Ir para conteúdo
Banner com Efeitos

Featured Replies

Postado
  • Autor

Obrigado Matheus! Só mais uma dúvida, referente a esse comentário no tópico do DDoS Deflate:

Augusto = 

"É interessante ter apenas um no vps, e outro físico, geralmente disponibilizado ou comprado da empresa onde ele esta!
Apenas a nível de conhecimento, quando se tem vários "firewall" manipulando o IPTables (esse sim é o firewall padrão), pode ocorrer problemas e as vezes pode acabar atrapalhando e muito a utilização do vps, pois toda vez que um é carregado, geralmente ele limpas as regras ja existentes no IPTables e adiciona as dele, ou seja, se tiver 2 firewall, eles vão ficar brigando pra ver quem gerencia o iptables. Você disse que usa o CSF, pode ter certeza que quando você instalou ele, ele limpou as regras que ja estava lá no iptables para adicionar as dele!"

Será que é bom usar os dois juntos?

Editado por luanluciano93 (veja o histórico de edições)

  • Respostas 17
  • Visualizações 5.4k
  • Created
  • Última resposta

Top Posters In This Topic

Most Popular Posts

  • Luan, hoje em dia está muito fácil spamar ataques DDoS, qualquer pessoa com 20 R$ na mão compra uma simples máquina, ve um tutorial de compilação com programas flooders como g3m, t50, juno, c4 entre d

  • up (desculpe reviver o tópico, mas preciso saber de opiniões novas ... )

Postado

Sim, isto pode acontecer, não é uma regra nem uma certeza de que irá acontecer, mais se tiver problemas com os firewalls, pode verificar que eles estarão dando conflito.

Como o Matheus disse, ambos podem trabalhar juntos, mas irá depender da configuração que você irá realizar em ambos!

 

A nível de conhecimento relacionado ao assunto inicial do tópico...a idéia é interessante, mais quando pensamos em internet, temos que pensar nos enlaces que existem para a comunicação de um ponto A a um ponto B. Quando um ataque DDoS é realizado ao ponto A, como via de regra ele só responde por 1 IP real (um exemplo), todas as rotas para se chegar nele estarão congestionadas, ou seja, mesmo que você implante algo assim no seu servidor, as conexões novas não chegaram a ele, porque as rotas estarão congestionadas, ou seja, o roteador final estará louco respondendo a centenas de milhares de requisições por segundo! A idéia da mitigação de ataques DDoS provê de uma solução que identifique tais ataques (por eurística na maioria das vezes) e os retire da rota, antes que ele prejudique o acesso ao ponto A. Não é simples conter ataques DDoS, mesmo os mais simples...

# Regras Gerais - TibiaKing.com #
Contato: augusto@tibiaking.com
Não respondo dúvidas via MP.


1C2tu.png4Tlqo.png1C2tu.png


 

Postado

Luan, se você seguir as configurações dos tópicos, ambos vão funcionar bem juntos.

Participe da conversa

Você pode postar agora e se cadastrar mais tarde. Se você tem uma conta, faça o login para postar com sua conta.

Visitante
Responder

Quem Está Navegando 0

  • Nenhum usuário registrado visualizando esta página.

Estatísticas dos Fóruns

  • Tópicos 96.9k
  • Posts 519.6k

Informação Importante

Confirmação de Termo