Ataques UDP Esgotando a Banda

1. Ataques UDP Esgotando a Banda

Alan Richard
alanrichard

(usa Ubuntu)

Enviado em 24/11/2011 - 10:43h

Olá, Tenho um servidor de um jogo que eu gosto muito. Porém, quando eu deixo o Sv d jogo ON. Depois de uns minutos, "é como se fosse se EU estivesse fazendo um DOWNLOAD e consumindo toda a banda do SV". Mas eu não estou fazendo nenhum download.

Irei dar umas explicações maiores para vcs entenderem, porque ate agora ninguem conseguiu me ajudar.

Os ataques sempre começam pela porta que o JOGO esta sendo executado, não importa se eu mudar a porta, não importa para que porta. depois de uns minutos os ataques sempre recomeçam. O estranho é que mesmo se eu Trocar o S.O, reistalar, etc. Na hora que eu volto, ainda começa a consumir o link. Já tentei bloquear o IP, mais não funciona, é como se os atques não se conectassem com o servidor.

Esses ataques esgotão o link e não permitem nada mais se conectar ao servidor, FTP, SSH etc..Se eu deixar estes ataques por muito tempo, tipo, se eu estiver testando pra ver se os ataques pararam e sair, e votlar daki horas, e os ataques continuarem, os ataques são muito duradores, eles levam Hotas e ja chego a dias para parar, não importando oq eu faço, se eu deligar, restalar etc.

Estou mandando uma foto>>>> http://imageshack.us/f/94/ataqueel.jpg/
Este éra quando eu estava com outro IP>>> http://imageshack.us/f/191/ataquer.png/

Eles sempre são em UDP.

Sobre meu SERVIDOR:

È um cloud da UOLHOST

2 Cores d 1.2
1G de Ram
E um link de 4 Mbs FullDuplex

Já tentei falar com a UOLHOST, mais eles falaram que ist é configurado no proprio Servidor (CLOUD)


Espero que Possam me ajudar, já não sei oque eu faço

Obrigado.


  


2. Re: Ataques UDP Esgotando a Banda

Daniel Lara Souza
danniel-lara

(usa Fedora)

Enviado em 24/11/2011 - 11:14h

bloquea todas as portas do servidor e deixe somente o que você utiliza
de uma olhada sobre politicas de firewall para poder criar uma regras


3. Re: Ataques UDP Esgotando a Banda

Alan Richard
alanrichard

(usa Ubuntu)

Enviado em 24/11/2011 - 11:28h

Não adianta. Mesmo se eu bloquear todas as outras portas. O ataque continua. Mesmo se eu bloquear os IPs, não aidnata nada. Eles ocorrem pela porta que o jogo esta sendo executado.


4. Re: Ataques UDP Esgotando a Banda

Eriton Almeida
eritonalmeida

(usa Debian)

Enviado em 24/11/2011 - 13:16h

manda um e-mail pra mim que a gente marca uma análise.

eriton@linuxmail.org


5. Re: Ataques UDP Esgotando a Banda

Renato Carneiro Pacheco
renato_pacheco

(usa Debian)

Enviado em 24/11/2011 - 15:14h

Sinceramente, se vc utilizar um padrão d política em seu firewall, vc consegue bloquear o neguim. Use a política padrão DROP pra tudo q entra (INPUT) e tudo q é encaminhado (FORWARD) e libere apenas os IP's desejados. Quero v alguém aplicar algum DDoS.


6. Re: Ataques UDP Esgotando a Banda

Alan Richard
alanrichard

(usa Ubuntu)

Enviado em 24/11/2011 - 15:44h

Já tentei tambem. Quando eu livero os IPs e RANGES de IPs para poderem jogar no sv. Depois de um tempo cai dinovo. E se quando o ataque esta acontecendo (puxando a banda como se eu tivesse fazendo um download) e eu dou um DROp em tudo, INPUT OUTPUT FORWARD. Não acontece nada. Os ataques continuam. Como se eu estivesse fazendo um download...


7. Re: Ataques UDP Esgotando a Banda

Renato Carneiro Pacheco
renato_pacheco

(usa Debian)

Enviado em 24/11/2011 - 16:15h

Mas d onde é essa origem? Vem sempre d um msm lugar? Ou fazem uma espécie d decoy?


8. Re: Ataques UDP Esgotando a Banda

Alan Richard
alanrichard

(usa Ubuntu)

Enviado em 24/11/2011 - 16:24h

Geralmente é de 1 IP o "64.120.224.228" as vezes, mais raro, o link eh consumido por este "208.115.218.90", mais 98% é do "64.120.224.228". Mais se eu bloqueo o IP não adianta nada, não sei se este é um IPFake ou sei lá, mais se eu bloqueo, não adianta nada.




9. Re: Ataques UDP Esgotando a Banda

Renato Carneiro Pacheco
renato_pacheco

(usa Debian)

Enviado em 24/11/2011 - 16:47h

Tente fazer dessa forma:


iptables -A INPUT -p udp --dport PORTA_ATAQUE -j REJECT --reject-with icmp-port-unreachable


Essa regra faz com q a porta em questão seja bloqueada d qq forma. Não sei se funcionará, mas é uma tentativa d afastar o atacante.


10. Re: Ataques UDP Esgotando a Banda

Alan Richard
alanrichard

(usa Ubuntu)

Enviado em 24/11/2011 - 17:31h

Mais isto bloquea a porta totalmente ? Porq não posso bloquear a porta. Porque o servidor de jogos roda nela.

???


11. Re: Ataques UDP Esgotando a Banda

Renato Carneiro Pacheco
renato_pacheco

(usa Debian)

Enviado em 24/11/2011 - 17:37h

Então bloqueie esse IP:


iptables -A INPUT -s 64.120.224.228 -p udp --dport PORTA_ATAQUE -j REJECT --reject-with icmp-port-unreachable



12. Re: Ataques UDP Esgotando a Banda

Alan Richard
alanrichard

(usa Ubuntu)

Enviado em 24/11/2011 - 17:44h

Olha, eu já tinha tentado Bloquear o IP com "iptables -A INPUT -s 64.120.224.228 -j DROP" e não deu certo. Vô testa este tambem, mais n sei n.Rsrsr

Meu cloud tah fora do ar no momento, assim que volta posto a resposta.

Vlw



01 02 03



Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts