Ir para conteúdo
  • Cadastre-se

Infraestrutura [PESQUISA] Proteções contra ataques DDOS


Posts Recomendados

Olá pessoal, estou fazendo uma pesquisa com vários donos de OTS para ver qual os tipos de ataques que eles recebem e qual proteção eles usam ... 

Você usa métodos de proteções contra ataques? Se sim, quais? Explique.


• Wallison (Aurera-global, 2300 online)
Utilizo serviço externo para proteger o servidor (servecore).

• Natanael (megatibia, 1521 online)
Em primeiro lugar contrate uma empresa que tenha um bom filtro pois sem isso impossivelmente ter "uma certa paz" e o iptables não faz milagres (uso OVH). Em seguida contrate alguém que entenda de proteção tem varios Sys Admin de qualidade e confiaveis no mercado, aconselho Pedro Sodré (@Nightz).

• Felipe (ImperialOT, 919 online, offine)
- Uso a proteção da OVH + a da servecore (hardware), o ataque passa por umas 5 maquinas ate chegar em mim, tipo um proxy. Mas pelo que sei, se souber configurar o firewall da OVH, vc não leva ataque.

Irei atualizando com o tempo ...

• Mod_avasive (proteção)
• cloudfire (proteção)
• OVH (servidor)
 

Editado por luanluciano93 (veja o histórico de edições)
Link para o post
Compartilhar em outros sites
  • 2 months later...

se a pessoa comprar o servidor direto da ovh é muito facil de configurar o firewall da ovh..

 

OVHs.thumb.jpg.b5f971bdebdf87c66c99568dc5ee2be4.jpg

essa imagem é um exemplo da configuração ideal de acordo com os serviços dos meus servidores...

portas 22,80,7171,7172.
caso você use outras portas basta adicioná-las, mas sempre com a prioridade de acordo com o valor da porta, por exemplo prioridade 1 porta 22, prioridade 2 porta 80... sempre a porta menor para a maior e na prioridade 19 coloque ipv4 recusar !

 

Usando o firewall da ovh pode dispensar esses outros firewall de software, eu ja fiz o teste e o firewall ovh barra tudo.

Quem quiser fazer o teste basta instalar o csf, webmin e não configurar o firewall ovh depois vá verificar os logs de bloqueios, la irá aparecer vários avisos tipo TCP_IN BLOCK, pois no CSF você configurou certas portas para receber as conexões.

Depois basta configurar o firewall ovh e verificar os logs de bloqueios, tudo ira sumir e o firewall ovh não ira deixar passar nada para a maquina, somente as conexões de acordo com as portas configuradas no firewall ovh.

Se alguém precisar de ajuda, mande msgm.

Editado por klessio (veja o histórico de edições)
Link para o post
Compartilhar em outros sites

Eu utilizo maxihost. Hospedagem brasileira(são paulo) com proteção DDoS.

Servidores são caros e com proteção ficam salgados mas, bastante eficiente.

 

Utilizo sempre hospedagem separada do servidor.

Para a hospedagem da minha DB e site, hostgator + cloudflare premium.

 

Meu servidor ainda não se encontra online pois o mesmo está em desenvolvimento.


Uma dica: packetsPerSecond no config.lua, coloquem sempre 35 à 55 (façam testes).

Ele limita o envio de pacotes. Ele bloqueia ataques DDoS e até mesmo Mage/elf bot caso você use o famoso DASH por exemplo (levando disconnect).

Iptables funciona e muitos linux já deixam pré-configurado essa opção.

 

Hoje em dia, windows ou linux, tanto faz. A proteção é a mesma. A dor de cabeça depende de como seu servidor se comporta em ambas as plataformas.

 

Tibia por exemplo:

- Windows: resposta extremamente rápida, delay extremamente baixo, servidor liso.

- Linux: Maior proteção e estabilidade.

 

O maior problema é que muitos admins usam windows com XAMPP e não compilam o distro em x64. É um erro!

Caso você opte por windows, tenha em mente que, muitas distros possui instabilidades caso permaneçam muito tempo ativa. Se possuir um log alto, utilize OTX. Pode deixar seu servidor com uptime em 1500hrs mas para uma melhor segurança, GLOBAL SAVE SERVER em tibia.

Tenho um servidor de MuOnline da GxGaming(PAGO). MuOnline só funciona em windows.

 

Uso Windows para Tibia e Mu Online. Ambos excelentes.

Tibia == OTX3 CUSTOM v1.4 (configured and edited by:ZatchBell)
MuOnline == GxGaming season 4 Especial (premium - PAGO)
Website Tibia == Gesior by:Natanael
Website MuOnline == MuSitev2.6 + Template MuPlay

 

Editado por Subyth (veja o histórico de edições)
Link para o post
Compartilhar em outros sites

Boa pesquisa, tem muita gente que não entende sobre e nem ao menos sabe o significado real de DDoS, talvez isso os ajude e influencie a estudar mais sobre.

 

 

 

 

 

 

 

 

 

 

nosa cuidado galera ele quer usar tais informações pra segundas intenções

Programador PHP, Lua, Java, database administrator.

 

"Nada é verdade, tudo é permitido."

Requiescat in pace.

Link para o post
Compartilhar em outros sites
3 horas atrás, Nazo disse:

nosa cuidado galera ele quer usar tais informações pra segundas intenções

 

No mundo dos negócios tudo é permitido para aumentar as vendas e obter lucros, com o tempo você vai aprender isso.

discord.pngDiscord: vankk #7765

Precisando de ajuda? Entre em contato comigo via Discord.

 

Muitos vêm seus muitos dias de glória, mas poucos vêm seus muitos dias de luta.

Link para o post
Compartilhar em outros sites
50 minutos atrás, klessio disse:

@Subyth ja utilizei maxihost... não vale a pena.

 

Nunca tive problemas com ela.

Servidores de tibia ainda não hospedei lá mas, MuOnline, 350 usuários online e sem problemas.

Com tibia deve ser a mesma coisa. O ping em 15ms vai ser uma beleza :)

 

Utilize DedicadoBR, OVH e ServerCore, uma outra ótima opção também.

Para Dedicado brasileiro, utilize EVEO.

 

Editado por Subyth (veja o histórico de edições)
Link para o post
Compartilhar em outros sites
  • Quem Está Navegando   0 membros estão online

    Nenhum usuário registrado visualizando esta página.

  • Conteúdo Similar

    • Por matheuzinPXT
      Iae meus queridos, boa noite. 

      Jogava na época do 8.60. Tenho vontade de montar um server, e fico com algumas dúvidas.
       
      Vejo alguns servidores com sistemas bem diferentes, asas nos personagens, várias sprites, os itens que possuem efeitos/animações estão rápidos igual as versões 12+
       
      Como funciona? É feito um cliente próprio para essas alterações ou utilizado o próprio da cip mesmo?
       
      Estou começando a estudar programação, e quero aprender mais sobre o jogo
       
    • Por DiigooMix
      Olá pessoal, gostaria de saber como posso resolver esse problema de login failed no cliente 13x.

       
      Server que estou usando como base: Canary 13x
      Cliente com IP configurado
      Não sei se tem algo errado com isso, mas mesmo com a distro mostrando "server online", no site aparece "server offline"

       
      Site que estou usando: Canary AAC
      Li em muitos posts que pode ser algo relacionado com o "login.lua", mas não achei esse arquivo  para o site Canary AAC. Se houver alguém com este arquivo, poderia me disponibilizar, por gentileza?
       
       
      Uma segunda dúvida
      Como posso revolver o problema com as imagens do site?

       
      Agradeço desde já por toda e qualquer ajuda.
    • Por marcoshps11
      Neste tutorial, irei ensinar configurar o Docker no windows e rodar seu otserver
       
       
      - Diferença entre Docker x Máquina virtual:
        Docker e Máquinas Virtuais (VMs) ambas são fundamentais usadas para isolar recursos em um sistema de computação, mas funcionam de maneiras muito diferentes.
       
        VMs são ambientes de computação completos, incluindo um sistema operacional (SO) completo, que simulam o hardware de um computador físico. Isso significa que cada VM é um sistema autônomo e independente.   Já o Docker, usa a tecnologia de contêineres. Os contêineres compartilham o mesmo sistema operacional do host, mas mantêm seu próprio espaço de processo, arquivos e rede. Isso significa que eles são muito mais leves do que as VMs, pois não precisam de um SO completo, e podem ser iniciados e parados muito mais rapidamente.
      - Vantagens em utilizar o Docker
       O Docker oferece várias vantagens significativas:
      Eficiência de recursos: Como os contêineres Docker compartilham o SO do host, eles são mais leves e usam menos recursos do que as VMs. Portabilidade: O Docker permite que você "construa uma vez, execute em qualquer lugar". Uma vez criado um contêiner Docker, ele pode ser executado em qualquer sistema que suporte o Docker, independentemente das configurações subjacentes. Isolamento: Cada contêiner Docker é isolado do resto do sistema, o que ajuda a evitar conflitos entre diferentes aplicações e versões de software. Integração e entrega contínua: O Docker se integra bem com ferramentas de CI/CD (Integração Contínua / Entrega Contínua), permitindo a automatização de testes e implantação de aplicações. Escalabilidade e Orquestração: O Docker facilita a escalabilidade de aplicações, permitindo que múltiplos contêineres sejam implantados facilmente. Além disso, com ferramentas como Docker Swarm e Kubernetes, a orquestração de contêineres se torna eficiente e gerenciável  
       
      Colocando a mão na massa
       
      Este tutorial será dividido nas seguintes etapas:
      Preparação do Windows Instalando o Docker Instalando imagens mariadb e phpmyadmin Realizando a build da imagem TFS  
      1º PASSO:  Preparando o Windows com o subsistema Linux.
       
      AVISO: Essa Etapa será necessária somente caso ainda não possua o subsistema Linux ativado em seu windows
       
      Os comandos a seguir, serão todos utilizando o POWERSHELL do windows, na barra de pesquisa digite POWERSHELL e execute como administrador.
       

       
      Com o POWERSHELL aberto, execute os seguintes comandos:
       
      Habilitando subsistema Linux:
        dism.exe /online /enable-feature /featurename:Microsoft-Windows-Subsystem-Linux /all /norestart  
       
      Habilitando recurso de máquina virtual: dism.exe /online /enable-feature /featurename:VirtualMachinePlatform /all /norestart  
      Baixe e instale Kernel do Linux:  
      https://wslstorestorage.blob.core.windows.net/wslblob/wsl_update_x64.msi
       
      Após essa etapa, será necessário reiniciar o computador para atualização, após reiniciar, abra novamente o PowerShell
       
      Definindo o WSL 2 como padrão: wsl --set-default-version 2  
       
      Após esses passos, basta entrar na Microsoft Store e instalar o sistema Ubuntu:


       
      Após a instalação, abra o Ubuntu, como será a primeira vez, irá solicitar para que digite um nome de usuário e uma senha.

       
       
       
      Etapa 1 concluída.
       
      Fonte: https://learn.microsoft.com/pt-br/windows/wsl/install-manual
       
      2º PASSO:  Instalando Docker.
       
      este é um passo simples, apenas entre no site oficial do Docker, baixe e instale o Docker Desktop

      https://www.docker.com/
       

       
       
      Etapa 2 concluída.
       
       
      3º PASSO:  Instalando imagens MariaDB e phpMyAdmin
       
       Assim como no passo 1, execute novamente o PowerShell como administrador e siga os seguintes passos:
       
      Primeiro vamos baixar as imagens necessárias, execute os seguintes comandos: docker pull mariadb  
      docker pull phpmyadmin/phpmyadmin  
       
      Agora iremos criar uma "Rede" para que o docker se comunique entre os containers que iremos utilizar. Execute o seguinte comando:  
      docker network create mynetwork  
        mynetwork é o nome que defini neste caso, você pode utilizar o nome que achar melhor, porém lembre-se desse nome que iremos utilizar nos próximos passos.
       
      Agora iremos iniciar essas imagens, utilizando os seguintes comandos:  
      docker run --name mariadb --network=mynetwork -e MYSQL_ROOT_PASSWORD=your_password -d mariadb  
      your_password = altere pela senha que deseja utilizar no mysql
      mynetwork = é o nome que criamos no passo anterior
       
      docker run --name myadmin --network=mynetwork --link mariadb:db -d -p 8080:80 phpmyadmin/phpmyadmin  
      Lembrando novamente, mynetwork é o nome criado anteriormente
       
      Após esses passos, será possível ver seu container rodando no Docker Desktop:

       
      Etapa 3 concluída.
       
      4º PASSO:  Gerando Imagem do TFS e configurações necessárias:

       
      Baixe a TFS, nesse exemplo será o repositório oficial https://github.com/otland/forgottenserver Extraia os arquivos após baixar com o container mariadb e phpmyadmin rodando, acesse http://localhost:8080/  com o login root, e a senha que criou no passo 3, crie uma nova base de dados e importe o arquivo schema.sql do servidor edite o arquivo config.lua.dist
       -- MySQL
      mysqlHost = "mariadb"
      mysqlUser = "root"
      mysqlPass = "SUA SENHA CRIADO NO PASSO 3"
      mysqlDatabase = "NOME DA DATABASE"
      mysqlPort = 3306
      mysqlSock = ""

      mariadb é o nome do container que estamos rodando o mysql  
       
      ** Caso queira utilizar todo potencial do seu computador na hora de buildar a TFS, no arquivo Dockerfile, edite a linha 18:
      RUN cmake --preset default && cmake --build --config RelWithDebInfo --preset default para
       
      RUN cmake --preset default && cmake --build --config RelWithDebInfo --preset default -- -j 16  
      onde 16 é o numero de processadores lógicos que deseja ser utilizados, não é necessário utilizar 100% porém quanto mais melhor, porém caso utilize mais do que está disponível poderá travar,  então utilize a quantidade mostrada pra menos.
      no gerenciador de tarefas aba desempenho, é possível visualizar a quantidade de núcleos e processadores lógicos do seu CPU


       
      Após isso, entre no Power Shell e execute o comando:  
      docker build -t server .  
       onde "server" é o nome da imagem que será gerada
       
      Após isso, é só iniciar o servidor com o seguinte comando  
      docker run --name server --network=mynetwork -p 7171:7171 -p 7172:7172 -d server  
      lembrando que mynetwork é o nome que geramos no passo 3, e o ultimo parametro é nome da imagem que geramos anteriormente.
       
      Você poderá ver seu sevidor ronando no Docker Desktop:
       

       
      caso queira parar algum servidor ou iniciar novamente, é só clicar no botão de ação:
       

       
      Caso precise fazer alguma alteração no server, basta utilizar os comandos de build e run citados anteriormente.
       
       
       
       
      Lembrando que isso é um tutorial básico para rodar o servidor na máquina local, qualquer dúvida ou sugestão, deixe comentário.
       
    • Por becertified
      .Qual servidor ou website você utiliza como base? 
      Base PokeWish+PokeLight.
      Qual o motivo deste tópico? 
      Como resolver o problema de status? é sem estado e não pode ser adicionado ao otserverlist.
       
    • Por gprada
      .Qual servidor ou website você utiliza como base? 
      Canary 13.11
       
      Qual o motivo deste tópico? 
      Dificuldade em liberar portas
       
      Fala galera do Tibia King, bom dia!
       
      Estou tentando liberar as portas 7171, 7172 e 8080 para que outros usuários possam acessar através de um ip dinâmico configurado no No-IP.
       
      Quando eu pingo o IP dinâmico, percebo que ele aponta para o IP do meu PC corretamente. Porém, não consigo acessar nem o site nem o game através do IP dinâmico, só usando localhost.
       
      As configurações aplicadas tanto no firewall do Windows 10 como no modem da Vivo estão nas imagens em anexo. Alguém teria alguma ideia do que tô fazendo de errado?
       
      Valeu!


×
×
  • Criar Novo...

Informação Importante

Confirmação de Termo