Ataque DOS no linux

25. Re: Ataque DOS no linux

rafael m m
srmm

(usa Debian)

Enviado em 24/04/2013 - 13:29h

Buckminster escreveu:

O procedimento é o mesmo.




Blz vou mexer aqui ai qualquer coisa entro aqui dinovo Valeu


  


26. Re: Ataque DOS no linux

Perfil removido
removido

(usa Nenhuma)

Enviado em 24/04/2013 - 15:59h

morais moreira escreveu:

Perai eu nao lembro de ter postado um servidor WIN que hospedava esse jogo eu so postei isso aqui olha

http://www.vivaolinux.com.br/topico/vivaolinux/Sofrendo-ataque

So foi esse eo ataque ddos



Bem, em http://www.vivaolinux.com.br/topico/vivaolinux/Sofrendo-ataque

morais moreira escreveu:

Ola pessoal nao sei se aqui e um lugar certo, pq tenho um servidor online de samp pago mais ai to recebendo ataque tipo derrubando o servidor direto pq e windows o servidor o ataque e via DDOS eu acho ai esses tipos de ataque tem que resolver é a empresa contratada certo? ou nao, tipo se eu hospedar no linux aqui em casa eu evito esses tipo de coisas pq quando eu comprei venho assim proteçao CISCO tem outro lugar assim Cisco Guard qual a diferença tbm o ip do servidor do jogo 69.162.91.44:7777


Mas a dúvida já está ok, não é? ;-)


27. Re: Ataque DOS no linux

rafael m m
srmm

(usa Debian)

Enviado em 24/04/2013 - 21:58h

Listeiro 037 escreveu:

morais moreira escreveu:

Perai eu nao lembro de ter postado um servidor WIN que hospedava esse jogo eu so postei isso aqui olha

http://www.vivaolinux.com.br/topico/vivaolinux/Sofrendo-ataque

So foi esse eo ataque ddos



Bem, em http://www.vivaolinux.com.br/topico/vivaolinux/Sofrendo-ataque

morais moreira escreveu:

Ola pessoal nao sei se aqui e um lugar certo, pq tenho um servidor online de samp pago mais ai to recebendo ataque tipo derrubando o servidor direto pq e windows o servidor o ataque e via DDOS eu acho ai esses tipos de ataque tem que resolver é a empresa contratada certo? ou nao, tipo se eu hospedar no linux aqui em casa eu evito esses tipo de coisas pq quando eu comprei venho assim proteçao CISCO tem outro lugar assim Cisco Guard qual a diferença tbm o ip do servidor do jogo 69.162.91.44:7777


Mas a dúvida já está ok, não é? ;-)



To fazendo aqui os teste pra ver ai qualquer coisa entro aqui pra pedi ajuda a vcs blz.


28. Re: Ataque DOS no linux

rafael m m
srmm

(usa Debian)

Enviado em 28/04/2013 - 00:09h

Buckminster escreveu:

No Debian o IPtables vem instalado por padrão. É só criar um script.

Abra o terminal e, como root, crie o script em /etc/init.d/
#vim /etc/init.d/rc.firewall << você usa o teu editor de texto preferido e pode dar o nome que quiser ao arquivo.

Coloque isso dentro:

#!/bin/bash
#
# Apagando e restaurando as chains e tabelas
#############################
iptables -Z # Zera as regras das chains
iptables -F # Remove as regras das chains
iptables -X # Apaga as chains
iptables -t nat -Z
iptables -t nat -F
iptables -t nat -X
iptables -t mangle -Z
iptables -t mangle -F
iptables -t mangle -X
#
# Carregando os modulos
################
modprobe ip_tables
modprobe iptable_nat
modprobe iptable_filter
modprobe iptable_mangle
#
# Definindo politicas padroes
##################
iptables -P INPUT ACCEPT # iptables a política padrao da chain INPUT é aceitar tudo
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT
#
##Liberando a Loopback
################
iptables -A FORWARD -o lo -j ACCEPT
iptables -A INPUT -o lo -j ACCEPT
#
##Regras de segurança na internet
######################
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -m state --state NEW ! -i ethx -j DROP # Interface de entrada da internet
iptables -A FORWARD -m state --state NEW ! -i ethx -j DROP
iptables -A INPUT -m state --state INVALID -j DROP
iptables -A FORWARD -m state --state INVALID -j DROP
#

Salve e saia.
Em ethx você coloca a tua placa de rede que está conectada na internet.
Basicamente esse script não faz nada, só aceita pacotes estabilizados e rejeita pacotes mal formados, mas vamos começar por aí. Depois vamos aprimorando.

Dê permissão de execução:
#chmod +x /etc/init.d/rc.firewall

Entre em /etc/init.d:
#cd /etc/init.d

E crie um link simbólico com o comando:
#update-rc.d rc.firewall

Entre em /etc/rc.local e antes de 'exit 0' coloque a linha abaixo, assim:
/etc/init.d/rc.firewall start
exit 0

Dessa maneira o iptables inicia junto com o sistema e você
pode iniciar, parar e reiniciar no terminal com o comando:
#/etc/init.d/rc.firewall start, stop ou restart

Segue link para o Manual do IPtables traduzido para auxiliar nos teus estudos:
http://www.vivaolinux.com.br/artigo/Manual-do-IPtables-Comentarios-e-sugestoes-de-regras/?pagina=1

Dúvidas, posta aqui.



Se eu fazer isso no linux no virtual box e executar o jogo no linux no virtual box ele funciona so no linux ou na rede com o windows emulando o linux?

e outra pergunta e um jogo que meu irmao quer jogar ele mesmo tem os mapas e etc, ele achou um site que passam esses tipo de ataques ao servidor samp que me passou o link queria saber se esses programas aqui com um firewal configurado no linux o linux consegue impedir os ataques deste tipo de programas que eu vou botar aqui o link do site olha pra min e o que acha, valeu


http://hax4samp.blogspot.com.br/search/label/Derrubando%20Servidor#axzz2Riv1KXaS


29. Re: Ataque DOS no linux

Buckminster
Buckminster

(usa Debian)

Enviado em 28/04/2013 - 23:55h

Funciona sim. Mas isso depende das configurações que você fizer.

E a questão de impedir ataques de DoS não depende de você, cliente. Depende do servidor onde está hospedado o jogo.
Geralmente nesses jogos, para poder jogar, você instala alguma porcaria no teu PC e isso torna teu PC vulnerável e daí nenhum firewall, por melhor que seja, poderá impedir que tua máquina seja invadida, uma vez que você mesmo deu autorização para isso.
Seria a mesma coisa que você abrir a porta da tua casa para o ladrão entrar na esperança de que ele não roube nada.
O que você tem que analisar é a idoneidade da empresa que está fornecendo o jogo e geralmente quem fornece idoneidade são jogos pagos.
Mas como já disse antes, atualmente não existe proteção contra ataque de DoS.

Esse link que você colocou aí são bots de ataques. Programas colocados no servidor, em sua maioria para acesso remoto e assim poder aproveitar o processamento da máquina alheia ou para poder controlá-la remotamente.

Veja bem, todo acesso remoto deve, obrigatoriamente, ter um programa no cliente e outro no servidor. E, para isso, alguém deve dar permissão e/ou instalá-lo nas máquinas.



01 02 03



Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts