<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: Instalando DDoS Deflate para mitigar ataques DoS</title>
	<atom:link href="http://www.leopoldomaestro.com/instalando-ddos-deflate-para-mitigar-ataques-dos/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.leopoldomaestro.com/instalando-ddos-deflate-para-mitigar-ataques-dos/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=instalando-ddos-deflate-para-mitigar-ataques-dos</link>
	<description>Networking, Tecnología, Linux, Sistemas, Negocios...</description>
	<lastBuildDate>Mon, 12 Dec 2011 21:39:52 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
	<item>
		<title>Por: Richard</title>
		<link>http://www.leopoldomaestro.com/instalando-ddos-deflate-para-mitigar-ataques-dos/comment-page-1/#comment-3566</link>
		<dc:creator>Richard</dc:creator>
		<pubDate>Fri, 25 Nov 2011 21:31:44 +0000</pubDate>
		<guid isPermaLink="false">http://www.leopoldomaestro.com/?p=220#comment-3566</guid>
		<description>Hola, tengo la siguiente consulta:

He instalado el DDoS Deflate a raíz de que mi server está sufriendo un pequeño atake ddos iframe desde diferentes direcciones ip (llegando en alguna oportunidad hasta 40mil conexiones).

Ahora el problema que tengo es que el DDoS Deflate se comporta de una forma que no entiendo, pues resulta que me esta baneando IPs que ya he agregado en el archivo &quot;ignore.ip.list&quot; (ip del servidor y algunas ips que uso dentro de mis aplicaciones que hacen bastantes conexiones). No conforme con banearme ips que ya tengo en una &quot;lista blanka&quot; (ignore.ip.list), las ips baneadas que si son los atacantes tambien me los agrega en el &quot;ignore.ip.list&quot; (banea las ips y los agrega en el &quot;ignore.ip.list&quot;) :S

La configuracion que usé es el que viene por defecto, modifando tan solo 3 opciones, el APF_BAN, a &quot;0&quot; para que use directamente el iptables, la opcion BAN_PERIOD a &quot;3600&quot; y EMAIL_TO poniendole una direccion mia.

Alguien sabria explicarme si este comportamiento es normal? alguna forma de solucionarlo? por ahora he desintalado :S

P.D. Antes de instalar el DDoS Deflate, tenia puesto el csf y trabaja muy bien, pero al parecer me detecta falsos positivos, pues las visitas empiezan a bajar considerablemente junto con la carga del server por lo que ya no lo uso.</description>
		<content:encoded><![CDATA[<p>Hola, tengo la siguiente consulta:</p>
<p>He instalado el DDoS Deflate a raíz de que mi server está sufriendo un pequeño atake ddos iframe desde diferentes direcciones ip (llegando en alguna oportunidad hasta 40mil conexiones).</p>
<p>Ahora el problema que tengo es que el DDoS Deflate se comporta de una forma que no entiendo, pues resulta que me esta baneando IPs que ya he agregado en el archivo &#8220;ignore.ip.list&#8221; (ip del servidor y algunas ips que uso dentro de mis aplicaciones que hacen bastantes conexiones). No conforme con banearme ips que ya tengo en una &#8220;lista blanka&#8221; (ignore.ip.list), las ips baneadas que si son los atacantes tambien me los agrega en el &#8220;ignore.ip.list&#8221; (banea las ips y los agrega en el &#8220;ignore.ip.list&#8221;) :S</p>
<p>La configuracion que usé es el que viene por defecto, modifando tan solo 3 opciones, el APF_BAN, a &#8220;0&#8243; para que use directamente el iptables, la opcion BAN_PERIOD a &#8220;3600&#8243; y EMAIL_TO poniendole una direccion mia.</p>
<p>Alguien sabria explicarme si este comportamiento es normal? alguna forma de solucionarlo? por ahora he desintalado :S</p>
<p>P.D. Antes de instalar el DDoS Deflate, tenia puesto el csf y trabaja muy bien, pero al parecer me detecta falsos positivos, pues las visitas empiezan a bajar considerablemente junto con la carga del server por lo que ya no lo uso.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Douglas</title>
		<link>http://www.leopoldomaestro.com/instalando-ddos-deflate-para-mitigar-ataques-dos/comment-page-1/#comment-2013</link>
		<dc:creator>Douglas</dc:creator>
		<pubDate>Thu, 19 May 2011 18:03:03 +0000</pubDate>
		<guid isPermaLink="false">http://www.leopoldomaestro.com/?p=220#comment-2013</guid>
		<description>En cierto sentido hax0r tiene razón los ataques DDoS son imparables, como dice el compi lo del programita... eso no es DDoS es DoS ;) y eso lo puedes parar con apf, ddos deflate y dem´s scripts, el único remedio contra ellos es tener varios ips para un solo host, me explico no se quién puso lo del ejemplo de google...
20:00 •••  DNS: 209.85.229.147 ( google.es ) .clip.
20:00 •••  DNS: 209.85.229.99 ( google.es ) .clip.
20:00 •••  DNS: 209.85.229.104 ( google.es ) .clip.
Esas son las ips de google .es

20:02 •••  DNS: 209.85.146.99 ( google.com ) .clip.
20:02 •••  DNS: 209.85.146.103 ( google.com ) .clip.
20:02 •••  DNS: 209.85.146.104 ( google.com ) .clip.
20:02 •••  DNS: 209.85.146.105 ( google.com ) .clip.
20:02 •••  DNS: 209.85.146.106 ( google.com ) .clip.
20:02 •••  DNS: 209.85.146.147 ( google.com ) .clip.

aquí google.com

De esa manera cuando apunten a tu host las ips de reparten el golpe, espero que haya sido de ayuda esto.
Saludos.</description>
		<content:encoded><![CDATA[<p>En cierto sentido hax0r tiene razón los ataques DDoS son imparables, como dice el compi lo del programita&#8230; eso no es DDoS es DoS <img src='http://www.leopoldomaestro.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  y eso lo puedes parar con apf, ddos deflate y dem´s scripts, el único remedio contra ellos es tener varios ips para un solo host, me explico no se quién puso lo del ejemplo de google&#8230;<br />
20:00 •••  DNS: 209.85.229.147 ( google.es ) .clip.<br />
20:00 •••  DNS: 209.85.229.99 ( google.es ) .clip.<br />
20:00 •••  DNS: 209.85.229.104 ( google.es ) .clip.<br />
Esas son las ips de google .es</p>
<p>20:02 •••  DNS: 209.85.146.99 ( google.com ) .clip.<br />
20:02 •••  DNS: 209.85.146.103 ( google.com ) .clip.<br />
20:02 •••  DNS: 209.85.146.104 ( google.com ) .clip.<br />
20:02 •••  DNS: 209.85.146.105 ( google.com ) .clip.<br />
20:02 •••  DNS: 209.85.146.106 ( google.com ) .clip.<br />
20:02 •••  DNS: 209.85.146.147 ( google.com ) .clip.</p>
<p>aquí google.com</p>
<p>De esa manera cuando apunten a tu host las ips de reparten el golpe, espero que haya sido de ayuda esto.<br />
Saludos.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Lavadoras Industriales</title>
		<link>http://www.leopoldomaestro.com/instalando-ddos-deflate-para-mitigar-ataques-dos/comment-page-1/#comment-1134</link>
		<dc:creator>Lavadoras Industriales</dc:creator>
		<pubDate>Tue, 15 Feb 2011 04:40:47 +0000</pubDate>
		<guid isPermaLink="false">http://www.leopoldomaestro.com/?p=220#comment-1134</guid>
		<description>Tengo una duda yo tambien tengo el csf firewall instalado en mi server es posible configurarlo y que valores tendria que poner al script de poderse.

Atte.</description>
		<content:encoded><![CDATA[<p>Tengo una duda yo tambien tengo el csf firewall instalado en mi server es posible configurarlo y que valores tendria que poner al script de poderse.</p>
<p>Atte.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Mikrotik</title>
		<link>http://www.leopoldomaestro.com/instalando-ddos-deflate-para-mitigar-ataques-dos/comment-page-1/#comment-1133</link>
		<dc:creator>Mikrotik</dc:creator>
		<pubDate>Tue, 15 Feb 2011 04:37:13 +0000</pubDate>
		<guid isPermaLink="false">http://www.leopoldomaestro.com/?p=220#comment-1133</guid>
		<description>Hola amigo estos script ayudan de mucho, hay diversas tecnicas de ataque ddos, muchos de ellos dificiles de controlar y se tiene que hacer con mucha paciencia.

Pero si ayuda de mucho en un primer paso.

Es muy bueno este script, yo tengo csf firewall es posible configurar de alguna forma.

Saludos.</description>
		<content:encoded><![CDATA[<p>Hola amigo estos script ayudan de mucho, hay diversas tecnicas de ataque ddos, muchos de ellos dificiles de controlar y se tiene que hacer con mucha paciencia.</p>
<p>Pero si ayuda de mucho en un primer paso.</p>
<p>Es muy bueno este script, yo tengo csf firewall es posible configurar de alguna forma.</p>
<p>Saludos.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Comutel</title>
		<link>http://www.leopoldomaestro.com/instalando-ddos-deflate-para-mitigar-ataques-dos/comment-page-1/#comment-1132</link>
		<dc:creator>Comutel</dc:creator>
		<pubDate>Tue, 15 Feb 2011 04:32:33 +0000</pubDate>
		<guid isPermaLink="false">http://www.leopoldomaestro.com/?p=220#comment-1132</guid>
		<description>Hola pues claro que ayudan de mucho esos scripts aunque hay ataques tan grandes que son muy dificiles, pero de todas maneras esto te aligera la carga.</description>
		<content:encoded><![CDATA[<p>Hola pues claro que ayudan de mucho esos scripts aunque hay ataques tan grandes que son muy dificiles, pero de todas maneras esto te aligera la carga.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Rodrigo Moreno</title>
		<link>http://www.leopoldomaestro.com/instalando-ddos-deflate-para-mitigar-ataques-dos/comment-page-1/#comment-545</link>
		<dc:creator>Rodrigo Moreno</dc:creator>
		<pubDate>Thu, 20 May 2010 20:02:55 +0000</pubDate>
		<guid isPermaLink="false">http://www.leopoldomaestro.com/?p=220#comment-545</guid>
		<description>hax0r eres un estúpido, has intentado tumbar Google con DDoS ¿? No se puede, se que es una grande compañía pero con varias computadoras viejas puedes parar ataques DDoS impresionantes... Como¿? Pues usando balanceo de carga entre servidores, claro este script en bash lo único que podrá parar seran DoS y DDoS básicos y pequeños, claro que lo hace...</description>
		<content:encoded><![CDATA[<p>hax0r eres un estúpido, has intentado tumbar Google con DDoS ¿? No se puede, se que es una grande compañía pero con varias computadoras viejas puedes parar ataques DDoS impresionantes&#8230; Como¿? Pues usando balanceo de carga entre servidores, claro este script en bash lo único que podrá parar seran DoS y DDoS básicos y pequeños, claro que lo hace&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: xa0s</title>
		<link>http://www.leopoldomaestro.com/instalando-ddos-deflate-para-mitigar-ataques-dos/comment-page-1/#comment-439</link>
		<dc:creator>xa0s</dc:creator>
		<pubDate>Fri, 19 Feb 2010 23:58:34 +0000</pubDate>
		<guid isPermaLink="false">http://www.leopoldomaestro.com/?p=220#comment-439</guid>
		<description>:O vaya que eres ignorante &quot;hax0r&quot;
quiza tu seas uno de los idiotas que se cree grande porque tiene un programita que floodea una web. en fin.. los ataques dos pueden pararse. los ddos que sean muy grandes se complica pero se puede sino la red seria un caos.</description>
		<content:encoded><![CDATA[<p>:O vaya que eres ignorante &#8220;hax0r&#8221;<br />
quiza tu seas uno de los idiotas que se cree grande porque tiene un programita que floodea una web. en fin.. los ataques dos pueden pararse. los ddos que sean muy grandes se complica pero se puede sino la red seria un caos.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: hax0r</title>
		<link>http://www.leopoldomaestro.com/instalando-ddos-deflate-para-mitigar-ataques-dos/comment-page-1/#comment-381</link>
		<dc:creator>hax0r</dc:creator>
		<pubDate>Sun, 10 Jan 2010 16:03:37 +0000</pubDate>
		<guid isPermaLink="false">http://www.leopoldomaestro.com/?p=220#comment-381</guid>
		<description>esos scripts no paran un ataques DDOS ,estas alucinando viejo ..XD..

Los ataques DDos no pueden ser detenidos ...JUAS</description>
		<content:encoded><![CDATA[<p>esos scripts no paran un ataques DDOS ,estas alucinando viejo ..XD..</p>
<p>Los ataques DDos no pueden ser detenidos &#8230;JUAS</p>
]]></content:encoded>
	</item>
</channel>
</rss>

