<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>LeopoldoMaestro.COM &#187; ddos deflate</title>
	<atom:link href="http://www.leopoldomaestro.com/tag/ddos-deflate/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.leopoldomaestro.com</link>
	<description>Networking, Tecnología, Linux, Sistemas, Negocios...</description>
	<lastBuildDate>Sun, 09 Oct 2011 14:07:19 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Instalando DDoS Deflate para mitigar ataques DoS</title>
		<link>http://www.leopoldomaestro.com/instalando-ddos-deflate-para-mitigar-ataques-dos/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=instalando-ddos-deflate-para-mitigar-ataques-dos</link>
		<comments>http://www.leopoldomaestro.com/instalando-ddos-deflate-para-mitigar-ataques-dos/#comments</comments>
		<pubDate>Thu, 11 Dec 2008 23:47:28 +0000</pubDate>
		<dc:creator>leopoldomaestro</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[ddos]]></category>
		<category><![CDATA[ddos deflate]]></category>

		<guid isPermaLink="false">http://www.leopoldomaestro.com/?p=220</guid>
		<description><![CDATA[Medialayer sufria ataques de denegación de servicio. Para atajar ese problema, uno de los chicos de Medialayer pensó en crear una solución Open Source para mitigar estos ataques. Ese día nació DDoS Deflate, un script en Bash bastante efectivo para mitigar ataques de denegación de servicio. Instalando DDoS Deflate * DDoS Deflate requiere que APF [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.medialayer.com">Medialayer</a> sufria ataques de denegación de servicio. Para atajar ese problema, uno de los chicos de Medialayer pensó en crear una solución Open Source para mitigar estos ataques. Ese día nació DDoS Deflate, un script en Bash bastante efectivo para mitigar ataques de denegación de servicio.</p>
<p><strong>Instalando DDoS Deflate</strong></p>
<p>* DDoS Deflate requiere que APF 0.96 este instalado si queremos usar que las IP´s sean baneadas a traves de APF.<br />
** La instalación de APF va mas allá del objetivo de esta guia.</p>
<blockquote><p>
wget http://www.inetbase.com/scripts/ddos/install.sh<br />
chmod 0700 install.sh<br />
./install.sh
</p></blockquote>
<p><strong>Configurando DDoS Deflate</strong></p>
<p>Abrimos el fichero <strong>ddos.conf </strong>localizado en <strong>/usr/local/ddos</strong></p>
<p>Editamos las rutas para que encajen con la estructura de nuestro sistema:</p>
<p>PROGDIR=&#8221;/usr/local/ddos&#8221;<br />
PROG=&#8221;/usr/local/ddos/ddos.sh&#8221;<br />
IGNORE_IP_LIST=&#8221;/usr/local/ddos/ignore.ip.list&#8221;<br />
CRON=&#8221;/etc/cron.d/ddos.cron&#8221;<br />
APF=&#8221;/etc/apf/apf&#8221;<br />
IPT=&#8221;/sbin/iptables&#8221;</p>
<p>Posteriormente, tendremos que adecuar las opciones restantes según la naturaleza de la situación en la que estemos inmersos:</p>
<p>FREQ=1<br />
# Frecuencia en minutos en la que el script sera ejecutado</p>
<p>NO_OF_CONNECTIONS=150<br />
# Número de conexiones para proceder a banear una supuesta IP atacante</p>
<p>APF_BAN=1<br />
# 1 indica que DDoS Deflate usara APF para banear, 0 llama directamente a Iptables</p>
<p>* Es necesario APF 0.96 como minimo si queremos activar el baneo por APF</p>
<p>BAN_PERIOD=600</p>
<p># Tiempo durante el cual el atacante estará baneado. En segundos</p>
<p>EMAIL_TO=&#8221;root&#8221;</p>
<p># Dirección a la cual se enviara un correo cuando alguien sea baneado</p>
<p>KILL=1</p>
<p># Con la opción en 0, los atacantes no seran baneados. 1 esta activo por defecto</p>
]]></content:encoded>
			<wfw:commentRss>http://www.leopoldomaestro.com/instalando-ddos-deflate-para-mitigar-ataques-dos/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
	</channel>
</rss>

