¿Cómo proteger mi red contra ataques locales de inundación?

1

Instalé VM centOS 6.8 y luego instalé herramientas hping3. Con esta herramienta, puedo eliminar cualquier conexión de PC en la red, así como aumentar el uso de CPU y RAM con el siguiente comando

hping3 --flood -S xxx.xxx.xxx.xxx

He realizado muchas búsquedas en Google y la mayoría de las personas aconsejan seguir estos pasos para agregar / modificar el registro

Para hacerlo, abra el editor de registro de Windows y vaya a esta ruta de registro

HKLM\SYSTEM\CurrentControlSet\services\Tcpip\Parameters

Create "DisableIPSourceRouting" Data Type " REG_DWORD" Set Value To "2"

Create "IPEnableRouter" Data type "REG_DWORD" Set Value "0"

Create "SynAttackProtect" Date type "REG_DWORD" Set type "3"

Create "TcpMaxConnectResponseRetransmissions" Data type "REG_DWORD" Set Value "1"

Create "TcpMaxHalfOpen" Data type "REG_DWORD" Set Value "500"

Create "TcpMaxHalfOpenRetried"  Data type "REG_DWORD" Set Value "400"

Pero desafortunadamente, incluso si los he agregado, puedo hacer este tipo de ataque.

Más información, estoy usando Symantec endpoint security 14, y habilité "Habilitar detección de denegación de servicio"

Cualquier ayuda sería muy apreciada

    
pregunta Fanar AL HAYALI 27.12.2016 - 16:20
fuente

3 respuestas

3

Las configuraciones de registro que usted enumera son para tipos particulares de tráfico mal formado que pueden causar DoS. Pero lo que está haciendo es enviar más tráfico del que puede manejar el destino. Todos los paquetes están formados correctamente. No hay una configuración de registro para proteger contra inundaciones de gran volumen.

Para proteger algo de una inundación, necesitas algo intermedio que pueda detener la inundación. Como un enrutador.

    
respondido por el schroeder 27.12.2016 - 18:05
fuente
0

Tal vez un firewall y IDS / IPS ayuden. Bloqueará la IP que envía paquetes altos al destino, es decir, a su máquina. O bien, bloquee el protocolo ICMP o haga ping.

    
respondido por el Vijay Chaudhari 27.12.2016 - 18:25
fuente
0

Para protegerse contra los ataques DoS / DDoS, configure el número máximo de sesiones nuevas y el número total permitido de sesiones de una sola fuente (Número máximo de sesiones / Número máximo de sesiones por fuente) para protegerse contra el agotamiento de recursos. Estas configuraciones también se configuran por regla.

    
respondido por el Eyal Gruner 22.12.2018 - 19:09
fuente

Lea otras preguntas en las etiquetas