Reglamento general de los foros   •   FAQ   •   Buscar en el foro •  Registrarse | Iniciar sesión 



Foros Linux » Administración del sistema » Seguridad


Nuevo tema Responder al tema
 [ 8 mensajes ] 
Patrocinadores

Autor
Buscar:
Mensaje

Desconectado
Forista Nuevo
Forista Nuevo
Avatar de Usuario

Registrado: Mié Nov 25, 2009 12:00 am
Mensajes: 1

Nota Publicado: Mié Nov 25, 2009 5:37 pm 
Arriba  
Hola a todos, muy buen foro!

Necesitamos urgentemente ayuda, a nuestro servidor de juegos lo están atacando remotamente y han hecho colapsar el enlace del datacenter
al averiguar hemos obtenido mas de 100 ips atacantes, todas provenientes de argentina y realmente no hay firewall que los detenga, solamente el datacenter bloqueó el puerto que usamos para el server ( 5001 ) para detener los ataques (facilmente cambian sus ips)

Analizando el problema veo que la solucion mas acertiva es limitar las conexiones por ip, he averiguado y he observado que esto es posible

No disponemos de usuarios avanzados en Linux en nuestra comunidad
si pudieran explicar como se puede hacer este procedimiento les estariamos totalmente agradecidos o alguna solución para este terrible dilema de los ataques de envidiosos.

Nuestro servidor es de Grand Theft Auto: San Andreas Multiplayer 0.3x



Muy agradecido de antemano

atte

Miguel
:roll:

 Perfil WWW  

Desconectado
Forista Medio
Forista Medio
Avatar de Usuario

Registrado: Jue Jul 24, 2008 11:00 pm
Mensajes: 123
Ubicación: Quintero - V Región - Chile

Nota Publicado: Mié Nov 25, 2009 7:35 pm 
Arriba  
Hola!!!

Antes que todo, cuentas con un firewall en tu servidor???

En todo caso aqui te dejo algo que te puede ayudar

http://www.debianchile.org/?q=node/20

Saludos

 Perfil WWW  

Desconectado
Forista Nuevo
Forista Nuevo

Registrado: Mié Dic 23, 2009 5:48 pm
Mensajes: 45

Nota Publicado: Jue Dic 24, 2009 11:19 am 
Arriba  
pues netamente es grave y raro que un servidor de linux tenga tantos ataques, pero si anotas la ip y el horario y te metes en una pagina que traza el ip y te dice el servicio que tiene los puedes demandar... ej: ip 192.168.5.3 lo anotas te vas a un página que ahora no me acuerdo cual puede ser y te fijas que servicio esta utilizando, supongamos arnet, llamas al 08005559999 entonces te comunicas con atención al cliente y le dices el ip que esta atacandote, si es en el momento muchísimo mejor porque la ip a veces es dinámica...

Editado -- Jue Dic 24, 2009 2:19 pm --

TuxSarge escribió:
Hola!!!

Antes que todo, cuentas con un firewall en tu servidor???

En todo caso aqui te dejo algo que te puede ayudar

http://www.debianchile.org/?q=node/20

Saludos



Muy buen material........

_________________
http://compuone.superforo.net -> Foro nuevito.

 Perfil Email WWW  

Desconectado
Forista Nuevo
Forista Nuevo

Registrado: Vie Mar 12, 2010 8:28 am
Mensajes: 32
Ubicación: Asunción, Paraguay

Nota Publicado: Mié Abr 14, 2010 8:56 am 
Arriba  
Racer_x escribió:
Hola a todos, muy buen foro!


¿Como estás, Miguel?

Racer_x escribió:
Necesitamos urgentemente ayuda, a nuestro servidor de juegos lo están
atacando remotamente y han hecho colapsar el enlace del datacenter al averiguar hemos
obtenido mas de 100 ips atacantes, todas provenientes de argentina y realmente no hay
firewall que los detenga, solamente el datacenter bloqueó el puerto que usamos para el
server ( 5001 ) para detener los ataques (facilmente cambian sus ips)

Analizando el problema veo que la solucion mas acertiva es limitar las conexiones por ip,
he averiguado y he observado que esto es posible


Si te cambian los IPs, ¿para qué quieres hacer limitaciones por IP?

No conozco el software el que usas como servidor, ¿no tiene alguna opción o switch para
hacer esta limitación el mismo y hacer las limitaciones por usuario, cookie, sesión, IP, una
combinación de estas, o lo que sea?

Racer_x escribió:
No disponemos de usuarios avanzados en Linux en nuestra comunidad
si pudieran explicar como se puede hacer este procedimiento les estariamos totalmente
agradecidos o alguna solución para este terrible dilema de los ataques de envidiosos.

Nuestro servidor es de Grand Theft Auto: San Andreas Multiplayer 0.3x

Muy agradecido de antemano

atte

Miguel
:roll:


Tu solución puede ser cualquiera de estas:

  • cbq_init: Este es un script que hace lo que querés, es independiente del firewall
    y de la disribución que uses (mientras sea Linux).
  • Shorewall: Este es un potente firewall con interfase de configuración web. Entre
    sus muchísimas funcionalidades, encontrarás la limitación de ancho de banda.

Espero te ayude.

_________________
Ing. Inf. Víctor Rafael Rivarola
http://www.starlabs.com.py/

 Perfil WWW  

Desconectado
Moderador
Moderador
Avatar de Usuario

Registrado: Mar Mar 27, 2007 12:00 am
Mensajes: 795
Ubicación: Temuco - Chile

Nota Publicado: Mar Abr 27, 2010 2:00 pm 
Arriba  
compuone escribió:
pues netamente es grave y raro que un servidor de linux tenga tantos ataques, pero si anotas la ip y el horario y te metes en una pagina que traza el ip y te dice el servicio que tiene los puedes demandar... ej: ip 192.168.5.3 lo anotas te vas a un página que ahora no me acuerdo cual puede ser y te fijas que servicio esta utilizando, supongamos arnet, llamas al 08005559999 entonces te comunicas con atención al cliente y le dices el ip que esta atacandote, si es en el momento muchísimo mejor porque la ip a veces es dinámica...

Editado -- Jue Dic 24, 2009 2:19 pm --

TuxSarge escribió:
Hola!!!

Antes que todo, cuentas con un firewall en tu servidor???

En todo caso aqui te dejo algo que te puede ayudar

http://www.debianchile.org/?q=node/20

Saludos



Muy buen material........


el tema de la demanda no es tan viable de un pais a otro a menos que el crimen sea grande.

ahora pensando en el problema de los ataques, creo que podrias revisar informacion sobre bloqueo de MAC. no estoy metido en seguridad desde hace mucho, no se que aplicaciones habrán pero de seguro alguna debe haber. voy a revisar y si encuentro la posteo acá.

PD: cual es la ip del server , y de que es rp, tdm O Free? juego bastante SAMP :P

_________________
-- "Social Engineer -> Because there is no patch for human stupidity"
GamerX (Samp-server) | Stats

 Perfil Email WWW  

Desconectado
Moderador
Moderador
Avatar de Usuario

Registrado: Mar Mar 27, 2007 12:00 am
Mensajes: 795
Ubicación: Temuco - Chile

Nota Publicado: Mar Abr 27, 2010 2:00 pm 
Arriba  
compuone escribió:
pues netamente es grave y raro que un servidor de linux tenga tantos ataques, pero si anotas la ip y el horario y te metes en una pagina que traza el ip y te dice el servicio que tiene los puedes demandar... ej: ip 192.168.5.3 lo anotas te vas a un página que ahora no me acuerdo cual puede ser y te fijas que servicio esta utilizando, supongamos arnet, llamas al 08005559999 entonces te comunicas con atención al cliente y le dices el ip que esta atacandote, si es en el momento muchísimo mejor porque la ip a veces es dinámica...

Editado -- Jue Dic 24, 2009 2:19 pm --

TuxSarge escribió:
Hola!!!

Antes que todo, cuentas con un firewall en tu servidor???

En todo caso aqui te dejo algo que te puede ayudar

http://www.debianchile.org/?q=node/20

Saludos



Muy buen material........


el tema de la demanda no es tan viable de un pais a otro a menos que el crimen sea grande.

ahora pensando en el problema de los ataques, creo que podrias revisar informacion sobre bloqueo de MAC. no estoy metido en seguridad desde hace mucho, no se que aplicaciones habrán pero de seguro alguna debe haber. voy a revisar y si encuentro la posteo acá.

PD: cual es la ip del server , y de que es rp, tdm O Free? juego bastante SAMP :P

_________________
-- "Social Engineer -> Because there is no patch for human stupidity"
GamerX (Samp-server) | Stats

 Perfil Email WWW  

Desconectado
Moderador
Moderador
Avatar de Usuario

Registrado: Dom Abr 18, 2010 4:30 pm
Mensajes: 2790
Ubicación: En una de las nalgas del culo del mundo (según la Bersuit Vergarabat)

Nota Publicado: Mar Abr 27, 2010 3:11 pm 
Arriba  
El problema me parece que consiste en averiguar primero que tipo de ataque sufre el servidor, para poder encontrar una solución acertada.

no es lo mismo que un ataque pretenda un DDOS o una escalada de pribilejios
Para el primero debes configurar el software para que sea restrictivo busca los manuales de cada software que corras en el server asociado a ataque ddos

Si se trata de una escalada de privilegios esto te puede servir.
Existe software bueno para este tipo de cosas http://www.fail2ban.org/wiki/index.php/FAQ_spanish
es software de fácil configuración limita las conexiones a demanda del administrador s utilizado por lo general para el SSH pero se puede usar para otros puertos.

la guia que te pasaron anteriormente tambien es buena solución.

Para determinar el tipo de ataque debes leer los log del sistema de cada servicio que corra si ves muchos intentos de login fallidos por ejemplo estas frente a un intento de escalada de privilegios.

seria bueno que intentes buscar rootkits en tu sistema tambien http://es.wikipedia.org/wiki/Rootkit

aunque esto último es menos probable ya que el ataque es claramente exerno, pero mas vale prevenir.

comentanos

_________________
... reinstalar un SO cuando produce un error es como tirar un bebe a la basura cuando se hace caca..

Trusted Network and Developer | Reglamento General de los Foros |WIKI-EL | Twitter @SISIAM
Debian| ArchLinux |Linux User #508809

 Perfil WWW  

Desconectado
Moderador
Moderador
Avatar de Usuario

Registrado: Mar Jul 19, 2005 11:00 pm
Mensajes: 3752
Ubicación: /home/Peru/Lima/La Molina

Nota Publicado: Mié May 12, 2010 2:31 pm 
Arriba  
de hecho que tienes que poner un firewall .... podrias usar SELinux, si la distro con la que cuentas es RHEL o Centos, seria lo ideal para esto.
Sls

_________________
"Quiero cambiar al mundo pero no me dan los RPM"
----------------------------
Tony Blair
Linux User # 433253
Ubuntu User # 9562
-----------------------------

 Perfil Email WWW  
Mostrar mensajes previos:  Ordenar por  
 [ 8 mensajes ] 
Nuevo tema Responder al tema

Saltar a:  


¿Quién está conectado?

Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 2 invitados

No puede abrir nuevos temas en este Foro
No puede responder a temas en este Foro
No puede editar sus mensajes en este Foro
No puede borrar sus mensajes en este Foro
No puede enviar adjuntos en este Foro

Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group :: Style based on FI Subice by phpBBservice.nl :: Todos los horarios son UTC - 6 horas
Traducción al español por Huan Manwë
phpBB SEO