DW

[Arquivado]DiS: Como Tornar Os Otservers Mais Seguros?

Por dwhfms, 23 de mar. de 2012 em Noticias - Arquivo

otserv
tibia
script
23
5.7k
dwhfmsD
23 de março de 2012 às 19:45

discusbanncopy.png

 

Hoje em dia o fator que mais faz fechar servidores são os conhecidos DDoS. Qualquer servidor que passe mais de 1 mês online se não passou vai passar por isso, é inevitável. Mas... Como evitar ou pelo menos amenizar os efeitos desses ataques Hackers?

 

20110625134700hackers.jpg

 

Ninguém está imune a passar por isso. Quem acompanha o XTibia viu que mês passado passamos duas semanas numa luta intensa contra eles, isso abriu nossos olhos para uma questão importante: Segurança nunca é demais. Um erro que muitos donos de servidores considerados grande cometem é a falta de investimentos na parte de segurança de seus servidores. Um script anti-DDoS nem sempre é o bastante, precisa-se ga$tar um pouco para ter um sistema seguro.

 

Então fica as perguntas da semana:

Seu servidor já sofreu com ataques de DDoS? Como você resolveu?

Você já foi obrigado a fechar um servidor por causa de DDoS?

 

Não se esqueçam de discutir :)

 

21nl25z.png

Editado Março 23 por Won Helder

BeekiB
23 de março de 2012 às 20:03

Bem é quase de "lei" quem tem um servidor passar por constrangimentos como esse "DDoS", eu mesmo já fiquei com servidor offline por 3 dias por conta dos Attack, eu conseguir resolver o problema Mudando o dedicado de windows para Linux e pagando a mais por um Firewall Cisco.

FolspaF
23 de março de 2012 às 20:39

A solução é recorrer a justiça e colocar banimento automático para quem acessar o servidor várias vezes em poucos instantes.

MiinhokaxxtM
23 de março de 2012 às 21:41

eu iria abrir uma enquete falando sobre o mesmo, eu gostaria de tirar umas DÙVIDAS estou pra abrir meu servidor, tenho meu site tudo 100%, só que tem um problema eu mesmo nuko meu site com sprut e eu nem imagino oque eu faço pra tirar isso adoraria se ja tiracem essa minha duvida,

 

Agradeço des de já.

Boanoite.

AugustoA
24 de março de 2012 às 00:08

Realmente, os ataques que o xt sofreu foram de larga escala, mas os servidores de tibia hoje que "dizem" ser atacados é por falta de conhecimento da pessoa que esta mexendo nele. O Gesior mesmo contem inúmeras vulnerabilidades, assim como diversas outras coisas.

Se um cara que diz que vai atacar seu servidor (famoso nuker) provavelmente ele irá pegar algumas ferramentinhas na internet e usar, o HOIC por exemplo, sozinho e nas mão erradas não é nada mais do que um pentest.

Muitos problemas dos servidores de tibia hoje em dia são resolvidos com configurações de serviço, existem diversas maneiras de bloquear o DDoS por exemplo (quando de baixa escala) no bind.

 

O que falta é conhecimento mesmo. Hoje em dia o povo só pensa em baixar e por online, mais nada!

BeekiB
24 de março de 2012 às 00:13

O que falta é conhecimento mesmo. Hoje em dia o povo só pensa em baixar e por online, mais nada!

 

para completar, baixar por online e tentar ganhar dinheiro.

HisashiitYamagutiH
24 de março de 2012 às 12:47

1- Sim ele já sofreu.

2- Tive que investir em segurança, comprei um anti-sprut personalizado, anti-ddoss personalizado, e ainda mais comprei um dedicado diferente (mais caro).

3- Não, mas por causa dele o meu lucro foi menor.

joao33J
24 de março de 2012 às 22:50

ESTOU LEVANDO 1 ATTACK DDOS O HACKER CONSEGUIU BLOQUEAR O SAVE DO MEU SV LEVEI 1 ROLLBACK VIOLENTTO DE 5HORAS BOM ESTOU VENDO COM OS PLAYERS OQ POSSO FAZER A SORTE Q EU TINHA 1 BACKUP DA DATABASE E O ROLLBACK FICOU APENAS POR 30 MINUTOS (UFA!!)

 

 

BOM N SEI OQ FAÇO...

AugustoA
24 de março de 2012 às 23:25

Monitore as conexões utilizando TCPDump, se estiver no linux é claro -> http://www.vivaolinux.com.br/dica/tcpdump-Monitorando-conexoes

 

Agora se for Windows, tente utilizar o WireShark -> http://www.hardware.com.br/tutoriais/wireshark/

 

Feito isso, veja os IP's e as portas que estão sendo utilizadas, e peça para o suporte da sua hospedagem fazer uma filtragem desses IP's.

FolspaF
25 de março de 2012 às 01:31

Bom pessoal, isso aqui é uma discussão, não um tutorial de como defender seu servidor... happy.png

25 de março de 2012 às 01:35

Bom pessoal, isso aqui é uma discussão, não um tutorial de como defender seu servidor... happy.png

Tão apenas ajudando quem tem duvidas. Não leve tão a sério o titulo.

Fofao05F
25 de março de 2012 às 11:04

e alguem poderia me dizer se criar um servidor SQlite , sem site, corre o mesmo risco de um mysql? com site exemplo: gesior? '-'

joao33J
25 de março de 2012 às 12:43

Ocorre + risco ainda amigo por causa do acc manager qualquer 1 nuckar 1 server sqlite :D

AugustoA
25 de março de 2012 às 18:36

@Folspa

Me desculpe, mas tenho o costume de sempre tentar ajudar, independente de lugar, se puder, eu o faço.

 

@Tópico

O que vem acontecendo é que muitas pessoas estão migrando seus servidores para linux, só que a maioria nem sabe mexer no mesmo, tanto que quando contratam, pedem com interface gráfica sleep.png

Mais uma dica para que esta pensando em migrar seu servidor para o Linux...conheçam o sistema (preferencialmente em modo texto), no GuiaFoca você aprende os principais comandos de uma maneira muito simples e informal -> http://www.guiafoca.org/?page_id=14

Recomendo a escolherem também uma distribuição e se aprofundarem nela (existem particularidades entre várias), pensando claro, no que se quer fazer com ela.

MiinhokaxxtM
25 de março de 2012 às 23:41

eu quero saber onde eu arrumo um ant sprut meu ot ta on ja recebi VARIOS atacks DDos hj em dia não tenho mais, meu UNICO problema que vamos dizer assim que está FUDENDO a minha vida 100% é o ant sprut que eu NEM imagino onde arruma. novamente agradeço se me ajudarem fuis ;*