Visualizzazione dei risultati da 1 a 6 su 6

Discussione: Attacchi DoS

  1. #1

    Attacchi DoS

    Salve,
    Ho windows 2003 che utilizzo come webserver.
    Ho seguito anche questo articolo per evitare gli attacchi DoS
    http://support.microsoft.com/default...b;en-us;324270
    ma putroppo sembra non essere ancora sufficiente.
    Esiste qualche software per prevenire gli attacchi DoS.


    Grazie
    Dade2 • Premium Windows Hosting • Microsoft Partner
    Server Dedicati • R1Soft daily backups • Dedicated Account Managers

  2. #2
    Che tipo di attacchi ricevi?
    Il server si affaccia direttamente a internet o ha un firewall davanti?
    Se si hai i log del firewall da postare in merito agli attacchi subiti?
    Rilasciata Python FTP Server library 0.5.1
    http://code.google.com/p/pyftpdlib/

    We'll be those who'll make the italian folks know how difficult can be defecating in Southern California without having the crap flying all around the house.

  3. #3
    attacchi sulla porta 80 che poi mi bloccano tutti i siti web.
    Su questo server ho disattivato il firewall di internet...c'è un modo per prevenire gli attacchi DoS senza firewall?
    Dade2 • Premium Windows Hosting • Microsoft Partner
    Server Dedicati • R1Soft daily backups • Dedicated Account Managers

  4. #4
    Quindi il tuo server si affaccia direttamente in internet senza avere nè un firewall come gateway a seprare la WAN dalla LAN nè un personal firewall in locale?
    In tal caso credo il problema sia facilmente individuabile.
    Una corretta topologia per garantire un minimo di sicurezza potrebbe essere la seguente:

    client ----|
    client ----|----- switch ----> eth0[firewall]eth1 ----> internet
    server ---|

    Un server non dovrebbe mai affacciarsi direttamente in internet. Al massimo, se proprio si è impossibilitati, il minimo sindacale è farlo affacciare a internet ma perlomeno con un personal firewall installato.
    Ma senza nemmeno quello... ritieniti ancora fortunato se i danni attuali siano limitati al DoS. :-\
    Per ora puoi attivare il pf integrato in win 2003 ma fossi in te farei un pensierino per un futuro investimento in un firewall hardware (non sono poi cari).

    Saluti.
    Rilasciata Python FTP Server library 0.5.1
    http://code.google.com/p/pyftpdlib/

    We'll be those who'll make the italian folks know how difficult can be defecating in Southern California without having the crap flying all around the house.

  5. #5
    Grazie mille per i consigli.
    Ma installando un firewall (in precedenza usavo l'integrato di win 2003 SP1) comunque sarei costretto a lasciare aperte alcune porte ,tra cui la porta 80 per le pagine web dove attualmente arrivano gli attacchi.
    A quel punto il firewall sarebbe efficace comunque?
    Dade2 • Premium Windows Hosting • Microsoft Partner
    Server Dedicati • R1Soft daily backups • Dedicated Account Managers

  6. #6
    Dipende dal tipo di DoS e sinceramente non saprei darti una risposta precisa in merito. Quello che posso consigliarti, per ora, è perlomeno di installare un firewall che fornisca un report dettagliato degli attacchi subiti, possibilmente con un dump a basso livello dei pacchetti 'incriminati'.
    Da quello si può cercare di fare una diagnosi per trovare la soluzione al problema.
    L'unico problema insormontabile che mi viene in mente al momento è nel caso in cui il DoS in questione fosse causato da un mass flooding. Nel caso in cui la banda floodante fosse nettamente superiore alla tua ci sarebbe poco da fare, ma come ipotesi mi pare abbastanza remota e cmq prematura.
    Conta anche che il DoS potrebbe essere generato da un qualche componente non patchato del tuo sistema, sensibile a tale tipo di attacco.
    Se ne era anche gia parlato:
    http://forum.html.it/forum/showthrea...&highlight=dos
    http://forum.html.it/forum/showthrea...&highlight=dos
    Rilasciata Python FTP Server library 0.5.1
    http://code.google.com/p/pyftpdlib/

    We'll be those who'll make the italian folks know how difficult can be defecating in Southern California without having the crap flying all around the house.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.