<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>LeopoldoMaestro.COM &#187; ddos</title>
	<atom:link href="http://www.leopoldomaestro.com/tag/ddos/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.leopoldomaestro.com</link>
	<description>Networking, Tecnología, Linux, Sistemas, Negocios...</description>
	<lastBuildDate>Sun, 09 Oct 2011 14:07:19 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Parar ataque DoS/DDoS con Floodmon</title>
		<link>http://www.leopoldomaestro.com/parar-ataque-dosddos-con-floodmon/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=parar-ataque-dosddos-con-floodmon</link>
		<comments>http://www.leopoldomaestro.com/parar-ataque-dosddos-con-floodmon/#comments</comments>
		<pubDate>Mon, 11 Jan 2010 22:30:50 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[ddos]]></category>
		<category><![CDATA[DOS]]></category>
		<category><![CDATA[Floodmon]]></category>

		<guid isPermaLink="false">http://www.leopoldomaestro.com/?p=378</guid>
		<description><![CDATA[Floodmon es una interesante herramienta creada en Perl. Consiste en un pequeño demonio que ayuda a monitorizar y mitigar ataques SYN al servidor, permitiendo que el trafico legitimo sea permitido. A diferencia de DDoS Deflate que esta basado en Netfilter/Iptables, Floodmon realiza el filtrado a nivel de tabla de enrutamiento. Es muy eficiente contra floods [...]]]></description>
			<content:encoded><![CDATA[<p>Floodmon es una interesante herramienta creada en Perl. Consiste en un pequeño demonio que ayuda a monitorizar y mitigar ataques SYN al servidor, permitiendo que el trafico legitimo sea permitido.</p>
<p>A diferencia de DDoS Deflate que esta basado en Netfilter/Iptables, Floodmon realiza el filtrado a nivel de tabla de enrutamiento. Es muy eficiente contra floods HTTP, por ejemplo, donde se intenta saturar el uplink basado en la respuesta. A pesar de todo, aunque se null routea el ataque, el servidor va a ser alcanzado por multitud de paquetes, lo que complica el asunto ante un ataque de gran calado.</p>
<p>Os dejo la url del proyecto:</p>
<p><a href="http://sourceforge.net/projects/floodmon/">Link del proyecto en Sourceforge</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.leopoldomaestro.com/parar-ataque-dosddos-con-floodmon/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Instalando DDoS Deflate para mitigar ataques DoS</title>
		<link>http://www.leopoldomaestro.com/instalando-ddos-deflate-para-mitigar-ataques-dos/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=instalando-ddos-deflate-para-mitigar-ataques-dos</link>
		<comments>http://www.leopoldomaestro.com/instalando-ddos-deflate-para-mitigar-ataques-dos/#comments</comments>
		<pubDate>Thu, 11 Dec 2008 23:47:28 +0000</pubDate>
		<dc:creator>leopoldomaestro</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[ddos]]></category>
		<category><![CDATA[ddos deflate]]></category>

		<guid isPermaLink="false">http://www.leopoldomaestro.com/?p=220</guid>
		<description><![CDATA[Medialayer sufria ataques de denegación de servicio. Para atajar ese problema, uno de los chicos de Medialayer pensó en crear una solución Open Source para mitigar estos ataques. Ese día nació DDoS Deflate, un script en Bash bastante efectivo para mitigar ataques de denegación de servicio. Instalando DDoS Deflate * DDoS Deflate requiere que APF [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.medialayer.com">Medialayer</a> sufria ataques de denegación de servicio. Para atajar ese problema, uno de los chicos de Medialayer pensó en crear una solución Open Source para mitigar estos ataques. Ese día nació DDoS Deflate, un script en Bash bastante efectivo para mitigar ataques de denegación de servicio.</p>
<p><strong>Instalando DDoS Deflate</strong></p>
<p>* DDoS Deflate requiere que APF 0.96 este instalado si queremos usar que las IP´s sean baneadas a traves de APF.<br />
** La instalación de APF va mas allá del objetivo de esta guia.</p>
<blockquote><p>
wget http://www.inetbase.com/scripts/ddos/install.sh<br />
chmod 0700 install.sh<br />
./install.sh
</p></blockquote>
<p><strong>Configurando DDoS Deflate</strong></p>
<p>Abrimos el fichero <strong>ddos.conf </strong>localizado en <strong>/usr/local/ddos</strong></p>
<p>Editamos las rutas para que encajen con la estructura de nuestro sistema:</p>
<p>PROGDIR=&#8221;/usr/local/ddos&#8221;<br />
PROG=&#8221;/usr/local/ddos/ddos.sh&#8221;<br />
IGNORE_IP_LIST=&#8221;/usr/local/ddos/ignore.ip.list&#8221;<br />
CRON=&#8221;/etc/cron.d/ddos.cron&#8221;<br />
APF=&#8221;/etc/apf/apf&#8221;<br />
IPT=&#8221;/sbin/iptables&#8221;</p>
<p>Posteriormente, tendremos que adecuar las opciones restantes según la naturaleza de la situación en la que estemos inmersos:</p>
<p>FREQ=1<br />
# Frecuencia en minutos en la que el script sera ejecutado</p>
<p>NO_OF_CONNECTIONS=150<br />
# Número de conexiones para proceder a banear una supuesta IP atacante</p>
<p>APF_BAN=1<br />
# 1 indica que DDoS Deflate usara APF para banear, 0 llama directamente a Iptables</p>
<p>* Es necesario APF 0.96 como minimo si queremos activar el baneo por APF</p>
<p>BAN_PERIOD=600</p>
<p># Tiempo durante el cual el atacante estará baneado. En segundos</p>
<p>EMAIL_TO=&#8221;root&#8221;</p>
<p># Dirección a la cual se enviara un correo cuando alguien sea baneado</p>
<p>KILL=1</p>
<p># Con la opción en 0, los atacantes no seran baneados. 1 esta activo por defecto</p>
]]></content:encoded>
			<wfw:commentRss>http://www.leopoldomaestro.com/instalando-ddos-deflate-para-mitigar-ataques-dos/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Cienciología y Ataques DDoS</title>
		<link>http://www.leopoldomaestro.com/cienciologia-ataques-ddos/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=cienciologia-ataques-ddos</link>
		<comments>http://www.leopoldomaestro.com/cienciologia-ataques-ddos/#comments</comments>
		<pubDate>Sun, 19 Oct 2008 21:39:00 +0000</pubDate>
		<dc:creator>leopoldomaestro</dc:creator>
				<category><![CDATA[Legalidad Internet]]></category>
		<category><![CDATA[cienciología]]></category>
		<category><![CDATA[ddos]]></category>
		<category><![CDATA[leyes internet]]></category>
		<category><![CDATA[slashdot]]></category>

		<guid isPermaLink="false">http://www.leopoldomaestro.com/?p=51</guid>
		<description><![CDATA[Leo en Slashdot que un joven estadounidense llamado Dmitriy Guzner se ha confesado culpable de diversos ataques DDoS contra la iglesia de la cienciología, enfrentadose a una pena de carcel de entre 12 y 18 meses de prisión y una indemnización de 37.500$. ¿Es correcto un castigo de 18 meses de prisión por realizar  un [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.leopoldomaestro.com/wp-content/uploads/2008/10/anonymous_protest_hollywood.jpeg"><img class="alignleft size-medium wp-image-52" title="anonymous_protest_hollywood" src="http://www.leopoldomaestro.com/wp-content/uploads/2008/10/anonymous_protest_hollywood-300x199.jpg" alt="" width="300" height="199" /></a></p>
<p>Leo en <a href="http://yro.slashdot.org/article.pl?sid=08/10/18/1439204">Slashdot</a> que un joven estadounidense llamado <span style="font-size: 14px;">Dmitriy Guzner se ha confesado culpable de diversos ataques DDoS contra la iglesia de la cienciología, enfrentadose a una pena de carcel de entre 12 y 18 meses de prisión y una indemnización de 37.500$. </span></p>
<p>¿Es correcto un castigo de 18 meses de prisión por realizar  un DDoS que colapso momentaneamente el sitio de la Cienciología? Probablemente el castigo economico si sea más ajustado a las perdidas economicas que pudo ocasionar, ya que los ataques de denegación de servicio pueden ocasionar muchas perdidas economicas al denegar la actividad, pero penas de prisión de esta indole las considero desproporcionadas.</p>
<p>Desgraciadamente, la legalidad en Internet en muchas ocasiones no tiene un criterio razonable en comparación con otros ambitos.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.leopoldomaestro.com/cienciologia-ataques-ddos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

