20.07.2013, 10:52
Bloqueando DDOS
Bom, vou fazer este tutorial aqui pois peguei uma maquina Linux e tive constantes ataques. Em virtude disto, contatei um amigo meu aqui que me deu umas dicas. Essa dica й valiosa e sу testei em maquinas Linux Ubuntu (minha versгo era 12.04 acho). Aqui bloqueou TODOS ataques, TODOS mesmo.
Instalando ConfigServer Firewall
CSF й uma ferramenta para Linux que auxilia no barramento de ataques DDOS atrбves de IPTables
Primeiro, logue no SSH e baixe o pacote CSF digitando
wget http://www.configserver.com/free/csf.tgz
Agora descompacte o arquivo .tgz digitando:
tar -zxf csf.tgz
Agora mude a pasta atual, para nova pasta extraнda, digitando
cd csf
E entгo, finalmente, rode o .sh para instalar o csf.
./install.sh
Apуs isto, vocк vai precisar editar os arquivos de configuraзгo do csf. Antes de tudo, desligue o CSF caso ele jб esteja ligado
csf -x
Configurando CSF
Antes de ler essa parte, pelo amor, preste atenзгo porque qualquer erro pode bloquear o acesso a maquina, dando um trabalho a mais para desbloquear. Eu na primeira vez que mexi com isto consegui bloquear o apache, teamspeak, samp, ssh e todos serviзos que requeriam conexгo da maquina. Entгo, preste muita atenзгo para nгo ocorrer imprevistos.
Para configurar o csf, vamos precisar modificar o arquivo do programa. Para esta tarefa, aconselho o uso do WinSCP ] que facilita nessas operaзхes, mas se vocк se acha foderoso suficiente para editar o arquivo via SSH, que mal tem?
Digite o comando para voltar para pasta padrгo
csf ~
Agora, digite o comando para ir para pasta de configuraзхes
cd /etc/csf/
Apуs isto, edite o arquivo
pico csf.conf
Agora, descendo a barra de rolagem com PAGE DOWN procure pelo seguinte trecho:
UDP_IN = "varias portas"
ao encontrar este trecho, vai para o final da string, deixando
UDP_IN = "varias portas, 7777, 22"
e logo abaixo tambйm terб
UDP_OUT ="varias portas"
tambйm deixe
UDP_OUT = "varias portas, 7777, 22"
para liberar as portas ssh (22) e sa:mp (7777) se seu servidor estiver alocado em outra porta, troque 7777 para porta que vocк vai usar
Apуs isto, continue dando PAGE DOWN atй achar SYN_FLOOD, deixe o SYN_FLOOD = "0"
Entгo, apуs editar todo arquivo CSF, dк CTRL + X para fechar o pico, e tecle Y para confirmar as alteraзхes.
Apуs isto, rode normalmente o csf digitando o comando csf -e ..
LEMBRANDO: Caso quiser bloquear IPS vocк pode dar csf -d IP assim bloquearб conexхes de um determinado IP, no meu caso, eu recebia ataques de botnets estrangeiros, entгo bloquei todas faixas de IPS vindo de fora do Brasil e nгo sofri mais ataques. Porйm, tem um detalhe, ao bloquear IPS estrangeiros seu servidor sу poderб ser acessado por gente brasileira, entгo, bastante cuidado nessa parte.
Lembrando, se bloquear faixas de IP estrangeiro, seu servidor nunca mais vai cair com ataques DDOS, atй porque, quase 100% deles sгo feitos via IPS estrangeiros que tem uma maior potencia na maquina. Ataque DDOS proveniente do Brasil й fraco em sua grande maior.
Se eu fizer mais um tutorial, ensinarei como detectar os ataques DDOS com csf e com netstat.
Espero que gostem deste
Fonte: http://projetomp.com.br
Programa utilizado: http://configserver.com/cp/csf.html
Criador do Tutorial: Bruno da Silva
Agradecimentos: Carlos Heitor Lain
Bom, vou fazer este tutorial aqui pois peguei uma maquina Linux e tive constantes ataques. Em virtude disto, contatei um amigo meu aqui que me deu umas dicas. Essa dica й valiosa e sу testei em maquinas Linux Ubuntu (minha versгo era 12.04 acho). Aqui bloqueou TODOS ataques, TODOS mesmo.
Instalando ConfigServer Firewall
CSF й uma ferramenta para Linux que auxilia no barramento de ataques DDOS atrбves de IPTables
Primeiro, logue no SSH e baixe o pacote CSF digitando
wget http://www.configserver.com/free/csf.tgz
Agora descompacte o arquivo .tgz digitando:
tar -zxf csf.tgz
Agora mude a pasta atual, para nova pasta extraнda, digitando
cd csf
E entгo, finalmente, rode o .sh para instalar o csf.
./install.sh
Apуs isto, vocк vai precisar editar os arquivos de configuraзгo do csf. Antes de tudo, desligue o CSF caso ele jб esteja ligado
csf -x
Configurando CSF
Antes de ler essa parte, pelo amor, preste atenзгo porque qualquer erro pode bloquear o acesso a maquina, dando um trabalho a mais para desbloquear. Eu na primeira vez que mexi com isto consegui bloquear o apache, teamspeak, samp, ssh e todos serviзos que requeriam conexгo da maquina. Entгo, preste muita atenзгo para nгo ocorrer imprevistos.
Para configurar o csf, vamos precisar modificar o arquivo do programa. Para esta tarefa, aconselho o uso do WinSCP ] que facilita nessas operaзхes, mas se vocк se acha foderoso suficiente para editar o arquivo via SSH, que mal tem?
Digite o comando para voltar para pasta padrгo
csf ~
Agora, digite o comando para ir para pasta de configuraзхes
cd /etc/csf/
Apуs isto, edite o arquivo
pico csf.conf
Agora, descendo a barra de rolagem com PAGE DOWN procure pelo seguinte trecho:
UDP_IN = "varias portas"
ao encontrar este trecho, vai para o final da string, deixando
UDP_IN = "varias portas, 7777, 22"
e logo abaixo tambйm terб
UDP_OUT ="varias portas"
tambйm deixe
UDP_OUT = "varias portas, 7777, 22"
para liberar as portas ssh (22) e sa:mp (7777) se seu servidor estiver alocado em outra porta, troque 7777 para porta que vocк vai usar
Apуs isto, continue dando PAGE DOWN atй achar SYN_FLOOD, deixe o SYN_FLOOD = "0"
Entгo, apуs editar todo arquivo CSF, dк CTRL + X para fechar o pico, e tecle Y para confirmar as alteraзхes.
Apуs isto, rode normalmente o csf digitando o comando csf -e ..
LEMBRANDO: Caso quiser bloquear IPS vocк pode dar csf -d IP assim bloquearб conexхes de um determinado IP, no meu caso, eu recebia ataques de botnets estrangeiros, entгo bloquei todas faixas de IPS vindo de fora do Brasil e nгo sofri mais ataques. Porйm, tem um detalhe, ao bloquear IPS estrangeiros seu servidor sу poderб ser acessado por gente brasileira, entгo, bastante cuidado nessa parte.
Lembrando, se bloquear faixas de IP estrangeiro, seu servidor nunca mais vai cair com ataques DDOS, atй porque, quase 100% deles sгo feitos via IPS estrangeiros que tem uma maior potencia na maquina. Ataque DDOS proveniente do Brasil й fraco em sua grande maior.
Se eu fizer mais um tutorial, ensinarei como detectar os ataques DDOS com csf e com netstat.
Espero que gostem deste
Fonte: http://projetomp.com.br
Programa utilizado: http://configserver.com/cp/csf.html
Criador do Tutorial: Bruno da Silva
Agradecimentos: Carlos Heitor Lain