Re: [FUGSPBR] prevenção de ataques DOS .
Edson Brandi
ebrandi em fugspbr.org
Qui Dez 4 12:22:33 BRST 2003
Alfredo,
> Do que me adiantou a configuração para deixar a maquina
> super segura, com buffers e sockets alterados e etc ?
A pergunta que te faço é:
Sua maquina parou de responder? travou ? Ou o serviço ficou indisponivel
porque seu link saturou ?
Pergunto isso pois são coisas distintas, uma maquina mal
configurada vai travar, não suportando as requisições.
Agora não existe nada que vc possa fazer numa situação dessas que
evite o problema ocasionado pela sua largura de banda, o atacante tinha
muito mais banda disponivel que vc, e como vc mesmo disse encheu seu link
com requisições syn. A sua maquina por mais que ignorasse estes pedidos,
jamais teria condições de "enviar" para o limbo este trafego.
A solução neste caso seria ter mais largura de banda que o
atacante, ai sim, poderiamos questionar se suas configurações foram ou não
efetivas no controle de danos em um ataque DDOS.
Edson
_______________________________________________________________
Sair da Lista: http://lists.fugspbr.org/listinfo.cgi
Historico: http://www4.fugspbr.org/lista/html/FUG-BR/
Mais detalhes sobre a lista de discussão freebsd