duda seguridad de VPS

Iniciado por Siempre Azul, 7 Diciembre 2019, 17:59 PM

0 Miembros y 1 Visitante están viendo este tema.

Siempre Azul

como puedo comprobar cuanto tiempo resiste mi VPS a un ddos ?

gracias de antemano.
Siempre Azul, Nunca Rojo.

engel lex

los ddos son un asunto complicado ya que hay muchas formas de hacerlos, ante un DDoS

por saturacion de banda, durarás tanto como el atacante le tome alcanzar la velocidad de red necesaria, si es un ataque masivo, sería instantaneo

por ataques a saturacion de proceso del servidor web o base de datos, dependerá absolutamente de tu codigo y la cantidad de datos en ellos, ya que si por ejemplo tienes un query "SELECT * from ... JOIN ... JOIN ... JOIN WHERE x in (SELECT...)" a tables con mas de 10.000 registros... una sola persona accediendo hará un DoS accidental XD

por ataques de saturacion de conexiones, dependerá de tu configuracion y la capacidad del atacante para mantener conexiones abiertas

sin contar otros tipos...
El problema con la sociedad actualmente radica en que todos creen que tienen el derecho de tener una opinión, y que esa opinión sea validada por todos, cuando lo correcto es que todos tengan derecho a una opinión, siempre y cuando esa opinión pueda ser ignorada, cuestionada, e incluso ser sujeta a burla, particularmente cuando no tiene sentido alguno.

Siempre Azul

Cita de: engel lex en  7 Diciembre 2019, 18:05 PM
los ddos son un asunto complicado ya que hay muchas formas de hacerlos, ante un DDoS

por saturacion de banda, durarás tanto como el atacante le tome alcanzar la velocidad de red necesaria, si es un ataque masivo, sería instantaneo

por ataques a saturacion de proceso del servidor web o base de datos, dependerá absolutamente de tu codigo y la cantidad de datos en ellos, ya que si por ejemplo tienes un query "SELECT * from ... JOIN ... JOIN ... JOIN WHERE x in (SELECT...)" a tables con mas de 10.000 registros... una sola persona accediendo hará un DoS accidental XD

por ataques de saturacion de conexiones, dependerá de tu configuracion y la capacidad del atacante para mantener conexiones abiertas

sin contar otros tipos...

como puedo saber si estoy bajo ataque ddos desde windows server 2012 ?
Siempre Azul, Nunca Rojo.

MinusFour

Cita de: doctorman en  7 Diciembre 2019, 18:18 PM
como puedo saber si estoy bajo ataque ddos desde windows server 2012 ?

Viendo los logs podría ser una forma, una herramienta muy vieja es logstalgia. El foro de hecho ha hecho videos así y están en youtube:

https://www.youtube.com/watch?v=_R-dm62NZ5E

Por lo general tus proveedores hoy en día te dan dashboards donde puedes revisar picos y actividades anormales. Y muy probablemente te avisen que estás sufriendo un ataque (porque estás usando su infraestructura y les estas afectando).

Siempre Azul

Cita de: MinusFour en  7 Diciembre 2019, 18:40 PM
Viendo los logs podría ser una forma, una herramienta muy vieja es logstalgia. El foro de hecho ha hecho videos así y están en youtube:

https://www.youtube.com/watch?v=_R-dm62NZ5E

Por lo general tus proveedores hoy en día te dan dashboards donde puedes revisar picos y actividades anormales. Y muy probablemente te avisen que estás sufriendo un ataque (porque estás usando su infraestructura y les estas afectando).

y donde esta el archivo de logs que debo poner en el logstalgia en windows server 2012 con IIS
Siempre Azul, Nunca Rojo.