ISTF



           

Voltar   ISTF > Segurança da Informação > Firewall & IDS

Notices

  1 links from elsewhere to this Post. Click to view. #1  
Antigo 08/11/2007
Usuário Registrado
 
Data de registro: Jun 2007
Local: SP
Posts: 8
 

Ataques de negação de serviço

Olá, eu tenho um Game-Server e a pouco mais de 2 meses começei a sofrer grandes ataques de negação de serviço, do tipo UDP Flood (pelo menos eu axo).

No começo, como eu hospedava meu Game-Server de modo "caseiro" (embora ultilizasse-mos link empresarial) eu achei que a solução era um datacenter, então pensando tambem no ping/latencia procurei um datacenter brasileiro e assinei com a HostLocation (aprox R$ 749,00).

Porem nem 30 minutos após abrir meu Game-Server lá começaram os ataques e não foram bloqueados, eles me mandaram o log e "isolaram" a maquina (os ataques estavam prejudicando não somente eu, mas outros clientes tambem).

Então depois de muita discussão e nenhuma solução eu decidi assinar com outro datacenter, agora nos Estados Unidos. Um amigo me indicou SoftLayer, um datacenter bom e que fornecia segurança contra este problema, então eu assinei.

Funcionou tudo bem (tirando o demasiado alto ping) durante 3 dias, porem ontem, conseguiram fazer os ataques e novamente meu Game-Server esta fora do ar.

Após mais de R$ 2.000,00 gastos desde que começaram os ataques entre datacenters, links e tudo mais e nada com solução eu não sei mais o que fazer (este e um valor altissimo para mim que sou pequeno ainda).

Alguns já falam que é melhor eu encerrar os serviços, e o caso mesmo?
Alguem tem alguma sugestão aqui?

Log que a HostLocation enviou ao ocorrer os ataques por lá:

Citar:
00:14:03.148494 IP 89.18.164.58 > 189.1.161.38: udp 00:14:03.149072 IP 89.18.164.58 > 189.1.161.38: udp 00:14:03.149220 IP 89.18.164.58 > 189.1.161.38: udp 00:14:03.148570 IP 89.18.164.58.40398 > 189.1.161.38.18299: UDP, length 65000 00:14:03.148693 IP 89.18.164.58 > 189.1.161.38: udp 00:14:03.149062 IP 89.18.164.58 > 189.1.161.38: udp 00:14:03.149801 IP 89.18.164.58 > 189.1.161.38: udp 00:14:03.150294 IP 89.18.164.58 > 189.1.161.38: udp 00:14:03.150786 IP 89.18.164.58 > 189.1.161.38: udp 00:14:03.151277 IP 89.18.164.58 > 189.1.161.38:
Informações das maquinas:
HostLocation:
Pentium 4 HT 3,2 Ghz
1 Gb Ram
3 MB link Full Duplex
Windows 2003 + SP2

SoftLayer:
Xeon Quad Core 2,4 Ghz
1 Gb Ram
100 Mbps link
Windows 2008
Firewall Cisco Guard XT

Obrigado!

  #2  
Antigo 12/11/2007
Usuário Registrado
 
Data de registro: Dec 2006
Posts: 9
 

Enviar uma mensagem via ICQ para humbertosartini Enviar mensagem via AIM para humbertosartini Enviar uma mensagem via MSN para humbertosartini Enviar uma mensagem via Yahoo para humbertosartini Mandar mensagem via Skype para humbertosartini
Re: Ataques de negação de serviço

Olá

Esse tipo de ataque é muito comum em servidores de jogos, ainda mais no Country Strike. Existe uma forma de gerar um DOS no servidor, utilizando um Adsl residencial. O funcionamento é simples, de modo geral, é enviado milhares de pacotes UDP, de tamanho pequeno, e com isso o servidor irá responder, gerando um consumo de banda e processamento monstro. É possível criar regras no firewall limitando a quantidade de número de conexões que determinado usuário pode fazer no servidor.
  #3  
Antigo 14/11/2007
Usuário Registrado
 
Data de registro: Nov 2007
Posts: 3
 

Re: Ataques de negação de serviço

Comigo também aconteceu este tipo de ataque e não foi resolvido mudando a hospedagem e nem mudando a operadora pois o ataque tinha como objetivo o nome e não o meu IP, realizei o teste e voilá! Mas também foi necessário pedir à operadora para fechar nos roteadores de ponta além de enviarmos o log para o provedor na qual estava partindo os ataques. Feito isso nunca mais tive problema.

Um abraço.
  #4  
Antigo 14/11/2007
Usuário Registrado
 
Data de registro: Jun 2007
Local: SP
Posts: 8
 

Re: Ataques de negação de serviço

è pois é

No meu caso mesmo no servidor dedicado dos estados unidos conseguiram atacar apos alguns dias (provavelmente como os ataques estão vindo de outros servidores dedicados eles devem ter "aumentado" a dose, talvez adiquirindo mais dedicados). A solução da vez foi aumentar meu link para 1000 Mbps. Ja fazem 5 dias e até agora esta normal... Vamos ver né...

Mas é uma pena, o Brasil não tem a infraestrutura minima para aguentar ataques de negação de serviço, sendo assim, se torna impossivel oferecer algum serviço de real qualidade hospedado dentro do Brasil (o que seria interessante para jogos online, que possuem grande demanda de jogadores brasileiros e o baixo ping seria um grande atrativo em relação a jogos do exterior) a um custo no minimo competitivo com preços Americanos ou Europeus.
 




LinkBacks (?)
LinkBack to this Thread: http://www.istf.com.br/vb/firewall-ids/11793-ataques-de-negacao-de-servico.html
Enviado por For Type Data
Server sobre ataque , existe Anti-DOS - Página 2 This thread Refback 31/07/2009 01:03

Leitores ativos neste tópico: 1 (0 usuários e 1 visitantes)
 
Ferramentas Procurar neste tópico
Procurar neste tópico:

Busca avançada
Visualização

Regras de envio
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Ligado
Smile está Ligado
[IMG] está Ligado
HTML está Desligado
Trackbacks are Ligado
Pingbacks are Ligado
Refbacks are Ligado


Tópicos semelhantes
Tópico Autor do tópico Fórum Respostas Último post
Servidores raiz da internet sofrem ataque de negação de serviço ®µ§h Notícias de segurança 6 08/02/2007 11:40
Ataques online sem correção ganham destaque em ranking online da SANS ®µ§h Notícias de segurança 0 17/11/2006 07:41
Blue Security anuncia fim de serviço anti-spam após ataque de spammers ®µ§h Notícias de segurança 2 24/05/2006 18:52
Empresa lança escudo contra ataques na Web mmachado Notícias de segurança 0 19/10/2005 10:47


Horário em GMT -3. A hora agora: 16:14.


vBulletin® ©2000-2010, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.2.0
InfoSecurity TaskForce ©2001-2008, Todos os direitos reservados.
O Fórum ISTF não se responsabiliza pelo conteúdo das mensagens dos seus usuários.