Re: [FUGSPBR] prevenção de ataques DOS .

Edson Brandi ebrandi em fugspbr.org
Qui Dez 4 12:22:33 BRST 2003


Alfredo,

> Do que me adiantou a configuração para deixar a maquina
> super segura, com buffers e sockets alterados e etc ?

	A pergunta que te faço é:

Sua maquina parou de responder? travou ? Ou o serviço ficou indisponivel
porque seu link saturou ?

	Pergunto isso pois são coisas distintas, uma maquina mal
configurada vai travar, não suportando as requisições.

	Agora não existe nada que vc possa fazer numa situação dessas que
evite o problema ocasionado pela sua largura de banda, o atacante tinha
muito mais banda disponivel que vc, e como vc mesmo disse encheu seu link
com requisições syn. A sua maquina por mais que ignorasse estes pedidos,
jamais teria condições de "enviar" para o limbo este trafego.

	A solução neste caso seria ter mais largura de banda que o
atacante, ai sim, poderiamos questionar se suas configurações foram ou não
efetivas no controle de danos em um ataque DDOS.

Edson
_______________________________________________________________
Sair da Lista: http://lists.fugspbr.org/listinfo.cgi
Historico: http://www4.fugspbr.org/lista/html/FUG-BR/



Mais detalhes sobre a lista de discussão freebsd