#144 Re: Problemas con Dattatec.com
Originalmente publicado por
Xyborg
No solo se pueden usar pc zombies de usuarios comunes, los sitios inseguros tambien pueden utilizarse. Hay bots php que sirven igual.
Si, en este caso fue el uso de un bug de joomla y phpBB
Originalmente publicado por
Arseniko
Lula disculpá, pero vos sabés lo que cuesta en dinero prevenirlos?
te explico los ataques ddos llenan la conectividad de un router / servidor / switch.
En U.S todavia no se inventaron tecnicas 100 % efectivas para detenerlos... en muchas ocasiones lo que hacen es null routear la ip afectada y listo problema resuelto no llegan más paquetes UDP.
Por ejemplo a un cliente que tenia yo, lo ddosearon con 17 GB/s ... eso es igual o mayor a 15 mil dolares en los estados unidos. acá será x 10 mayor el costo de esos 17 GB/s :S (ni el server tiene esa guita...) y lo único que pudimos hacer es: bloquear todos los UDP al principio pero si llegaba a más de 300 megas por segundo (Que es más de un GB de conectividad), me null routeaban la ip afectada y mi cliente se enojaba.
Te digo más, si atacan al idc donde estás ahora con una potencia mayor a la que resisten (supongamos que tienen 100 megas dedicados y los atacan con 50 mb/s que es más de lo que resisten...) se caen.... por más que lo tengan TODO.... es complicado matar un ataque de ese estilo... generalmente se bloquean en el ISP no en el IDC, pero sale GUITA MUCHA GUITA y no sé si se hace acá en argentina.
por otro lado, en usa una ip puede tener varios enrutamientos por ejemplo:
ISP1 ISP2 ISP3
|
255.255.255.250
Y podés pasar por cualquiera de los tres, acá no, problema de estructura de los grandes ISP hacen que sea una cagada, no invierten un mango, y no es culpa de los IDC.(lo que hace que si un ISP cae por mantenimiento caigan todas las ips que routean al DC, cagando al proveedor de hosting ... directamente .. que macana lpm! no existe el 100% uptime..)
Podrás tener lo más CERCANO a una protección DDOS eficiente, pero siempre sin dudarlo si superan tu conectividad vas a caer. aunque el router / firewall dropee todos los paquetes udp nocivos ... llegaron al nodo? saturaron la conectividad.
por eso grandes DC como google tienen el datacenter dividido, protecciones directas en el ISP, miles de servidores y muchos ISP, muchos nodos, muchos routers, muchos switchs... y así previenen que la red caiga con un ddos...y por supuesto en otra locación tienen un espejo completo de su datacenter (Que bueno es theplanet y su hermoso video en el que muestran sos dos DC que son espejos uno del otro... que bueno es tener esa guita para invertir)
Si buscás lo más cercano al 100 % de uptime (lo cual no existe en ningún lado) te recomiendo The planet pero así cobran ... mucho ... por algo tienen lo que tienen (Lo mejor de lo mejor)
Ahora estoy viendo la manera de abrir un tunel VPN para copia de datos instantaneos entre servidor y servidor (En diferentes datacenters) de manera tal que solo se pierda la información de los últimos 10 minutos... en el caso de que uno caiga...
necesito 400 dolares por mes para eso solamente (Y solo serviría para dos de mis servidores) ... y mis clientes no van a pagar lo que valdría un servicio así ni mucho más de lo que ya abonan... por desgracia es así en este país, todos quieren barato y bueno.
por ahora solo felicito a el server que es bastante barato y la conectividad que tienen duele un huevo, siguen baratos, tienen Empleados, y buen uptime....
chicos del server les falta el espejo en otra parte de argentina!!! como theplanet y les juro que paso mis colo a uds!
mierd.. que explicación!!!
muy copada... aunque yo si toy en un datacenter y me empiezan a tirar ddos, bajo la termica, desenchufo el adsl, apago la luz y me voy a mi casa....
pero seguro que los hdp que hicieron esto fueron los mismos q los de meneame, que, segun esos lammers tenian 1.000.000 Mbit/seg y que extorsionaban a la gente de los sitios para que no los ataquen...
Los del problema de genbeta, meneame, error500, entre otros sitios, ya estan 99% identificados con nombre y apellido, y por lo visto en el sitio de meneame 2 son argentinos...
esperemos saber mas en estos dias
saludos!