Proteccion contra ataques DDOS
#1
Hola a todos.
Queria saber si me pueden guiar un poco , me estan atacando mis servidores con DDOS, el proveedor me dice que no brinda servicio anti ataques DDOS.

Habra alguna herramienta que yo pueda contratar por afuera del proveedor del servico o tratar de frenar estos ataques,

Disculpas si no publique en la seccion correcta.
[Imagen: ban1.jpg]
Responder
#2
Cambia de proveedor.
Responder
#3
Dale de baja el servicio, que se recague de hambre el forro del proveedor y contratá otro.
(15/12/2020, 07:06 PM)Mario AR. escribió: Cuando tu acatante conozca de tu nuevo puerto, te volverá a atacar
Responder
#4
aprovecho el tema para preguntar, si es una botnet abusando del TSource Engine Query, es un DDoS de capa 7, que se podría hacer?
[Imagen: 76561198090851442.png]
Responder
#5
(05/11/2019, 10:27 AM)PredatorFlys escribió: aprovecho el tema para preguntar, si es una botnet abusando del TSource Engine Query, es un DDoS de capa 7, que se podría hacer?

Para que te des una idea, el DProto banea a cualquier ip que floodee las querys en el servidor.
(15/12/2020, 07:06 PM)Mario AR. escribió: Cuando tu acatante conozca de tu nuevo puerto, te volverá a atacar
Responder
#6
(05/11/2019, 12:35 PM)Cr3470r escribió:
(05/11/2019, 10:27 AM)PredatorFlys escribió: aprovecho el tema para preguntar, si es una botnet abusando del TSource Engine Query, es un DDoS de capa 7, que se podría hacer?

Para que te des una idea, el DProto banea a cualquier ip que floodee las querys en el servidor.
reunión tiene eso y el proceso se va al 100% es bastante molesto la verdad!
[Imagen: 76561198090851442.png]
Responder
#7
(05/11/2019, 10:45 PM)PredatorFlys escribió:
(05/11/2019, 12:35 PM)Cr3470r escribió:
(05/11/2019, 10:27 AM)PredatorFlys escribió: aprovecho el tema para preguntar, si es una botnet abusando del TSource Engine Query, es un DDoS de capa 7, que se podría hacer?

Para que te des una idea, el DProto banea a cualquier ip que floodee las querys en el servidor.
reunión tiene eso y el proceso se va al 100% es bastante molesto la verdad!

Y para que usas ReHLDS ? ... Dejá de usarlo, poné HLDS normal y DProto ...
(15/12/2020, 07:06 PM)Mario AR. escribió: Cuando tu acatante conozca de tu nuevo puerto, te volverá a atacar
Responder
#8
Usar HLDS a estas alturas es como salir con un maletín transparente con dinero a un barrio bajo pidiendo que me asalten.
Responder
#9
(05/11/2019, 12:35 PM)Cr3470r escribió:
(05/11/2019, 10:27 AM)PredatorFlys escribió: aprovecho el tema para preguntar, si es una botnet abusando del TSource Engine Query, es un DDoS de capa 7, que se podría hacer?

Para que te des una idea, el DProto banea a cualquier ip que floodee las querys en el servidor.

Nop, no te bannea, lo probe con winsocks usando querrys, y nunca me banneo por "floodear"
Responder
#10
(06/11/2019, 01:59 AM)metita escribió: Usar HLDS a estas alturas es como salir con un maletín transparente con dinero a un barrio bajo pidiendo que me asalten.

Tanto miedo tenés?, tenés idea de las diferencias que hay entre HLDS y Re ?

(06/11/2019, 02:15 AM)Nube. escribió: Nop, no te bannea, lo probe con winsocks usando querrys, y nunca me banneo por "floodear"

Pasame el code del winsocks a ver que hiciste de mal.
Por otro lado, si no es eso, tenes mal configurado el DProto.
Si tampoco es eso, entonces el ataque que hiciste no fue necesario como para que afecte al servidor.
(15/12/2020, 07:06 PM)Mario AR. escribió: Cuando tu acatante conozca de tu nuevo puerto, te volverá a atacar
Responder
#11
Mira el MP que te mande entonces..
Responder
#12
(06/11/2019, 01:51 PM)Nube. escribió: Mira el MP que te mande entonces..

Estas enviando el query 1 sola vez al servidor en ese code que me enviaste, por otro lado, quisiera saber en que server con dproto probaste ...
(15/12/2020, 07:06 PM)Mario AR. escribió: Cuando tu acatante conozca de tu nuevo puerto, te volverá a atacar
Responder
#13
(06/11/2019, 04:03 PM)Cr3470r escribió:
(06/11/2019, 01:51 PM)Nube. escribió: Mira el MP que te mande entonces..

Estas enviando el query 1 sola vez al servidor en ese code que me enviaste, por otro lado, quisiera saber en que server con dproto probaste ...

lo hice con una comunidad que no existe mas "hunter gamers" enviaba datos, si, pero aveces sentia que me lageaba a mi y al resto del servidor no, el code lo hice por bronca nada mas jaja al ver que no funcionaba abandone el projecto, pero JAMAS; me banneo el Dproto .
Responder
#14
(06/11/2019, 06:40 PM)Nube. escribió:
(06/11/2019, 04:03 PM)Cr3470r escribió:
(06/11/2019, 01:51 PM)Nube. escribió: Mira el MP que te mande entonces..

Estas enviando el query 1 sola vez al servidor en ese code que me enviaste, por otro lado, quisiera saber en que server con dproto probaste ...

lo hice con una comunidad que no existe mas "hunter gamers" enviaba datos, si, pero aveces sentia que me lageaba a mi y al resto del servidor no, el code lo hice por bronca nada mas jaja al ver que no funcionaba abandone el projecto, pero JAMAS; me banneo el Dproto .

Entonces tenían una versión antigua del dproto, pero al punto y a lo que voy, la ultima versión te da ban correctamente por hacer flood.
(15/12/2020, 07:06 PM)Mario AR. escribió: Cuando tu acatante conozca de tu nuevo puerto, te volverá a atacar
Responder
#15
(06/11/2019, 09:38 PM)Cr3470r escribió:
(06/11/2019, 06:40 PM)Nube. escribió:
(06/11/2019, 04:03 PM)Cr3470r escribió:
(06/11/2019, 01:51 PM)Nube. escribió: Mira el MP que te mande entonces..

Estas enviando el query 1 sola vez al servidor en ese code que me enviaste, por otro lado, quisiera saber en que server con dproto probaste ...

lo hice con una comunidad que no existe mas "hunter gamers" enviaba datos, si, pero aveces sentia que me lageaba a mi y al resto del servidor no, el code lo hice por bronca nada mas jaja al ver que no funcionaba abandone el projecto, pero JAMAS; me banneo el Dproto .

Entonces tenían una versión antigua del dproto, pero al punto y a lo que voy, la ultima versión te da ban correctamente por hacer flood.

Tendria que poner esto para enviar mas de 1?
Código PHP:
char asd[2000];
for(
int z=0;z<99;z++)
{
//c='\xff'; 
O esto?
Código PHP:
for(int i=222;i<len;i++)
{
cout << buff[i];
}
system("pause"); 
Responder
#16
(06/11/2019, 09:38 PM)Cr3470r escribió: Entonces tenían una versión antigua del dproto, pero al punto y a lo que voy, la ultima versión te da ban correctamente por hacer flood.

Estás seguro?

Creo que reunion es el único que proporciona protección contra el abuso en las TSource Queries, la otra forma sería con iptables.

(06/11/2019, 12:51 AM)Cr3470r escribió: Y para que usas ReHLDS ? ... Dejá de usarlo, poné HLDS normal y DProto ...

Yo también soy reticente a pasarme a ReHLDS, pero más por comodidad que otra cosa.

Das a entender que el HLDS es más seguro, y no creo que sea así, ¿tú que piensas?
(17/04/2015, 03:36 PM)Neeeeeeeeeel.- escribió: No se va a volver a conectar a internet en toda su puta vida... nadie sube porno a mi foro y vive para contarlo.
Responder
#17
(07/11/2019, 06:32 AM)RauliTop escribió: Estás seguro?

Seh

(07/11/2019, 06:32 AM)RauliTop escribió: Creo que reunion es el único que proporciona protección contra el abuso en las TSource Queries, la otra forma sería con iptables.

Entonces no probaste la última del DProto.

(07/11/2019, 06:32 AM)RauliTop escribió: Das a entender que el HLDS es más seguro, y no creo que sea así, ¿tú que piensas?

A vos no te tiene que importar lo que yo te diga, vos tenés que hacer lo que se te cante, yo jamás dejaría de usar el HLDS, mucho menos sabiendo que aún se largan updates y demás cosas.
Agarrá y poné el HLDS vs ReHLDS, tirales exploits y vas a ver que son exactamente lo mismo.
(15/12/2020, 07:06 PM)Mario AR. escribió: Cuando tu acatante conozca de tu nuevo puerto, te volverá a atacar
Responder
#18
La gente no usa ReHLDS simplemente porque para exploits o no, tiene muchas mas ventajas que HLDS no tiene, es un cúmulo de cosas que hace que la gente se cambie.
Responder
#19
(07/11/2019, 02:58 PM)metita escribió: La gente no usa ReHLDS simplemente porque para exploits o no, tiene muchas mas ventajas que HLDS no tiene, es un cúmulo de cosas que hace que la gente se cambie.

Nunca usé ReHLDS, quisiera saber que "cúmulo de cosas" tiene a favor, para saber si pasarme o no... aunque toda la vida usé HLDS.
Responder
#20
ReGameDLL, ReAPI, muchas cvars que permiten controlar mejor al servidor, una cantidad grande de bugfixes y mejoras en el rendimiento, en simples términos.
Responder
#21
(07/11/2019, 04:00 PM)metita escribió: ReGameDLL, ReAPI, muchas cvars que permiten controlar mejor al servidor, una cantidad grande de bugfixes y mejoras en el rendimiento, en simples términos.

Yo vi una gran reducción de uso del CPU usando ReHLDS, entre otras mejoras.
[Imagen: b_350_20_323957_202743_f19a15_111111.png]

(18/11/2014, 05:47 PM)Neeeeeeeeeel.- escribió: Por qué necesitan una guía para todo? Meté mano y que salga lo que salga... es la mejor forma de aprender.

(16/05/2016, 11:08 PM)kikizon2 escribió: No cabe duda que tienen mierda en vez de cerebro, par de pendejos v:
Responder
#22
(07/11/2019, 02:58 PM)metita escribió: La gente no usa ReHLDS simplemente porque para exploits o no, tiene muchas mas ventajas que HLDS no tiene, es un cúmulo de cosas que hace que la gente se cambie.

Estamos hablando de exploits y de seguridad, te pasan con esto, y te quedas sin server.

(07/11/2019, 04:00 PM)metita escribió: ReGameDLL, ReAPI, muchas cvars que permiten controlar mejor al servidor, una cantidad grande de bugfixes y mejoras en el rendimiento, en simples términos.

Cla ... si tu PC es un asco, te tomo el comentario, hoy en día una PC potente ni lidia con problemas de consumo.
(15/12/2020, 07:06 PM)Mario AR. escribió: Cuando tu acatante conozca de tu nuevo puerto, te volverá a atacar
Responder
#23
ReHLDS es opción por las características que trae Whatever se pone en balanza todo, bien el que quiera el engine por default, bien por quien sabe lo que trae su contraparte Re y lo aprovecha
Responder
#24
(07/11/2019, 02:15 PM)Cr3470r escribió: Entonces no probaste la última del DProto.

Estoy hablando del dproto 0.9.581, que es prácticamente el mismo que el 582.
Y no hablo totalmente convencido, sino de lo que he podido comprobar.

Por otra parte, dproto no tiene protección contra un tipo de fakeplayers y se debe usar un plugin.

(07/11/2019, 02:15 PM)Cr3470r escribió: A vos no te tiene que importar lo que yo te diga, vos tenés que hacer lo que se te cante, yo jamás dejaría de usar el HLDS, mucho menos sabiendo que aún se largan updates y demás cosas.
Agarrá y poné el HLDS vs ReHLDS, tirales exploits y vas a ver que son exactamente lo mismo.

Exactamente, yo haré lo que me dé la gana. Pero tampoco creo que te mueras por dar una opinión.

Ya lo hice, y el HLDS sin dproto se come muchos exploits, ReHLDS ninguno.

Se me olvidaba. Dproto ya no funciona con la última versión de HLDS, y aún esta última versión no corrige todos los exploits que sí corrige el dproto.
Suerte a quien use HLDS actualizado.
(17/04/2015, 03:36 PM)Neeeeeeeeeel.- escribió: No se va a volver a conectar a internet en toda su puta vida... nadie sube porno a mi foro y vive para contarlo.
Responder
#25
(07/11/2019, 05:41 AM)Nube. escribió: Tendria que poner esto para enviar mas de 1?
Código PHP:
char asd[2000];
for(
int z=0;z<99;z++)
{
//c='\xff'; 
O esto?
Código PHP:
for(int i=222;i<len;i++)
{
cout << buff[i];
}
system("pause"); 

un while estaria mejor
Competitive/Face it Pick Up Game (PUG) servidor de prueba: 45.77.94.109:27016 Click para Entrar
[Imagen: b_350_20_5A6C3E_383F2D_D2E1B5_2E3226.png]

(14/08/2015, 10:15 PM)Sugisaki escribió: "El mundo es caotico, irracional e injusto. No tiene ningun significado"
Palabras que desde hace mucho tiempo he buscado para describir, ¿Que es el mundo?
Crab

Código PHP:
if(ayuda && free)
{
    exit();

Responder


Salto de foro:


Usuarios navegando en este tema: 1 invitado(s)