Ir para conteúdo

Arquivado

Este tópico foi arquivado e está fechado para novas respostas.

Web.Developer

Ataque DDOS

Recommended Posts

Bom dia, tem cidadão que esta derrubando minha hospedagem com Ataque DDOS, alguém sabe resolver esse problema ? meu site não fica mais online por causa desse cidadão e fica oferecendo proteção por 600 dollar, não tenho essa grana e se comprar um VPS isso já resolve ? já coloquei no cloudflare não resolveu

Compartilhar este post


Link para o post
Compartilhar em outros sites

O anti DDoS gratuito do CloudFlare não é capaz de suportar todo tipo de ataque DDoS. Mas esse tipo de proteção geralmente é cara... Você pode consultar os planos de DDoS pagos da CloudFlare, Akamai, Incapsula, mas não deve sair por menos de R$ 500 por mês.

 

Mudar para um VPS não ajudaria, a menos que o provedor oferecesse a proteção anti DDoS para o VPS. A OVH parece oferecer um sistema próprio de anti DDoS, talvez te ajude.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Olá Emerson.

 

Existem diversos tipos de ataques, como explico brevemente aqui: https://forum.imasters.com.br/topic/562271-ataque-ddos/?tab=comments

 

 

Caso você esteja presenciando um ataque de flood diretamente à sua rede, saiba que o atacante precisa ter o endereço IP do servidor.

A ideia por trás do uso dos serviços da CloudFlare está no fato de que o atacante não mais teria acesso ao IP real do servidor. O ataque dele iria inundar as redes da CloudFlare, que possui banda suficiente para responder à isso, e a CloudFlare por sua vez redireciona a requisição ao seu verdadeiro servidor para responder ao usuário legítimo.

 

Exemplo: USUÁRIO (atacante ou visitante) acessa o site ----> CloudFlare (IP A.A.A.A) -----> Seu servidor (IP: B.B.B.B).

O atacante, por já ter atacado antes (ou por alguma falha na sua aplicação que esteja exibindo essa informação), sabe que seu servidor possui o IP B.B.B.B. Então ele simplesmente segue atacando o mesmo IP que ele já conhecia.

 

O que eu quero dizer é simples: você pode agora estar utilizando a CloudFlare, mas se o atacante ainda sabe o IP do seu servidor, ele poderá atacar normalmente, ignorando o servidor intermediário.

A solução para isso é simples: mude de servidor/IP, oculte toda e qualquer informação que denuncie o seu real servidor/IP e analise o tráfego da rede.

 

Caso o ataque continue:

1 - Revise seu plano e suas configurações na CloudFlare.

2 - Cogite a possibilidade de não ser um ataque à sua infra, mas em outro ponto da sua aplicação.

Compartilhar este post


Link para o post
Compartilhar em outros sites

Olá Matheus, eu mandei a hospedagem trocar servidor, eles trocaram o servidor eu coloquei cloudflare mesmo assim ele continua derrubando web site, ele fica cobrando dinheiro para deixar do ar novamente, ele falou que nem cloudflare vai parar ele, se eu colocar dominio.com/cpanel redireciona para o servidor que é por exemplo hospedagem.net:2380, com esse endereço ele consegue pegar IP  e derrubar, servidor anterior ele consegui derrubar

Compartilhar este post


Link para o post
Compartilhar em outros sites

Pois bem, meu amigo... você mesmo já achou uma falha importante:

2 minutos atrás, Emerson.Oliveira disse:

se eu colocar dominio.com/cpanel redireciona para o servidor que é por exemplo hospedagem.net:2380

Isso nunca deveria ocorrer. É falha da sua empresa de hospedagem.

Se o atacante tem o IP, o CloudFlare está lá pra nada...

 

Tente contratar outra empresa de hospedagem, depois configure o CloudFlare e apenas depois reaponte os DNS (para o cloudflare e não para a empresa de hospedagem).

 

Outra coisa... durante os ataques, os outros sites alocados nesta máquina dessa empresa de hospedagem também ficam fora do ar?

Caso negativo, significa que o ataque não é na infra, mas na sua aplicação.

Compartilhar este post


Link para o post
Compartilhar em outros sites

ontem quando estava no outro servidor ele tirou completamente no ar atingiu outras pessoas com certeza ficou offline e até mostrou um erro no servidor

 

Internal Server Error

500

The cPanel Server operation timed out at cpsrvd.pl line 532.
...propagated at /usr/local/cpanel/Cpanel/SafeFile.pm line 216.

cpsrvd Server at uscentral2.myserverhosts.com

,

 

eu pensando na hospedagem ou VPS da hostinger para acessar cpanel é  cpanel.hostinger.com agora com dominio.com/cpanel não vai

Compartilhar este post


Link para o post
Compartilhar em outros sites

Bom, então apenas faça o que eu disse... se ele não tiver o IP real e você estiver com uma boa infra intermediária (como a do CloudFlare ou de outros serviços similares) estará resolvido.

 

Também revise seus arquivos. Verifique se não encontra algum arquivo desconhecido no meio.

Digo isso pois ele pode ter conseguido acesso à máquina e mudar de servidor nesse caso só vai resolver se você resolver isso antes (mas não acho que seja o caso pelo que você relatou, então não preciso entrar em detalhes sobre isso por enquanto).

 

Cara, essa gente é uma praga... eu sei como isso é chato.

Compartilhar este post


Link para o post
Compartilhar em outros sites

  • Conteúdo Similar

    • Por landerbadi
      Olá pessoal, boa tarde
       
      Tenho uma tabela chamada "produtos" com os seguintes campos (id, produto) e outra tabela chamada "itens" com os seguintes campos (id, prod_01, prod_02, prod_03, prod_04).
       
      Na tabela produtos eu tenho cadastrado os seguintes produtos: laranja, maçã, uva, goiaba, arroz, feijão, macarrão, etc.
       
      Na tabela itens eu tenho cadastrado os itens da seguinte maneira:
       
      1, laranja, uva, arroz, feijão;
      2, maçã, macarrão, goiaba, uva;
      3, arroz, feijão, maçã, azeite
       
      Meu problema é o seguinte: 
      Eu escolho um produto da tabela "produtos", por exemplo "uva".  Preciso fazer uma consulta na tabela "itens" para ser listado todos os registros que contenham o produto "uva" e que todos os demais produtos estejam cadastrados na tabela "produtos".
       
      No exemplo acima seria listado apenas dois registros, pois o terceiro registro não contém o produto "uva". 
       
      Alguém pode me ajudar? Pois estou quebrando a cabeça a vários dias e não consigo achar uma solução.
    • Por landerbadi
      Boa tarde pessoal. Estou tentado fazer uma consulta no banco de dados porém estou tendo dificuldades. Tenho uma tabela chamada "itens" com os seguintes campos: id, item, plural, ativo. Nela tem cadastrado vários itens e seu respectivo plural. No campo ativo eu coloco a letra "S" para informar que esta palavra está ativa no sistema. Por exemplo: 1, casa, casas, S 2, mesa, mesas, S 3, cama, camas, S 4, moto, motos, S 5, rádio, rádios O quinto registro "radio" não está ativo no sistema pois não tem um "S" no campo ativo. E outra tabela chamada "variações" com os seguintes campos (id, item1, item2, item3) com os seguintes registros: 1, casa, camas, moto 2, mesas, casas, radio 3, rádio, cama, mesa Eu preciso fazer uma busca na tabela variações da seguinte maneira: Eu escolho um registro na tabela "itens", por exemplo "casa". Preciso fazer com que o php me liste todos os registros da tabela "variações" que contenham a palavra "casa". Porém se tiver algum registro com a palavra "casas" também tem que ser listado. Neste caso ele irá encontrar dois registros. Agora eu preciso que o php verifique os demais itens e faça a listagem apenas dos item que estão ativos (que contenham um "S" no campo ativo. Neste caso ele irá encontrar apenas um registro, pois o segundo registro contém a palavra "rádio". E "rádio" não está ativo na tabela itens. Como faço isso?
    • Por First
      Olá a todos!
       
      Quando eu tento fazer o login me mostra esse erro "Could not log you in."; Alguém sabe me ajudar a resolver esse problema no meu código?
      <?php require_once("core/init.php"); if (Input::exists()) { if (Token::check(Input::get("token"))) { $validate = new Validate(); $validation = $validate->check($_POST, array( "username" => array("required" => true), "password" => array("required" => true) )); if ($validation->passed()) { $user = new User(); $remember = (Input::get("remember")) === "on" ? true : false; $login = $user->login(Input::get("username"), Input::get("password"), $remember); if ($login) { Session::flash("home", "Welcome back!"); Redirect::to("index.php"); } else { echo "Could not log you in."; } } else { foreach ($validation->errors() as $error) { echo $error."<BR>"; } } } } ?> <form action="" method="POST"> <div class="field"> <label for="username">Username</label> <input type="text" name="username" id="username"> </div> <div class="field"> <label for="password">Password</label> <input type="password" name="password" id="password"> </div> <div class="field"> <label for="remember"> <input type="checkbox" name="remember" id="remember"> Remember me </label> </div> <input type="hidden" name="token" value="<?php echo Token::generate(); ?>"> <input type="submit" value="Log in"> </form>  
       
      Desde já obrigado.
    • Por ckcesar
      Eu tenho uma aplicação no zend com a versão 5.6 e com o postgresql 9.6. Agora eu precisei mudar a versão do meu postgresql para o 16.1, a parte de conexão do bd e consultas sqls funciona perfeitamente, o meu problema está para acessar os meus controllers. Eles não são encontrados em nenhuma rota, quero ver se alguém já passou por esse problema para me ajudar. Obrigado.
    • Por ILR master
      Fala galera, tudo bem?
       
      Tenho o seguinte codigo:
       
       class Data {
      public static function ExibirTempoDecorrido($date)
      {
          if(empty($date))
          {
              return "Informe a data";
          }
          $periodos = array("segundo", "minuto", "hora", "dia", "semana", "mês", "ano", "década");
          $duracao = array("60","60","24","7","4.35","12","10");
          $agora = time();
          $unix_data = strtotime($date);
          // check validity of date
          if(empty($unix_data))
          {  
              return "Bad date";
          }
          // is it future date or past date
          if($agora > $unix_data) 
          {  
              $diferenca     = $agora - $unix_data;
              $tempo         = "atrás";
          } 
          else 
          {
              $diferenca     = $unix_data - $agora;
              $tempo         = "agora";
          }
          for($j = 0; $diferenca >= $duracao[$j] && $j < count($duracao)-1; $j++) 
          {
              $diferenca /= $duracao[$j];
          }
          $diferenca = round($diferenca);
          if($diferenca != 1) 
          {
              $periodos[$j].= "s";
          }
          return "$diferenca $periodos[$j] {$tempo}";
      }
      }
       
      Funciona redondinho se o valor retornado for de algumas horas, mas...
      Quando passa de dois meses, ele retorna a palavra mess. Deve ser por conta dessa linha
      if($diferenca != 1) 
          {
              $periodos[$j].= "s";
          }
       
      Quero que modre:
       
      2 meses atrás
      e não
      2 mess atrás.
       
      Espero que tenham entendido.
       
      Valeu
×

Informação importante

Ao usar o fórum, você concorda com nossos Termos e condições.