Preguntas con etiqueta 'ddos'

1
respuesta

¿Qué es el filtrado de Ingress y cómo funciona?

Sé que el filtrado de Ingress se usa para probar y verificar que un paquete realmente proviene de la dirección IP de la que afirma haber venido. Pero, ¿cómo es posible verificar esto cuando todo lo que tiene es el paquete? ¿Contra qué estás veri...
hecha 27.01.2017 - 16:01
2
respuestas

¿Es necesario el puerto en la inundación UDP? HTTP se desborda porque? Métodos de inundación UDP, SYN e ICMP

Tengo preguntas sobre los ataques DDoS. En los scripts de inundación, el script envía paquetes UDP a "ip.address: random.port" ¿Por qué no usa solo la IP? ¿Es necesario el puerto? Si alguien está inundando un sitio web con HTTP y báj...
hecha 29.08.2016 - 18:26
1
respuesta

Tratar con una DDoS: ¿escala horizontal a vertical?

Estoy leyendo este documento sobre la protección DDoS en AWS. Uno de los beneficios de EC2 es que, dependiendo de la instancia, puede escalarse para minimizar el efecto del ataque. En el documento hay dos formas posibles de escalar: Hor...
hecha 22.02.2016 - 14:02
3
respuestas

TSource Engine Query DDoS attack

Mi máquina de juego está bajo ataque DDoS y cuando usé Wireshark, encontré la siguiente cadena "TSource Engine Query" en todos los paquetes UDP provenientes de IPs aleatorios. Encontré en Google que algunos estudios de juegos usan esta funció...
hecha 17.09.2015 - 23:48
2
respuestas

empleado infectado que usa la oficina VPN fue parte de un ataque DDoS

Recientemente, nuestra oficina VPN fue eliminada por nuestro ISP después de descubrir un ataque DDoS. Aparentemente un empleado conectado a nuestra VPN está infectado. No había registros al momento del evento. Además de recomendar a todos que...
hecha 12.06.2015 - 21:26
2
respuestas

¿Es este un ataque DDOS?

Perdí mi conexión a Internet durante unos 15 minutos, revisé el registro del enrutador de netgear y encontré estos 3:    [DoS Attack: ACK Scan] desde la fuente: 114.77.184.189, puerto 44822, martes 24 de marzo de 2015, 19:08:15   [DoS Attack...
hecha 24.03.2015 - 21:06
2
respuestas

Protegiendo el servidor de solicitudes HTTP falsas

¿Cuál sería el enfoque recomendado para bloquear los típicos bogus? Solicitudes HTTP con las que el servidor es bombardeado? ¿También se ha nombrado este ataque / molestia todavía o se ha generalizado como Actividad del Bot? Si bien todo...
hecha 14.08.2015 - 00:05
3
respuestas

¿Cómo protege la lista negra una IP usando un firewall contra los ataques DDoS?

Acabo de leer que la protección de un servidor contra un ataque DDoS implica listas negras de direcciones IP. ¿Qué significa el término lista negra ? ¿Qué significa para un firewall descartar una conexión ? ¿Cómo protege esto un servid...
hecha 13.01.2015 - 16:27
2
respuestas

malware no privilegiado o privilegiado para botnets

Para aquellos malwares que se usan para organizar botnets para DDOS en un sitio web, solo necesitan enviar y recibir paquetes HTTP. ¿Necesitan ser privilegiados? Si no necesitan tener privilegios, ¿es cierto que cualquier programa sin privile...
hecha 11.11.2014 - 03:13
1
respuesta

Botnet que intenta iniciar sesión en el sitio web

Nuestro servidor se ha convertido recientemente en un objetivo de lo que parece ser un ataque de botnet. La primera indicación fue una cantidad insana de tráfico a uno de los sitios web de nuestros clientes, tan pesado que el servidor dejó de re...
hecha 12.04.2013 - 14:58