badboy17
(usa Outra)
Enviado em 12/07/2016 - 17:10h
Olá, @didism2 . Podem ser tomadas algumas medidas para prevenir outros tipos de ataques em servidores, seu servidor provavelmente deve estar configurado com um firewall, então sugiro que procure saber mais sobre o
iptables para aplicar as regras em seu servidor conforme você desejar, lembrando que isso só é um tipo de prevenção, irei mostrar alguns exemplos de como funciona.
Restaurando as politicas padrões
iptables -t [table] -F
ou
iptables -F
Ping da Morte, proteção contra o ping flood - Irá limitar os tamanhos dos pacotes de ping, se o pacote for maior que 100 ele irá rejeitar
iptables -t filter -A INPUT -p icmp -m length --length 100:65535 -j DROP
TCP flood, proteção contra TCP flood - Irá limitar a quantidade de pacote TCP para seu servidor, assim tornando mais resistente a DoS
iptables -t filter -I INPUT -p tcp -j DROP
iptables -t filter -I INPUT -p tcp -m limit --limit 50/s -j ACCEPT
UDP flood, proteção contra UDP flood - O mesmo para os pacotes de flood UDP
iptables -t filter -I INPUT -p udp -j DROP
iptables -t filter -I INPUT -p udp -m limit --limit 50/s -j ACCEPT
A partir daí você terá uma base de como funciona essas regras e aplicar de acordo com suas necessidades para prevenir ataques em seu servidor.
https://www.vivaolinux.com.br/artigo/Seguranca-com-iptables-1