CaveiraTech Fórum
collapse

Ajuda ataque "layer 7"


Offline svichenko

  • L4MM3R
  • *
    • Posts: 1
  • Liked: 0
  • Likes Given: 0
Olá pessoal tudo bem?
Bem, estou sofrendo ataques na "layer 7" que está ocasionando sobrecarga no xampp e assim derrubando meu site
Queria saber de vocês se teria como evitar esses ataques ou ao menos segurar os mesmo
Não entendo muito mas o que pesquisei aparentemente é isso mesmo
ele deixa full o log do apache causando sobrecarga e derrubando

Alguma solução?Amigo me indicou pagar um SSL mas não sei se resolveria
« Última modificação: 14 de Maio de 2020, 23:40 por svichenko »


Offline kodo no kami

  • Elite
  • 1337
  • *
    • Posts: 603
    • forum eof
  • Liked: 381
  • Likes Given: 173
ai depende de como esse ataque ta funcionando, se for flood baseado na banda ou seja a pessoa ta consumindo a sua banda de upload/download, nesse caso so aumentando a velocidade do seu link deixando maior que o do atacante, outra forma seria a redundancia no caso varios servidores alternando entre si (existem empresas especialista nisso, eles tem servidores robusto que atua como proxy reverso para o seu, ex: cloudflare, sucuri). Se o ataque for baseado em exploração como o slowloris, entao limitar a quantidade de request por segundo para um determinado IP/Range seria uma boa tambem, ou limitar determinados tipos de requests (um IDS/IPS ou WAF seria uma boa), desativar alguns tipos de serviços como os logs citados (configure para gerar apenas os logs mais criticos). Tambem é uma boa atualizar o sistema do servidor, atualizar o servidor web ou qualquer modulo dele, tambem desativar os modulos nao usados, e dropar qualquer porta ou serviço que não esteja em uso e limita o acesso as que estão em uso. Sobre o SSL ele nao resolve esse problema entretanto é uma camada a mais de segurança e evitaria outros tipos de ataques como o mitm (alem de trazer uma confiabilidade maior para seu site)
« Última modificação: 15 de Maio de 2020, 10:08 por kodo no kami »
sign: You are not allowed to view links. Register or Login
discord: You are not allowed to view links. Register or Login (kodo#0010)
steam: You are not allowed to view links. Register or Login


Offline GazelaFlutuante

  • SCR1PTK1DD13
  • ***
    • Posts: 171
  • Liked: 109
  • Likes Given: 5
Abra o xampp, e procure nas configurações do apache a quantia de MB que esta disponivel para o apache, e aumente lá. Por padrao acho que é 75mb ou 200mb, algo assim. Então pode aumentar bem mais, que o xampp vai aguentar mais sem crashar. 


Agora voce vai precisar de um filtro pra detectar esses ataques ai, porque apesar de aumentar a capacidade do xampp, se o ataque continuar por mais tempo, ele vai crashar tambem. 


Offline omeprazol

  • L4MM3R
  • *
    • Posts: 2
  • Liked: 0
  • Likes Given: 0
You are not allowed to view links. Register or Login
Olá pessoal tudo bem?
Bem, estou sofrendo ataques na "layer 7" que está ocasionando sobrecarga no xampp e assim derrubando meu site
Queria saber de vocês se teria como evitar esses ataques ou ao menos segurar os mesmo
Não entendo muito mas o que pesquisei aparentemente é isso mesmo
ele deixa full o log do apache causando sobrecarga e derrubando

Alguma solução?Amigo me indicou pagar um SSL mas não sei se resolveria

firewall


 

* CaveiraTech YouTube

* Facebook

Guilherme Junqueira
04 de Fevereiro de 2019, 18:01 por Guilherme Junqueira
Views: 67159 | Comments: 27

Infelizmente a seção de Grupos de estudos do fórum estava sendo usada por organizações criminosas para recruta...
Guilherme Junqueira
27 de Julho de 2018, 17:30 por Guilherme Junqueira
Views: 43424 | Comments: 64

Pessoal, estou pensando seriamente na possibilidade de criar um novo fórum, só que voltado 100% à programação....
Guilherme Junqueira
26 de Junho de 2018, 20:25 por Guilherme Junqueira
Views: 25650 | Comments: 41

Resolvi fazer uma enquete para ver qual o posicionamento político da maioria aqui no fórum. O Alobus já fez um...
Guilherme Junqueira
20 de Junho de 2018, 12:56 por Guilherme Junqueira
Views: 31161 | Comments: 63

Últimamente o fórum vem sofrendo com muitas pessoas postando pirataria e esse não é o intuito do mesmo. A pira...
Guilherme Junqueira
20 de Fevereiro de 2018, 20:18 por Guilherme Junqueira
Views: 19196 | Comments: 4

Boa noite pessoal, venho apresentar para vocêsYou are not allowed to view links. Register or Login...

* Equipe

Guilherme Junqueira admin Guilherme Junqueira
Administrador
Luiz Viana admin Luiz Viana
Administrador
Alobus gmod Alobus
Moderador Geral

* Tópicos Recentes