Alexandra Postado Março 7, 2023 Compartilhar Postado Março 7, 2023 (editado) Boa noite galera. Estamos sofrendo ddos a mais de 2 semanas, e está um pouco trabalhoso mitigar. *Edit: resolvido com load balancer Editado Março 16, 2023 por Alexandra 0 Citar Link para o comentário Compartilhar em outros sites More sharing options...
fsc1k Postado Março 7, 2023 Compartilhar Postado Março 7, 2023 Que pena essa situação! A maquina sendo da OVH, já entraram em contato com eles para fazerem um ajuste no seu perfil? Eles pedem uma captura do trafego via Wireshark e fazem ajustes que normalmente resolve. Antes desse ajuste eles costumam pedir para configurar o Firewall de rede no painel deles com as portas que você precisa somente. 0 Citar Link para o comentário Compartilhar em outros sites More sharing options...
juniorph Postado Março 7, 2023 Compartilhar Postado Março 7, 2023 Boa noite, já conseguimos segurar ataques desse somente bloqueando os países de onde o ataque estava vindo, através do cloudflare no WAF, e com Bot Fight 1 Citar Link para o comentário Compartilhar em outros sites More sharing options...
Alexandra Postado Março 7, 2023 Autor Compartilhar Postado Março 7, 2023 Agora, fsc1k disse: Que pena essa situação! A maquina sendo da OVH, já entraram em contato com eles para fazerem um ajuste no seu perfil? Eles pedem uma captura do trafego via Wireshark e fazem ajustes que normalmente resolve. Antes desse ajuste eles costumam pedir para configurar o Firewall de rede no painel deles com as portas que você precisa somente. Entramos em contato com eles, mas infelizmente, também não ajudaram. Fizemos as configurações no firewall do painel mas parece que não adiantou nada.. Agora, juniorph disse: Boa noite, já conseguimos segurar ataques desse somente bloqueando os países de onde o ataque estava vindo, através do cloudflare no WAF, e com Bot Fight Fizemos o bloqueio de todos os paises, exceto o brasil, tanto na cloudflare pro e firewall do windows, porém, os ataques passavam pelos 2 firewall como se não houvesse bloqueio nenhum 0 Citar Link para o comentário Compartilhar em outros sites More sharing options...
Bruno Ferreira Postado Março 7, 2023 Compartilhar Postado Março 7, 2023 (editado) Boa noite, Hoje hospedamos diversos servidores de jogos e websites, que por sinal levam muitos ataques DDoS. Se quiser me envie MP, tentaremos lhe ajudar com este problema sem custo. Editado Março 8, 2023 por Bruno Ferreira Esclarecer um mal-entendido -1 Citar Link para o comentário Compartilhar em outros sites More sharing options...
barreto Postado Março 7, 2023 Compartilhar Postado Março 7, 2023 Eu já tive um cliente com problema parecido e foi resolvido usando Sucuri.net 0 Citar Link para o comentário Compartilhar em outros sites More sharing options...
thiagocpv Postado Março 7, 2023 Compartilhar Postado Março 7, 2023 Acho difícil a cloudflare não conseguir mitigar.... Quando colocar na cloudflare, libere somente a 443 para os IP's da cloudlfare e não deixe aberto para any, pois o ataque pode ir pelo IP direto também. Outra coisa, já tentou usar o zero trust deles? Qualquer coisa me chama aqui em privado que lhe ajudo sem compromisso. 1 Citar Link para o comentário Compartilhar em outros sites More sharing options...
Administração AngelCosta Postado Março 8, 2023 Administração Compartilhar Postado Março 8, 2023 Eu recomendo o bitninja.. o painel é remoto. CloudFlare só vale a pena se for em plano pago. Mas como falaram acima, mete restrição de país no firewall que já ajuda. Passei por algo parecido... vc já viu se não tem alguma brecha interna facilitando essa bagunça? 18 horas atrás, Bruno Ferreira disse: Boa noite, Hoje hospedamos diversos servidores de jogos e websites, que por sinal levam muitos ataques DDoS. Se quiser me envie MP, tentaremos lhe ajudar com este problema. A ideia aqui é ajudar e não autopromoção. 0 Citar 'Cause he's my best friend, he's my pal. He's my homeboy, my rotten soldier. He's my sweet cheese. My good-time boy. Link para o comentário Compartilhar em outros sites More sharing options...
Bruno Ferreira Postado Março 8, 2023 Compartilhar Postado Março 8, 2023 3 minutos atrás, AngelCosta disse: Eu recomendo o bitninja.. o painel é remoto. CloudFlare só vale a pena se for em plano pago. Mas como falaram acima, mete restrição de país no firewall que já ajuda. Passei por algo parecido... vc já viu se não tem alguma brecha interna facilitando essa bagunça? A ideia aqui é ajudar e não autopromoção. Talvez eu tenha me expressado mal, mais a intenção nunca foi esta. Se ler a mensagem do autor ele mesmo diz que não pode mudar ou migrar para outra empresa. Conheço soluções de terceiros, melhores que a cloudflare que poderia ajudar no problema que está passando. 2 Citar Link para o comentário Compartilhar em outros sites More sharing options...
Alexandra Postado Março 8, 2023 Autor Compartilhar Postado Março 8, 2023 2 horas atrás, AngelCosta disse: Eu recomendo o bitninja.. o painel é remoto. CloudFlare só vale a pena se for em plano pago. Mas como falaram acima, mete restrição de país no firewall que já ajuda. Passei por algo parecido... vc já viu se não tem alguma brecha interna facilitando essa bagunça? A ideia aqui é ajudar e não autopromoção. Mas o meu plano é pago na cloudflare. Lá foi bloqueado todos paises, mas por algum motivo, 99% das requisições desses paises passa pelo firewall e entra na máquina. Sobre a brecha, provavelmente não. Testamos um novo provedor que a segurança parecia boa, e convidaram a nos retirar, pois eles não estavam conseguindo mitigar também, e estava prejudicando a estrutura deles. A cloudflare não segura pois eles usam bypass da cloudflare pro (a versao paga), então ela não serviu de nada nessa situação. Sobre o bitninja, nunca havia visto, vou dar uma olhada 0 Citar Link para o comentário Compartilhar em outros sites More sharing options...
Posts Recomendados
Participe da conversa
Você pode postar agora e se cadastrar mais tarde. Se você tem uma conta, faça o login para postar com sua conta.