28.04.2015, 18:59
(
Последний раз редактировалось MaykonStriker; 28.04.2015 в 20:02.
)
Estou sofrendo ataques no meu servidor Linux constantemente, e pelo que percebi acho que achei o tipo de ataque..
SYN FLOOD
Um "Ataque de SYN" й um ataque de negaзгo de serviзo (Denial of Service - DoS) que consome todos os recursos de sua mбquina, forзando vocк a fazer o reboot.Ataques de negaзгo de serviзo (ataques que incapacitam um servidor devido ao alto volume de trбfego ou ataques que prendem os recursos do sistema o suficiente para que o servidor nгo consiga responder а uma solicitaзгo de conexгo legнtima de um sistema remoto) sгo facilmente alcanзбveis a partir de recursos internos ou conexхes externas via extranets e Internet. Para ativar a proteзгo, vocк tem que fazer o seguinte:
Quando eu recebo ataques no meu servidor linux, vou olhar o grбfico do CPU e ele estб 100% usado, sendo que geralmente fica 20, 30% utilizado.
Entгo eu vi estes artigos de como se proteger do "SYN FLOOD", implementando o comando acima no firewall
Link: http://www.vivaolinux.com.br/dica/Pr...ood-de-verdade
Link: http://www.hardware.com.br/dicas/syncookies.html
Link: http://www.sputnix.com.br/dicas/dica...cp-syn-cookie/
Mas como eu sou novo no linux, como eu implemento o comando no firewall ?
SYN FLOOD
Um "Ataque de SYN" й um ataque de negaзгo de serviзo (Denial of Service - DoS) que consome todos os recursos de sua mбquina, forзando vocк a fazer o reboot.Ataques de negaзгo de serviзo (ataques que incapacitam um servidor devido ao alto volume de trбfego ou ataques que prendem os recursos do sistema o suficiente para que o servidor nгo consiga responder а uma solicitaзгo de conexгo legнtima de um sistema remoto) sгo facilmente alcanзбveis a partir de recursos internos ou conexхes externas via extranets e Internet. Para ativar a proteзгo, vocк tem que fazer o seguinte:
Код:
# echo 1 > /proc/sys/net/ipv4/tcp_syncookies
Entгo eu vi estes artigos de como se proteger do "SYN FLOOD", implementando o comando acima no firewall
Link: http://www.vivaolinux.com.br/dica/Pr...ood-de-verdade
Link: http://www.hardware.com.br/dicas/syncookies.html
Link: http://www.sputnix.com.br/dicas/dica...cp-syn-cookie/
Mas como eu sou novo no linux, como eu implemento o comando no firewall ?