Ir para conteúdo
View in the app

A better way to browse. Learn more.

Portal do Host

A full-screen app on your home screen with push notifications, badges and more.

To install this app on iOS and iPadOS
  1. Tap the Share icon in Safari
  2. Scroll the menu and tap Add to Home Screen.
  3. Tap Add in the top-right corner.
To install this app on Android
  1. Tap the 3-dot menu (⋮) in the top-right corner of the browser.
  2. Tap Add to Home screen or Install app.
  3. Confirm by tapping Install.

Featured Replies

Postado

Boa noite/dia.

Pessoal, recebi uns ataques hoje, e por isso estou colocando regras mais rígidas no meu firewall, vai passar somente o que eu permitir nas regras..

Poderiam me dizer, se você veêm alguma coisa errada neste script que peguei, de um dos meu livros e fui editando? Tirei algumas coisas e acrescentei outras :


#!/bin/bash

iniciar(){

    # Abre as portas necessarias para o funcionamento:

    iptables -A INPUT -p tcp --dport 22 -j ACCEPT

    iptables -A INPUT -p tcp --dport 240 -j ACCEPT

    iptables -A INPUT -p tcp --dport 21 -j ACCEPT



    # Abre as portas dos servidores:

    iptables -A INPUT -p tcp --dport 27015 -j ACCEPT

    iptables -A INPUT -p tcp --dport 27016 -j ACCEPT

    iptables -A INPUT -p tcp --dport 27017 -j ACCEPT

    iptables -A INPUT -p tcp --dport 27018 -j ACCEPT

    iptables -A INPUT -p tcp --dport 27019 -j ACCEPT

    iptables -A INPUT -p tcp --dport 27020 -j ACCEPT

    iptables -A INPUT -p tcp --dport 27021 -j ACCEPT

    iptables -A INPUT -p tcp --dport 27022 -j ACCEPT

    iptables -A INPUT -p tcp --dport 27023 -j ACCEPT

    iptables -A INPUT -p tcp --dport 27024 -j ACCEPT

    iptables -A INPUT -p tcp --dport 27025 -j ACCEPT

    iptables -A INPUT -p tcp --dport 27026 -j ACCEPT

    iptables -A INPUT -p tcp --dport 27027 -j ACCEPT

    iptables -A INPUT -p tcp --dport 27028 -j ACCEPT

    iptables -A INPUT -p tcp --dport 27030 -j ACCEPT

    iptables -A INPUT -p tcp --dport 27031 -j ACCEPT

    iptables -A INPUT -p tcp --dport 27033 -j ACCEPT

    iptables -A INPUT -p tcp --dport 27034 -j ACCEPT

    iptables -A INPUT -p tcp --dport 27035 -j ACCEPT

    iptables -A INPUT -p tcp --dport 7777 -j ACCEPT

    iptables -A INPUT -p tcp --dport 7787 -j ACCEPT

    iptables -A INPUT -p tcp --dport 7789 -j ACCEPT

    iptables -A INPUT -p tcp --dport 7795 -j ACCEPT



    # iptables -A INPUT -p icmp --icmp-type echo-request -j DROP

    echo 1 > /proc/sys/net/ipv4/conf/default/rp_filter

    iptables -A INPUT -m state --state INVALID -j DROP

    iptables -A INPUT -p tcp --syn -j DROP

}

parar(){

    iptables -F

    iptables -P INPUT ACCEPT

    iptables -P OUTPUT ACCEPT

    echo "Regras de firewall desativadas"

}

case "$1" in

    "start") iniciar ;;

    "stop") parar ;;

    "restart") parar; iniciar ;;

    *) echo "Use os parâmetros start ou stop"

esac

Abraços, e agradeço a ajuda!



Postado
Esse firewall não seguro um ataque DOS :) tenta instalar o CSF + LFD

Sim sim, nem é pra segurar.. o estranho é que a Alog disse que o ataque saiu de dentro do meu servidor :O.


Postado

Apenas estas regrinhas, não vão te ajudar. Eu instalaria o CSF também.

Mas se insistir, lembre-se de por um service iptables stop antes de dar iptables -F pois sua rede pode parar de responder ao seu servidor.


Postado
Apenas estas regrinhas, não vão te ajudar. Eu instalaria o CSF também.

Mas se insistir, lembre-se de por um service iptables stop antes de dar iptables -F pois sua rede pode parar de responder ao seu servidor.

Hmmm valeu..

Fui instalar o CSF e pediu alguns módulos PERL.. aí vou ter de instalar o apache e o php neste server só pra rodar o CSF?

Abraços!


Postado

Não, você só precisa compilar o PERL com os módulos necessários.


Postado

Qual tipo de ataque está passando? ddos? dos?

Dica para segurar um pouco ddos e dos

Config do CSF

SYNFLOOD = 1

SYNFLOOD_RATE = 10/s

SYNFLOOD_BURST = 37

PORTFLOOD = 80;tcp;200;5

Já me ajudou a segurar o server online mas com loads bem altos.

Monitore o tail -f /var/log/messages vendo se está tendo efeito.

Qualquer coisa diminua a restrição ou aumente varia da sua necessidade.


Postado

Rodrigo, quando alguem recebe ataque SYN acabam falando que sairam de dentro, e normal do ataque, más para não da erro no perl digita o comando


yum install -y perl-libwww-perl

Abraços.


Postado

Valeu pessoal!

Quando o servidor voltar vou realizar estes procedimentos!


Visitante
Este tópico está impedido de receber novos posts.

Quem Está Navegando 0

  • Nenhum usuário registrado visualizando esta página.

Informação Importante

Concorda com os nossos termos?

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.