Alexandra Posted March 7, 2023 Posted March 7, 2023 (edited) Boa noite galera. Estamos sofrendo ddos a mais de 2 semanas, e está um pouco trabalhoso mitigar. *Edit: resolvido com load balancer Edited March 16, 2023 by Alexandra 0 Quote
fsc1k Posted March 7, 2023 Posted March 7, 2023 Que pena essa situação! A maquina sendo da OVH, já entraram em contato com eles para fazerem um ajuste no seu perfil? Eles pedem uma captura do trafego via Wireshark e fazem ajustes que normalmente resolve. Antes desse ajuste eles costumam pedir para configurar o Firewall de rede no painel deles com as portas que você precisa somente. 0 Quote
juniorph Posted March 7, 2023 Posted March 7, 2023 Boa noite, já conseguimos segurar ataques desse somente bloqueando os países de onde o ataque estava vindo, através do cloudflare no WAF, e com Bot Fight 1 Quote
Alexandra Posted March 7, 2023 Author Posted March 7, 2023 Agora, fsc1k disse: Que pena essa situação! A maquina sendo da OVH, já entraram em contato com eles para fazerem um ajuste no seu perfil? Eles pedem uma captura do trafego via Wireshark e fazem ajustes que normalmente resolve. Antes desse ajuste eles costumam pedir para configurar o Firewall de rede no painel deles com as portas que você precisa somente. Entramos em contato com eles, mas infelizmente, também não ajudaram. Fizemos as configurações no firewall do painel mas parece que não adiantou nada.. Agora, juniorph disse: Boa noite, já conseguimos segurar ataques desse somente bloqueando os países de onde o ataque estava vindo, através do cloudflare no WAF, e com Bot Fight Fizemos o bloqueio de todos os paises, exceto o brasil, tanto na cloudflare pro e firewall do windows, porém, os ataques passavam pelos 2 firewall como se não houvesse bloqueio nenhum 0 Quote
Bruno Ferreira Posted March 7, 2023 Posted March 7, 2023 (edited) Boa noite, Hoje hospedamos diversos servidores de jogos e websites, que por sinal levam muitos ataques DDoS. Se quiser me envie MP, tentaremos lhe ajudar com este problema sem custo. Edited March 8, 2023 by Bruno Ferreira Esclarecer um mal-entendido -1 Quote
barreto Posted March 7, 2023 Posted March 7, 2023 Eu já tive um cliente com problema parecido e foi resolvido usando Sucuri.net 0 Quote
thiagocpv Posted March 7, 2023 Posted March 7, 2023 Acho difícil a cloudflare não conseguir mitigar.... Quando colocar na cloudflare, libere somente a 443 para os IP's da cloudlfare e não deixe aberto para any, pois o ataque pode ir pelo IP direto também. Outra coisa, já tentou usar o zero trust deles? Qualquer coisa me chama aqui em privado que lhe ajudo sem compromisso. 1 Quote
Administration AngelCosta Posted March 8, 2023 Administration Posted March 8, 2023 Eu recomendo o bitninja.. o painel é remoto. CloudFlare só vale a pena se for em plano pago. Mas como falaram acima, mete restrição de país no firewall que já ajuda. Passei por algo parecido... vc já viu se não tem alguma brecha interna facilitando essa bagunça? 18 horas atrás, Bruno Ferreira disse: Boa noite, Hoje hospedamos diversos servidores de jogos e websites, que por sinal levam muitos ataques DDoS. Se quiser me envie MP, tentaremos lhe ajudar com este problema. A ideia aqui é ajudar e não autopromoção. 0 Quote 'Cause he's my best friend, he's my pal. He's my homeboy, my rotten soldier. He's my sweet cheese. My good-time boy.
Bruno Ferreira Posted March 8, 2023 Posted March 8, 2023 3 minutos atrás, AngelCosta disse: Eu recomendo o bitninja.. o painel é remoto. CloudFlare só vale a pena se for em plano pago. Mas como falaram acima, mete restrição de país no firewall que já ajuda. Passei por algo parecido... vc já viu se não tem alguma brecha interna facilitando essa bagunça? A ideia aqui é ajudar e não autopromoção. Talvez eu tenha me expressado mal, mais a intenção nunca foi esta. Se ler a mensagem do autor ele mesmo diz que não pode mudar ou migrar para outra empresa. Conheço soluções de terceiros, melhores que a cloudflare que poderia ajudar no problema que está passando. 2 Quote
Alexandra Posted March 8, 2023 Author Posted March 8, 2023 2 horas atrás, AngelCosta disse: Eu recomendo o bitninja.. o painel é remoto. CloudFlare só vale a pena se for em plano pago. Mas como falaram acima, mete restrição de país no firewall que já ajuda. Passei por algo parecido... vc já viu se não tem alguma brecha interna facilitando essa bagunça? A ideia aqui é ajudar e não autopromoção. Mas o meu plano é pago na cloudflare. Lá foi bloqueado todos paises, mas por algum motivo, 99% das requisições desses paises passa pelo firewall e entra na máquina. Sobre a brecha, provavelmente não. Testamos um novo provedor que a segurança parecia boa, e convidaram a nos retirar, pois eles não estavam conseguindo mitigar também, e estava prejudicando a estrutura deles. A cloudflare não segura pois eles usam bypass da cloudflare pro (a versao paga), então ela não serviu de nada nessa situação. Sobre o bitninja, nunca havia visto, vou dar uma olhada 0 Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.