Jump to content

Recommended Posts

Posted (edited)

Boa noite galera.

Estamos sofrendo ddos a mais de 2 semanas, e está um pouco trabalhoso mitigar.

*Edit: resolvido com load balancer 

Edited by Alexandra

Posted

Que pena essa situação!


A maquina sendo da OVH, já entraram em contato com eles para fazerem um ajuste no seu perfil?


Eles pedem uma captura do trafego via Wireshark e fazem ajustes que normalmente resolve.

 

Antes desse ajuste eles costumam pedir para configurar o Firewall de rede no painel deles com as portas que você precisa somente.

Posted

Boa noite, já conseguimos segurar ataques desse somente bloqueando os países de onde o ataque estava vindo, através do cloudflare no WAF, e com Bot Fight

 

 

Posted
Agora, fsc1k disse:

Que pena essa situação!


A maquina sendo da OVH, já entraram em contato com eles para fazerem um ajuste no seu perfil?


Eles pedem uma captura do trafego via Wireshark e fazem ajustes que normalmente resolve.

 

Antes desse ajuste eles costumam pedir para configurar o Firewall de rede no painel deles com as portas que você precisa somente.

Entramos em contato com eles, mas infelizmente, também não ajudaram. Fizemos as configurações no firewall do painel mas parece que não adiantou nada.. 

Agora, juniorph disse:

Boa noite, já conseguimos segurar ataques desse somente bloqueando os países de onde o ataque estava vindo, através do cloudflare no WAF, e com Bot Fight

 

 

Fizemos o bloqueio de todos os paises, exceto o brasil, tanto na cloudflare pro e firewall do windows, porém, os ataques passavam pelos 2 firewall como se não houvesse bloqueio nenhum 

Posted (edited)

Boa noite, 

Hoje hospedamos diversos servidores de jogos e websites, que por sinal levam muitos ataques DDoS. 

Se quiser me envie MP, tentaremos lhe ajudar com este problema sem custo

Edited by Bruno Ferreira
Esclarecer um mal-entendido
Posted

Acho difícil a cloudflare não conseguir mitigar....

Quando colocar na cloudflare, libere somente a 443 para os IP's da cloudlfare e não deixe aberto para any, pois o ataque pode ir pelo IP direto também.

Outra coisa, já tentou usar o zero trust deles?

Qualquer coisa me chama aqui em privado que lhe ajudo sem compromisso.

  • Administration
Posted

Eu recomendo o bitninja.. o painel é remoto. CloudFlare só vale a pena se for em plano pago.

Mas como falaram acima, mete restrição de país no firewall que já ajuda.

Passei por algo parecido... vc já viu se não tem alguma brecha interna facilitando essa bagunça?

18 horas atrás, Bruno Ferreira disse:

Boa noite, 

Hoje hospedamos diversos servidores de jogos e websites, que por sinal levam muitos ataques DDoS. 

Se quiser me envie MP, tentaremos lhe ajudar com este problema. 

A ideia aqui é ajudar e não autopromoção.

'Cause he's my best friend, he's my pal. He's my homeboy, my rotten soldier. He's my sweet cheese. My good-time boy.

Posted
3 minutos atrás, AngelCosta disse:

Eu recomendo o bitninja.. o painel é remoto. CloudFlare só vale a pena se for em plano pago.

Mas como falaram acima, mete restrição de país no firewall que já ajuda.

Passei por algo parecido... vc já viu se não tem alguma brecha interna facilitando essa bagunça?

A ideia aqui é ajudar e não autopromoção.

Talvez eu tenha me expressado mal, mais a intenção nunca foi esta. Se ler a mensagem do autor ele mesmo diz que não pode mudar ou migrar para outra empresa. 

Conheço soluções de terceiros, melhores que a cloudflare que poderia ajudar no problema que está passando. 

Posted
2 horas atrás, AngelCosta disse:

Eu recomendo o bitninja.. o painel é remoto. CloudFlare só vale a pena se for em plano pago.

Mas como falaram acima, mete restrição de país no firewall que já ajuda.

Passei por algo parecido... vc já viu se não tem alguma brecha interna facilitando essa bagunça?

A ideia aqui é ajudar e não autopromoção.

Mas o meu plano é pago na cloudflare. Lá foi bloqueado todos paises, mas por algum motivo, 99% das requisições desses paises passa pelo firewall e entra na máquina. 

Sobre a brecha, provavelmente não. Testamos um novo provedor que a segurança parecia boa, e convidaram a nos retirar, pois eles não estavam conseguindo mitigar também, e estava prejudicando a estrutura deles.

A cloudflare não segura pois eles usam bypass da cloudflare pro (a versao paga), então ela não serviu de nada nessa situação.

Sobre o bitninja, nunca havia visto, vou dar uma olhada

 

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Unfortunately, your content contains terms that we do not allow. Please edit your content to remove the highlighted words below.
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...

Important Information

Do you agree with our terms?