[SOLUCIONADO] Ataques continuos DDos en VPS 1and1

Iniciado por NikoMdq, Noviembre 16, 2015, 06:08:15 AM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Noviembre 16, 2015, 06:08:15 AM Ultima modificación: Noviembre 16, 2015, 12:49:17 PM por Gabriela
Buenos días todo el mundo

No tengo mucha experiencia en temas de seguridad por eso aprovecho para consultar aquí en el foro.
Me gustaría saber si es normal recibir ataques DDOS cada fin de semana en mi VPS de 1and1 ?

Anteriormente tenia alojada una web en un servidor virtual de 1and1 y tuve que moverla a otro porque los ataques eran diarios y todo dejaba de funcionar.
Se que en gran parte era culpable por tener mi web con una versión muy antigua de Joomla.

Me resulta curioso ya que a los pocos días de haber contratado otro servidor virtual con 1and1 ya tenia varios intentos de conexiones SSH.

Esto sucede con todos los proveedores o solo 1and1?

Gracias a tod@s!

Hola @No tienes permitido ver los links. Registrarse o Entrar a mi cuenta,
Es normal que pasen ese tipo de cosas, aunque debes separar los DDoS de los intentos de acceso por SSH. Son dos cosas diferentes.
No se cual es tu experiencia administrando servidores, pero hay varias formas de evadir ambos.

Saludos!
ANTRAX


Una de las formas de buscar posibles "pescaditos que llevarse a la boca" es poner un escáner a buscar resultados en determinado puerto, o directamente buscar en Shodan.
Si hay un servicio de cara al público recibirá intentos de ataques. De hecho se hizo un experimento conectando máquinas con sistemas operativos recién instalados a ver cuántos ataques recibían sin jamás haberse hecho ninguna instalación ni navegación a mayores y los resultados eran más exagerados que los esperados en un principio.

Internet es un lugar oscuro en el que nadie te perdonará nunca que no actualices el Joomla o sus add-ons.
Si se puede entrar alguien lo hará. Si no se puede muchos lo intentarán.
Podría vivir perfectamente con una mancha de pis en la alfombra, pero qué va, tío: Más complicaciones.

Muchas gracias por sus respuestas!

Mi experiencia en la administración en muy corta y en temas de seguridad aún mas.

Lo único que he podido hacer para frenar estos ataques ha sido bloquear las IP's mediante IPTABLES, pero creo que no es suficiente.

Desde ya les agradezco nuevamente que hayan contestado tan rápido a mi  consulta. He visto que aquí en la web hay bastante información.

Tal como les comentaba mi experiencia en temas de seguridad y administración es poca, pero si alguno necesita ayuda o lo que sea en temas de diseño  no tiene mas que avisarme!

Saludos!


Bienvenido!

Qué bueno que hayas resuelto tu duda.
Doy por solucionado el tema, pero no dudes en abrir nuevo post si necesitas.

Gabi
Tú te enamoraste de mi valentía, yo me enamoré de tu oscuridad; tú aprendiste a vencer tus miedos, yo aprendí a no perderme en tu abismo.