016 Compartilhar Postado Outubro 3, 2016 3 minutos atrás, Rebus Networks disse: Ele tem uma VPS/Servidor Dedicado. Existe alguns softwares de mitigação para Windows, não é 100% mas é similar, mas neste caso como é um usuário final vai ter que brigar bastante e ver se a empresa que fornece o serviço possui essa proteção ou se tem para alugar. 0 Citar Link para o comentário Compartilhar em outros sites More sharing options...
D2BlackWolf Postado Outubro 3, 2016 Autor Compartilhar Postado Outubro 3, 2016 Agora, FerenzNetworks disse: Existe alguns softwares de mitigação para Windows, não é 100% mas é similar, mas neste caso como é um usuário final vai ter que brigar bastante e ver se a empresa que fornece o serviço possui essa proteção ou se tem para alugar. Exato, a empresa que me fornece o host cobra R$ 480,00 mensais para fazer essa personalização do firewall... somando com o valor da parcela, chega-se a quase R$ 800,00 por mês o total. 0 Citar Link para o comentário Compartilhar em outros sites More sharing options...
Fernando Ferenz Postado Outubro 3, 2016 Compartilhar Postado Outubro 3, 2016 17 minutos atrás, Rebus Networks disse: Exato, a empresa que me fornece o host cobra R$ 480,00 mensais para fazer essa personalização do firewall... somando com o valor da parcela, chega-se a quase R$ 800,00 por mês o total. A empresa te fornece um painel de personalização do firewall ou algo para fazer o monitoramento dos filtros? 0 Citar Link para o comentário Compartilhar em outros sites More sharing options...
Posts Recomendados
Participe da conversa
Você pode postar agora e se cadastrar mais tarde. Se você tem uma conta, faça o login para postar com sua conta.