+ Responder ao Tópico



  1. #1

    Padrão ataques ntp>>>> UDP 123

    meu povo, boa noite!

    este mês identifiquei alguns milhares de zumbis atacando meu servidor (ROUTERBOX), apos conseguir identificar o protocolo e porta liguei na operadora, e eles fizeram o bloqueio, mas vira e mexe o filtro que eles colocaram deixa passar alguma coisa, e os ataques voltam....

    sabem me dizer se tem algo que eu possa fazer no meu servidor (debian), para dropar definitivamente estes ataques?

    aguardo os relatos com ataques dos amigos mais experientes!

    ps. perdi a minha senha e meu email(ig mail), não consegui recuperar o meu usuário antigo do under, alguém me passa email dos administradores pra eu tentar recuperar meu usuário.

    obrigado

  2. #2

    Padrão Re: ataques ntp>>>> UDP 123

    Boas praticas sempre recomendam usar firewall, principalmente no proprio servidor.

    Libera a entrada (input) de portas necessarias para o acesso aos serviços do Routerbox
    Libera output do routerbox para fora.
    Bloqueia todo o restante.

  3. #3

    Padrão Re: ataques ntp>>>> UDP 123

    Grande Andrio, obrigado antes de qualquer coisa!
    abaixo meu iptraf no momento do ataque!

    vc me aconselha deixar quais das portas liberadas? tem como dar um explanadas para todos sobre as funções das portas mais utilizadas!

    obrigado novamente!


    Clique na imagem para uma versão maior

Nome:	         iptraf.jpg
Visualizações:	160
Tamanho: 	255,6 KB
ID:      	66579

  4. #4

    Padrão Re: ataques ntp>>>> UDP 123

    Citação Postado originalmente por cls70072 Ver Post
    Grande Andrio, obrigado antes de qualquer coisa!
    abaixo meu iptraf no momento do ataque!

    vc me aconselha deixar quais das portas liberadas? tem como dar um explanadas para todos sobre as funções das portas mais utilizadas!

    obrigado novamente!


    Clique na imagem para uma versão maior

Nome:	         iptraf.jpg
Visualizações:	160
Tamanho: 	255,6 KB
ID:      	66579
    antes de qualquer coisa, Entra em contato com o suporte routerbox e verifica quais portas de entradas são essenciais para o bom funcionamento do sistema