Publicidad

Autor Tema: [FIX] anti ataques Ddos  (Leído 539 veces)

Desconectado luisfelipe02

  • VIP
  • *
  • Mensajes: 290
  • Power: 49
  • Sexo: Masculino
  • La La La!
    • Ver Perfil
    • mmm... bueno
    • Email
[FIX] anti ataques Ddos
« en: Diciembre 27, 2011, 02:51:51 am »
Bueno,es un "pequeño" codigo, esto puede que no funcione en todos los servidores, pero es efectivo, empezemos.

Abrimos nuestro: .htaccess (se ubica en la raiz) y agregan esto:

Código: [Seleccionar]
    ## Seguridad extra para PHP  
    php_flag safe_mode on 
    php_flag expose_php off 
    php_flag display_errors off 
     
    ## Manejo de errores de Apache. Cuando se produzca uno de estos errores, redirigimos a una pagina especial desarrollada por nosotros. 
    ErrorDocument 401 /error401.html 
    ErrorDocument 403 /error403.html 
    ErrorDocument 404 /error404.html 
       
       
    RewriteEngine On 
       
    Options +FollowSymLinks 
    # Evitar escaneos y cualquier intento de manipulación malintencionada 
    # de la URL. Con esta regla es imposible lanzar ataques de inyección (SQL, XSS, etc) 
    RewriteCond %{HTTP_USER_AGENT} ^$ [OR] 
    RewriteCond %{HTTP_USER_AGENT} ^(-|\.|') [OR] 
    RewriteCond %{HTTP_USER_AGENT} ^(.*)(<|>|%3C|%3E)(.*) [NC,OR] 
    RewriteCond %{HTTP_USER_AGENT} ^(java|curl|wget)(.*) [NC,OR] 
    RewriteCond %{HTTP_USER_AGENT} ^(.*)(libwww-perl|libwwwperl|snoopy|curl|wget|winhttp|python|nikto|scan|clshttp|archiver|loader|email|harvest|fetch|extract|grab|miner|suck|reaper|leach)(.*) [NC,OR] 
       
    RewriteCond %{REQUEST_URI} ^(/,|/;|/<|/>|/'|/`|/%2C|/%3C|/%3E|/%27|/////) [NC,OR] 
    RewriteCond %{HTTP_REFERER} ^(.*)(%00|%08|%09|%0A|%0B|%0C|%0D|%0E|%0F|%2C|<|>|'|%3C|%3E|%26%23|%27|%60)(.*) [NC,OR] 
    RewriteCond %{QUERY_STRING} ^(.*)(%00|%08|%09|%0A|%0B|%0C|%0D|%0E|%0F|%2C|%3C|%3E|%27|%26%23|%60)(.*) [NC,OR] 
    RewriteCond %{QUERY_STRING} ^(.*)('|-|<|>|,|/|\\|\.a|\.c|\.t|\.d|\.p|\.i|\.e|\.j)(.*) [NC,OR] 
    RewriteCond %{HTTP_COOKIE} ^(.*)(<|>|'|%3C|%3E|%27)(.*) [NC] 
       
    RewriteRule ^(.*)$ error.php [NC] 
    ## No permitir acceso al .htaccess 
    order allow,deny 
    deny from all 
       
    ## Evitar que se liste el contenido de los directorios 
    Options All -Indexes 
       
    ## Lo mismo que lo anterior 
    IndexIgnore * 
       
    ## Denegar el acceso a robots dañinos, browsers offline, etc 
    RewriteBase / 
    RewriteCond %{HTTP_USER_AGENT} ^Anarchie [OR] 
    RewriteCond %{HTTP_USER_AGENT} ^ASPSeek [OR] 
    RewriteCond %{HTTP_USER_AGENT} ^attach [OR] 
    RewriteCond %{HTTP_USER_AGENT} ^autoemailspider [OR] 
    RewriteCond %{HTTP_USER_AGENT} ^Xaldon\ WebSpider [OR] 
    RewriteCond %{HTTP_USER_AGENT} ^Xenu [OR] 
    RewriteCond %{HTTP_USER_AGENT} ^Zeus.*Webster [OR] 
    RewriteCond %{HTTP_USER_AGENT} ^Zeus 
    ##redireccionar a los robots a otra web 
    RewriteRule ^.*$ http://www.otraweb.com [R,L] 
       
    # Protegerse contra los ataques DOS limitando el tamaño de subida de archivos 
    LimitRequestBody 10240000 

y listo, con esto ya cesaran "un poco" los ataques, se que no es mucho pero es algo.

Conectado santyyx

  • Moderator
  • ********
  • Mensajes: 3409
  • Power: 385
  • Sexo: Masculino
  • Get up, stand up, don't give up the fight.
    • Ver Perfil
    • Email
Re:[FIX] anti ataques Ddos
« Respuesta #1 en: Diciembre 27, 2011, 02:56:41 am »
Esto lo que hace es editar las url para evitar que pongan caracteres que permitan hacer un ddos a la página. Además limita el tamaño maximo de subida.

Aclará que es lo que hace, siempre es bueno explicarlo para que los usuarios lo sepan.

Desconectado luisfelipe02

  • VIP
  • *
  • Mensajes: 290
  • Power: 49
  • Sexo: Masculino
  • La La La!
    • Ver Perfil
    • mmm... bueno
    • Email
Re:[FIX] anti ataques Ddos
« Respuesta #2 en: Diciembre 27, 2011, 03:04:54 am »
se me paso´ gracias santos ;)

Desconectado chapu123

  • Full Member
  • ***
  • Mensajes: 233
  • Power: 55
  • Sexo: Masculino
    • Ver Perfil
    • limite-x
Re:[FIX] anti ataques Ddos
« Respuesta #3 en: Diciembre 27, 2011, 04:43:03 am »
bien hay loca , +1 por el fix importante evitar algunas caidas

Desconectado virus

  • Soporte Oficial
  • *
  • Mensajes: 697
  • Power: 82
  • Sexo: Masculino
    • Ver Perfil
    • System VT - Descargas, Programas, Juegos, Peliculas, Musica, Ayuda
Re:[FIX] anti ataques Ddos
« Respuesta #4 en: Diciembre 27, 2011, 04:47:54 am »
muy bno che luego lo aplico +1 por este fix :-D


KinGJoKer001

  • Visitante
Re:[FIX] anti ataques Ddos
« Respuesta #5 en: Diciembre 27, 2011, 05:53:43 am »
este codigo sirrve para evitar la entrada de ip masivas
un ataque ddos consiste en cantidad de ip falsas que saturan el servidor
y bloquean la web

   # Protegerse contra los ataques DOS limitando el tamaño de subida de archivos 
    LimitRequestBody 10240000   

y para los bot no hace falta todo el codigo solo bloqueando la ip de los bots
como baiduspider que sobrecargan el servidor

deny from (aca la ip)

Desconectado dario master

  • Full Member
  • ***
  • Mensajes: 132
  • Power: 11
  • Sexo: Masculino
    • Ver Perfil
    • Email
Re:[FIX] anti ataques Ddos
« Respuesta #6 en: Diciembre 27, 2011, 07:28:02 am »
muy bueno dentro de una hora te doy el +1

KinGJoKer001

  • Visitante
Re:[FIX] anti ataques Ddos
« Respuesta #7 en: Diciembre 27, 2011, 08:42:16 am »
yo no aconsejo adaptarlo de una sin saber lo que puede suceder
lo voy a probar con una pagina de prueba y la voy a atacar si veo que se
cae es porque el codigo no sirvio .
no hagan las cosas a ojo cerrado siempre un localhost o pagina de
prueba primero.

Desconectado luisfelipe02

  • VIP
  • *
  • Mensajes: 290
  • Power: 49
  • Sexo: Masculino
  • La La La!
    • Ver Perfil
    • mmm... bueno
    • Email
Re:[FIX] anti ataques Ddos
« Respuesta #8 en: Diciembre 27, 2011, 08:48:27 am »
yo no aconsejo adaptarlo de una sin saber lo que puede suceder
lo voy a probar con una pagina de prueba y la voy a atacar si veo que se
cae es porque el codigo no sirvio .
no hagan las cosas a ojo cerrado siempre un localhost o pagina de
prueba primero.

Si, por eso aclare que no siempre funciona, no digo que lo instalen y ya, siempre hay que hacerlo asi con cada fix nuevo, es sabido.

Desconectado cybermarteweb

  • Full Member
  • ***
  • Mensajes: 144
  • Power: 4
    • Ver Perfil
    • flow de amigos
    • Email
Re:[FIX] anti ataques Ddos
« Respuesta #9 en: Diciembre 27, 2011, 08:38:10 pm »
luego lo pruebo en mi web +1
"Aquél que no lucha por ser el mejor está condenado a estar dominado por aquellos que si lo hacen."
mi web: http://flowdeamigos.com/
mi web: http://flowjuegos.com/

Desconectado sondeoh

  • Newbie
  • *
  • Mensajes: 23
  • Power: 1
    • Ver Perfil
Re:[FIX] anti ataques Ddos
« Respuesta #10 en: Diciembre 28, 2011, 06:41:47 am »
lo probare :)

Desconectado Fabricio

  • Sr. Member
  • ****
  • Mensajes: 288
  • Power: 9
  • Sexo: Masculino
    • Ver Perfil
    • Email
Re:[FIX] anti ataques Ddos
« Respuesta #11 en: Diciembre 29, 2011, 03:04:15 pm »
Puede que funcione...
pero "en q lenguaje de programación está el archivo .htaccess"???

Desconectado Ema_94

  • Full Member
  • ***
  • Mensajes: 144
  • Power: 4
  • Sexo: Masculino
  • Soporte no Oficial xD
    • Ver Perfil
Re:[FIX] anti ataques Ddos
« Respuesta #12 en: Diciembre 29, 2011, 05:19:11 pm »
este codigo sirrve para evitar la entrada de ip masivas
un ataque ddos consiste en cantidad de ip falsas que saturan el servidor
y bloquean la web

   # Protegerse contra los ataques DOS limitando el tamaño de subida de archivos 
    LimitRequestBody 10240000   

y para los bot no hace falta todo el codigo solo bloqueando la ip de los bots
como baiduspider que sobrecargan el servidor

deny from (aca la ip)
Entonces sirve o no?
Si te sirvio agradece con un +1 - Quiero llegar a ser Soporte Oficial de spirate.El tiempo que estube off aprendi mucho y lo quiero demostrar