** AFECTADOS POR QUERY FLOOD -
RcoNs! - 10.08.2012
Amigos, se les avisa a los dueсos de servidores que sean afectados por el famoso ataque query flood, que les deen range ban desde su firewall al pais Colombia, Y Canada, ya que son las que atacan
he aqui las IPs que ultimamente mas query flood isieron
Код:
iptables -I INPUT -s 181.50.33.48 -j DROP
iptables -I INPUT -s 190.25.39.200 -j DROP
iptables -I INPUT -s 181.135.0.128 -j DROP
iptables -I INPUT -s 76.64.129.14/32 -j DROP
iptables -I INPUT -s 190.85.44.59 -j DROP
iptables -I INPUT -s 190.255.87.57 -j DROP
iptables -I INPUT -s 186.113.24.163 -j DROP
iptables -I INPUT -s 186.154.182.104 -j DROP
iptables -I INPUT -s 186.31.163.24 -j DROP
APENAS FUERON BANEADAS LAS IPS (USANDO IPTABLES) EL QUERY FLOOD DESAPARECIO.
El Pais de las IPs las pueden ver usando
http://www.iplocationfinder.com
Y Tengan Claro que FZ no son los que atacan, Si no Personas de colombia...
En Este momento aun siguen atacando con IPs desde colombia, apenas pueda lograr detener los ataques de forma permanente se les avisara de que forma
PD: Las IPs se descubren facilmente usando logqueries 1 en server.cfg
PD2 : Soy dueсo de FTS..
Mi intencion es detener estos tipos de ataques Porque ya ES DEMACIADO de estos ataques, Si alguien mas tiene otra idea de como detener estos ataques de mejor forma se lo agradeceria ya que esto servira para muchos dueсos de servidores que se cansan y solamente cierran sus servidores por culpa de algo que puede detenerse.
Respuesta: ** AFECTADOS POR QUERY FLOOD -
OTACON - 10.08.2012
yo tengo una duda, yo coloco logqueries 1 y me floodea el log de mi ip o_O eso es normal o anda algo mal ?, o me estoy atacando yo mismo
xDD
Respuesta: ** AFECTADOS POR QUERY FLOOD -
Maflow - 10.08.2012
Quote:
Originally Posted by bytytus
yo tengo una duda, yo coloco logqueries 1 y me floodea el log de mi ip o_O eso es normal o anda algo mal ?, o me estoy atacando yo mismo xDD
|
Por lo general cada vez que le haces click al servidor desde samp se envнan unas 4 query's, es decir que si tu le haces muchos click al servidor (ej; para actualizar el ping) en tu consola veras muchas veces tu ip.
Respuesta: ** AFECTADOS POR QUERY FLOOD -
OTACON - 10.08.2012
Quote:
Originally Posted by Maflow
Por lo general cada vez que le haces click al servidor desde samp se envнan unas 4 query's, es decir que si tu le haces muchos click al servidor (ej; para actualizar el ping) en tu consola veras muchas veces tu ip.
|
ah, ok entonce era eso, Gracias
Respuesta: ** AFECTADOS POR QUERY FLOOD -
Shiny_David - 10.08.2012
RCONS te recomendare luego un host con proteccion full anti DDoS (esta el mismo dedicado que FZ asi que no nos han echo nada XD) ya que FTS es uno de los unicos freeroams que son buenos
Respuesta: ** AFECTADOS POR QUERY FLOOD -
[DOG]irinel1996 - 10.08.2012
Quote:
Originally Posted by Shiny_David
RCONS te recomendare luego un host con proteccion full anti DDoS (esta el mismo dedicado que FZ asi que no nos han echo nada XD) ya que FTS es uno de los unicos freeroams que son buenos
|
Que yo sepa no existen
hosts con proteccion anti DDoS, si me equivoco dime alguno para convencerme.
Respuesta: ** AFECTADOS POR QUERY FLOOD -
RcoNs! - 10.08.2012
Quote:
Originally Posted by Shiny_David
RCONS te recomendare luego un host con proteccion full anti DDoS (esta el mismo dedicado que FZ asi que no nos han echo nada XD) ya que FTS es uno de los unicos freeroams que son buenos
|
Ya estoy en una empresa host que se esfuerza mucho deteniendo los ataques
Respuesta: ** AFECTADOS POR QUERY FLOOD -
RcoNs! - 10.08.2012
Quote:
Originally Posted by irinel1996
Que yo sepa no existen hosts con proteccion anti DDoS, si me equivoco dime alguno para convencerme.
|
SawHost - Cisco Firewall (antiddos) - IPTABLES.....
actualmente estoy en ese host y me ayudado mucho a detener ataques que otras empresas solo dicen "No podemos hacer nada". y te mandan a la shit
Respuesta: ** AFECTADOS POR QUERY FLOOD -
CaptainMactavish - 12.08.2012
Quote:
Originally Posted by RcoNs!
SawHost - Cisco Firewall (antiddos) - IPTABLES.....
actualmente estoy en ese host y me ayudado mucho a detener ataques que otras empresas solo dicen "No podemos hacer nada". y te mandan a la shit
|
Un firewall a nivel hardware es mucho mбs efectivo que uno a nivel software.
Re: Respuesta: ** AFECTADOS POR QUERY FLOOD -
Shiny_David - 12.08.2012
Quote:
Originally Posted by CaptainMactavish
Un firewall a nivel hardware es mucho mбs efectivo que uno a nivel software.
|
claro que si pero a muchos el nivel de dinero es muy elevado es mejor si no tienen dinero una buena configuracion en su firewall/iptables y si tienen dinero pues cisco guard anti DDoS