Evitando ataques DDOS

1

Acho que estou sob um ataque DDOS, encontrei estas linhas no meu access.log:

41.214.156.122 - - [21/Mar/2016:06:01:40 +0300] "POST / HTTP/1.1" 200 41765 "-" "Dalvik/2.1.0 (Linux; U; Android 5.1.1; SM-J700F Build/LMY48B)"
105.154.196.147 - - [21/Mar/2016:06:01:40 +0300] "POST / HTTP/1.1" 200 41765 "-" "Dalvik/2.1.0 (Linux; U; Android 5.1.1; SM-J700F Build/LMY48B)"
105.154.196.147 - - [21/Mar/2016:06:01:40 +0300] "POST / HTTP/1.1" 200 41765 "-" "Dalvik/2.1.0 (Linux; U; Android 5.1.1; SM-J700F Build/LMY48B)"
105.154.196.147 - - [21/Mar/2016:06:01:44 +0300] "POST / HTTP/1.1" 200 41765 "-" "Dalvik/2.1.0 (Linux; U; Android 5.1.1; SM-J700F Build/LMY48B)"
41.143.48.239 - - [21/Mar/2016:06:01:43 +0300] "POST / HTTP/1.1" 200 41765 "-" "Dalvik/2.1.0 (Linux; U; Android 5.1.1; SM-J700F Build/LMY48B)"
105.154.196.147 - - [21/Mar/2016:06:01:43 +0300] "POST / HTTP/1.1" 200 41765 "-" "Dalvik/2.1.0 (Linux; U; Android 5.1.1; SM-J700F Build/LMY48B)"
105.154.196.147 - - [21/Mar/2016:06:01:44 +0300] "POST / HTTP/1.1" 200 41765 "-" "Dalvik/2.1.0 (Linux; U; Android 5.1.1; SM-J700F Build/LMY48B)"
41.214.156.122 - - [21/Mar/2016:06:01:44 +0300] "POST / HTTP/1.1" 200 41765 "-" "Dalvik/2.1.0 (Linux; U; Android 5.1.1; SM-J700F Build/LMY48B)"
41.143.48.239 - - [21/Mar/2016:06:01:44 +0300] "POST / HTTP/1.1" 200 41765 "-" "Dalvik/2.1.0 (Linux; U; Android 5.1.1; SM-J700F Build/LMY48B)"
105.154.196.147 - - [21/Mar/2016:06:01:45 +0300] "POST / HTTP/1.1" 200 41765 "-" "Dalvik/2.1.0 (Linux; U; Android 5.1.1; SM-J700F Build/LMY48B)"
105.154.196.147 - - [21/Mar/2016:06:01:45 +0300] "POST / HTTP/1.1" 200 41765 "-" "Dalvik/2.1.0 (Linux; U; Android 5.1.1; SM-J700F Build/LMY48B)"
41.143.48.239 - - [21/Mar/2016:06:01:46 +0300] "POST / HTTP/1.1" 200 41765 "-" "Dalvik/2.1.0 (Linux; U; Android 5.1.1; SM-J700F Build/LMY48B)"
::1 - - [21/Mar/2016:06:01:52 +0300] "OPTIONS * HTTP/1.0" 200 110 "-" "Apache/2.4.12 (Ubuntu) (internal dummy connection)"
::1 - - [21/Mar/2016:06:01:53 +0300] "OPTIONS * HTTP/1.0" 200 110 "-" "Apache/2.4.12 (Ubuntu) (internal dummy connection)"

Como posso evitar esse tipo de ataque?

Obrigado

    
por Abu Rayane 21.03.2016 / 04:21

1 resposta

0

Dependendo se você está executando um servidor ou não, existem opções diferentes para ajudá-lo a bloquear IPs. Há um bom tutorial agora para bloquear IPs AQUI .

Você também pode:

  1. Veja link (role para baixo até "Usar iptables para rejeitar / bloquear conexões com falha").

  2. Protegendo seu servidor, varia de acordo com o servidor, para ssh ver - link

  3. Usando um serviço como fail2ban .

Existem várias medidas que você pode tomar para melhorar a segurança (esta é uma pequena lista). Veja qualquer um dos vários guias de segurança para obter mais informações

link

link

Em parte da resposta de bodhi.zazen ao meu post AQUI .

    
por Kalamalka Kid 21.03.2016 / 07:36